Anzeige von Informationen zur Dateisicherheit auf UNIX-Volumes im Sicherheitsstil
Sie können Informationen über die Datei- und Verzeichnissicherheit auf UNIX-Volumes im Sicherheitsstil anzeigen, einschließlich der Sicherheitsstile und der effektiven Sicherheitsstile, welche Berechtigungen angewendet werden, sowie Informationen über UNIX-Besitzer und -Gruppen. Sie können die Ergebnisse verwenden, um Ihre Sicherheitskonfiguration zu überprüfen oder Probleme mit dem Dateizugriff zu beheben.
Sie müssen den Namen der Storage Virtual Machine (SVM) und den Pfad zu den Daten angeben, deren Sicherheitsinformationen für die Datei oder das Verzeichnis angezeigt werden sollen. Sie können die Ausgabe als Übersichtsformular oder als detaillierte Liste anzeigen.
-
UNIX-Volumes und qtrees verwenden beim Bestimmen von Dateizugriffsrechten nur UNIX-Dateiberechtigungen, entweder Mode-Bits oder NFSv4-ACLs.
-
Die ACL-Ausgabe wird nur für Dateien und Ordner mit NFSv4-Sicherheit angezeigt.
Dieses Feld ist leer für Dateien und Verzeichnisse, die UNIX-Sicherheit verwenden, die nur Modus-Bit-Berechtigungen angewendet haben (keine NFSv4 ACLs).
-
Die Felder für die Ausgabe der Eigentümer und der Gruppen in der ACL gelten nicht bei NFSv4-Sicherheitsdeskriptoren.
Sie sind nur für NTFS-Sicherheitsdeskriptoren sinnvoll.
-
Da die Storage-Level Access Guard-Sicherheit auf einem UNIX Volume oder qtree unterstützt wird, wenn ein CIFS-Server auf der SVM konfiguriert ist, kann die Ausgabe Informationen zur Storage-Level Access Guard-Sicherheit enthalten, die auf das im
-path
Parameter angegebene Volume oder qtree angewendet wird.
-
Anzeige der Dateisicherheitseinstellungen und des Verzeichnisses mit der gewünschten Detailebene:
Informationen anzeigen… Geben Sie den folgenden Befehl ein… In zusammengefassener Form
vserver security file-directory show -vserver vserver_name -path path
Mit mehr Details
vserver security file-directory show -vserver vserver_name -path path -expand-mask true
Im folgenden Beispiel werden die Sicherheitsinformationen über den Pfad /home
in SVM vs1 angezeigt:
cluster1::> vserver security file-directory show -vserver vs1 -path /home Vserver: vs1 File Path: /home File Inode Number: 9590 Security Style: unix Effective Style: unix DOS Attributes: 10 DOS Attributes in Text: ----D--- Expanded Dos Attributes: - Unix User Id: 0 Unix Group Id: 1 Unix Mode Bits: 700 Unix Mode Bits in Text: rwx------ ACLs: -
Im folgenden Beispiel werden die Sicherheitsinformationen über den Pfad /home
in SVM vs1 in erweiterter Maske angezeigt:
cluster1::> vserver security file-directory show -vserver vs1 -path /home -expand-mask true Vserver: vs1 File Path: /home File Inode Number: 9590 Security Style: unix Effective Style: unix DOS Attributes: 10 DOS Attributes in Text: ----D--- Expanded Dos Attributes: 0x10 ...0 .... .... .... = Offline .... ..0. .... .... = Sparse .... .... 0... .... = Normal .... .... ..0. .... = Archive .... .... ...1 .... = Directory .... .... .... .0.. = System .... .... .... ..0. = Hidden .... .... .... ...0 = Read Only Unix User Id: 0 Unix Group Id: 1 Unix Mode Bits: 700 Unix Mode Bits in Text: rwx------ ACLs: -
Anzeigen von Informationen zur Dateisicherheit auf NTFS-SicherheitsVolumes