Informationen zur ONTAP SMB-Dateisicherheit auf UNIX Security-Style-Volumes anzeigen
Sie können Informationen zur Datei- und Verzeichnissicherheit auf UNIX Security-Style-Volumes anzeigen, einschließlich der Sicherheitsstile und effektiven Sicherheitsstile, der angewendeten Berechtigungen sowie Informationen zu UNIX-Besitzern und -Gruppen. Die Ergebnisse können zur Validierung der Sicherheitskonfiguration oder zur Fehlerbehebung bei Dateizugriffsproblemen verwendet werden.
Sie müssen den Namen der Storage Virtual Machine (SVM) und den Pfad zu den Daten angeben, deren Datei- oder Verzeichnissicherheitsinformationen angezeigt werden sollen. Die Ausgabe kann in zusammengefasster Form oder als detaillierte Liste angezeigt werden.
-
UNIX Security-Style-Volumes und Qtrees verwenden zur Bestimmung der Dateizugriffsrechte ausschließlich UNIX-Dateiberechtigungen, entweder Modusbits oder NFSv4-ACLs.
-
Die ACL-Ausgabe wird nur für Dateien und Ordner mit NFSv4-Sicherheit angezeigt.
Dieses Feld ist leer für Dateien und Verzeichnisse, die UNIX-Sicherheit verwenden und bei denen nur Modus-Bit-Berechtigungen angewendet werden (keine NFSv4 ACLs).
-
Die Ausgabefelder „Eigentümer“ und „Gruppe“ in der ACL-Ausgabe gelten nicht für NFSv4-Sicherheitsdeskriptoren.
Sie sind nur für NTFS-Sicherheitsdeskriptoren aussagekräftig.
-
Da die Storage-Level Access Guard-Sicherheit auf einem UNIX-Volume oder Qtree unterstützt wird, wenn ein CIFS-Server auf der SVM konfiguriert ist, kann die Ausgabe Informationen über die auf das im
-pathParameter angegebene Volume oder den Qtree angewendete Storage-Level Access Guard-Sicherheit enthalten.
-
Datei- und Verzeichnissicherheitseinstellungen mit dem gewünschten Detaillierungsgrad anzeigen:
Wenn Informationen angezeigt werden sollen… Führen Sie den folgenden Befehl aus… Zusammengefasst
vserver security file-directory show -vserver vserver_name -path pathMit erweiterten Details
vserver security file-directory show -vserver vserver_name -path path -expand-mask true
Das folgende Beispiel zeigt die Sicherheitsinformationen zum Pfad /home in SVM vs1:
cluster1::> vserver security file-directory show -vserver vs1 -path /home
Vserver: vs1
File Path: /home
File Inode Number: 9590
Security Style: unix
Effective Style: unix
DOS Attributes: 10
DOS Attributes in Text: ----D---
Expanded Dos Attributes: -
Unix User Id: 0
Unix Group Id: 1
Unix Mode Bits: 700
Unix Mode Bits in Text: rwx------
ACLs: -
Das folgende Beispiel zeigt die Sicherheitsinformationen zum Pfad /home in SVM vs1 in erweiterter Maskenform:
cluster1::> vserver security file-directory show -vserver vs1 -path /home -expand-mask true
Vserver: vs1
File Path: /home
File Inode Number: 9590
Security Style: unix
Effective Style: unix
DOS Attributes: 10
DOS Attributes in Text: ----D---
Expanded Dos Attributes: 0x10
...0 .... .... .... = Offline
.... ..0. .... .... = Sparse
.... .... 0... .... = Normal
.... .... ..0. .... = Archive
.... .... ...1 .... = Directory
.... .... .... .0.. = System
.... .... .... ..0. = Hidden
.... .... .... ...0 = Read Only
Unix User Id: 0
Unix Group Id: 1
Unix Mode Bits: 700
Unix Mode Bits in Text: rwx------
ACLs: -