Skip to main content
Die deutsche Sprachversion wurde als Serviceleistung für Sie durch maschinelle Übersetzung erstellt. Bei eventuellen Unstimmigkeiten hat die englische Sprachversion Vorrang.

Ermitteln, ob Clients über verschlüsselte ONTAP SMB-Sitzungen verbunden sind.

Beitragende netapp-aaron-holt netapp-ahibbard netapp-aherbin
Änderungen vorschlagen

Sie können Informationen über verbundene SMB-Sitzungen anzeigen, um festzustellen, ob Clients verschlüsselte SMB-Verbindungen verwenden. Dies kann hilfreich sein, um zu bestimmen, ob SMB-Client-Sitzungen mit den gewünschten Sicherheitseinstellungen verbunden sind.

Über diese Aufgabe

Die Sitzungen von SMB-Clients können eine von drei Verschlüsselungsstufen aufweisen:

  • unencrypted

    Die SMB-Sitzung ist nicht verschlüsselt. Weder auf Storage Virtual Machine (SVM)-Ebene noch auf Freigabeebene ist eine Verschlüsselung konfiguriert.

  • partially-encrypted

    Die Verschlüsselung wird beim Tree-Connect initiiert. Die Verschlüsselung auf Freigabeebene ist konfiguriert. Die Verschlüsselung auf SVM-Ebene ist nicht aktiviert.

  • encrypted

    Die SMB-Sitzung ist vollständig verschlüsselt. Die SVM-Verschlüsselung ist aktiviert. Die Freigabeverschlüsselung kann aktiviert sein oder nicht. Die Einstellung für die SVM-Verschlüsselung hat Vorrang vor der Einstellung für die Freigabeverschlüsselung.

Schritte
  1. Führen Sie eine der folgenden Aktionen aus:

    Wenn Informationen über …​ angezeigt werden sollen Geben Sie den Befehl ein…​

    Sitzungen mit einer festgelegten Verschlüsselungseinstellung für Sitzungen auf einer bestimmten SVM

    `vserver cifs session show -vserver vserver_name {unencrypted

    partially-encrypted

    encrypted} -instance`

    Die Verschlüsselungseinstellung für eine bestimmte Sitzungs-ID auf einer bestimmten SVM

    vserver cifs session show -vserver vserver_name -session-id integer -instance

Beispiele

Der folgende Befehl zeigt detaillierte Sitzungsinformationen, einschließlich der Verschlüsselungseinstellung, zu einer SMB-Sitzung mit der Sitzungs-ID 2 an:

cluster1::> vserver cifs session show -vserver vs1 -session-id 2 -instance
                        Node: node1
                     Vserver: vs1
                  Session ID: 2
               Connection ID: 3151274158
Incoming Data LIF IP Address: 10.2.1.1
                 Workstation: 10.1.1.2
    Authentication Mechanism: Kerberos
                Windows User: DOMAIN\joe
                   UNIX User: pcuser
                 Open Shares: 1
                  Open Files: 1
                  Open Other: 0
              Connected Time: 10m 43s
                   Idle Time: 1m 19s
            Protocol Version: SMB3
      Continuously Available: No
           Is Session Signed: true
       User Authenticated as: domain-user
                NetBIOS Name: CIFS_ALIAS1
       SMB Encryption Status: Unencrypted