Skip to main content
Die deutsche Sprachversion wurde als Serviceleistung für Sie durch maschinelle Übersetzung erstellt. Bei eventuellen Unstimmigkeiten hat die englische Sprachversion Vorrang.

Informationen zur DAC-Sicherheit für ONTAP SMB-Server

Beitragende netapp-aaron-holt netapp-thomi netapp-ahibbard netapp-aherbin
Änderungen vorschlagen

Sie können Informationen zur dynamischen Zugriffssteuerung (DAC) auf NTFS-Volumes und zu Daten mit effektiver NTFS-Sicherheit auf Volumes mit gemischtem Sicherheitsstil anzeigen. Dies umfasst Informationen zu bedingten ACEs, Ressourcen-ACEs und zentralen Zugriffsrichtlinien-ACEs. Die Ergebnisse können zur Validierung der Sicherheitskonfiguration oder zur Fehlerbehebung bei Dateizugriffsproblemen verwendet werden.

Über diese Aufgabe

Sie müssen den Namen der Storage Virtual Machine (SVM) und den Pfad zu den Daten angeben, deren Datei- oder Ordnersicherheitsinformationen Sie anzeigen möchten. Die Ausgabe kann in zusammengefasster Form oder als detaillierte Liste angezeigt werden.

Schritt
  1. Datei- und Verzeichnissicherheitseinstellungen mit dem gewünschten Detaillierungsgrad anzeigen:

    Wenn Informationen angezeigt werden sollen…​ Führen Sie den folgenden Befehl aus…​

    Zusammengefasst

    vserver security file-directory show -vserver vserver_name -path path

    Mit erweiterten Details

    vserver security file-directory show -vserver vserver_name -path path -expand-mask true

    Wo die Ausgabe mit Gruppen- und Benutzer-SIDs angezeigt wird

    vserver security file-directory show -vserver vserver_name -path path -lookup-names false

    Informationen zur Datei- und Verzeichnissicherheit für Dateien und Verzeichnisse, bei denen die hexadezimale Bitmaske in ein Textformat übersetzt wird

    vserver security file-directory show -vserver vserver_name -path path -textual-mask true

Beispiele

Das folgende Beispiel zeigt Sicherheitsinformationen zur Dynamic Access Control über den Pfad /vol1 in SVM vs1:

cluster1::> vserver security file-directory show -vserver vs1 -path /vol1
                           Vserver: vs1
                         File Path: /vol1
                 File Inode Number: 112
                    Security Style: mixed
                   Effective Style: ntfs
                    DOS Attributes: 10
            DOS Attributes in Text: ----D---
            Expanded Dos Attribute: -
                      Unix User Id: 0
                     Unix Group Id: 1
                    Unix Mode Bits: 777
            Unix Mode Bits in Text: rwxrwxrwx
                              ACLs: NTFS Security Descriptor
                                    Control:0xbf14
                                    Owner:CIFS1\Administrator
                                    Group:CIFS1\Domain Admins
                                    SACL - ACEs
                                       ALL-Everyone-0xf01ff-OI|CI|SA|FA
                                       RESOURCE ATTRIBUTE-Everyone-0x0
                                         ("Department_MS",TS,0x10020,"Finance")
                                       POLICY ID-All resources - No Write-0x0-OI|CI
                                    DACL - ACEs
                                       ALLOW-CIFS1\Administrator-0x1f01ff-OI|CI
                                       ALLOW-Everyone-0x1f01ff-OI|CI
                                       ALLOW CALLBACK-DAC\user1-0x1200a9-OI|CI
                                         ((@User.department==@Resource.Department_MS&&@Resource.Impact_MS>1000)&&@Device.department==@Resource.Department_MS)