Skip to main content
Die deutsche Sprachversion wurde als Serviceleistung für Sie durch maschinelle Übersetzung erstellt. Bei eventuellen Unstimmigkeiten hat die englische Sprachversion Vorrang.

ONTAP Befehle zur Anzeige von Informationen zu NFSv4-Überwachungsrichtlinien auf SMB FlexVol volumes

Beitragende netapp-aaron-holt netapp-aherbin
Änderungen vorschlagen

Es lassen sich Informationen zu NFSv4-Auditrichtlinien auf FlexVol volumes mithilfe der ONTAP CLI anzeigen, darunter die Sicherheitsstile und effektiven Sicherheitsstile, die angewendeten Berechtigungen sowie Informationen zu Systemzugriffskontrolllisten (SACLs). Die Ergebnisse können zur Validierung der Sicherheitskonfiguration oder zur Fehlerbehebung bei Überwachungsproblemen verwendet werden.

Über diese Aufgabe

Sie müssen den Namen der Storage Virtual Machine (SVM) und den Pfad zu den Dateien oder Verzeichnissen angeben, deren Audit-Informationen angezeigt werden sollen. Die Ausgabe kann in zusammengefasster Form oder als detaillierte Liste angezeigt werden.

  • UNIX Security-Style Volumes und Qtrees verwenden ausschließlich NFSv4 SACLs für Audit-Richtlinien.

  • Auf Dateien und Verzeichnisse in einem Volume mit gemischtem Sicherheitsstil, die dem UNIX-Sicherheitsstil entsprechen, können NFSv4-Auditrichtlinien angewendet werden.

    Volumes und Qtrees mit gemischtem Security-Style können einige Dateien und Verzeichnisse enthalten, die UNIX-Dateiberechtigungen verwenden, entweder Modusbits oder NFSv4-ACLs, und einige Dateien und Verzeichnisse, die NTFS-Dateiberechtigungen verwenden.

  • Die oberste Ebene eines Volumes mit gemischtem Sicherheitsstil kann entweder UNIX- oder NTFS-effektive Sicherheit aufweisen und kann NFSv4-SACLs enthalten oder auch nicht.

  • Die ACL-Ausgabe wird nur für Dateien und Ordner mit NTFS- oder NFSv4-Sicherheit angezeigt.

    Dieses Feld ist leer für Dateien und Ordner, die UNIX-Sicherheit verwenden und bei denen nur Modus-Bit-Berechtigungen angewendet werden (keine NFSv4 ACLs).

  • Die Ausgabefelder „Besitzer“ und „Gruppe“ in der ACL-Ausgabe gelten nur im Fall von NTFS-Sicherheitsdeskriptoren.

  • Da die Storage-Level Access Guard Sicherheit auch auf einem Volume oder Qtree mit gemischtem Sicherheitsstil konfiguriert werden kann, selbst wenn der effektive Sicherheitsstil des Volume-Root oder Qtree UNIX ist, kann die Ausgabe für einen Volume- oder Qtree-Pfad, auf dem Storage-Level Access Guard konfiguriert ist, sowohl reguläre NFSv4-Datei- und Verzeichnis-SACLs als auch Storage-Level Access Guard NTFS-SACLs anzeigen.

  • Da die Storage-Level Access Guard-Sicherheit auf einem UNIX-Volume oder Qtree unterstützt wird, wenn ein CIFS-Server auf der SVM konfiguriert ist, kann die Ausgabe Informationen über die auf das im -path Parameter angegebene Volume oder den Qtree angewendete Storage-Level Access Guard-Sicherheit enthalten.

Schritte
  1. Datei- und Verzeichnissicherheitseinstellungen mit dem gewünschten Detaillierungsgrad anzeigen:

    Wenn Informationen angezeigt werden sollen…​ Führen Sie den folgenden Befehl aus…​

    Zusammengefasst

    vserver security file-directory show -vserver vserver_name -path path

    Mit erweiterten Details

    vserver security file-directory show -vserver vserver_name -path path -expand-mask true

Beispiele

Das folgende Beispiel zeigt die Sicherheitsinformationen zum Pfad /lab in SVM vs1. Dieser UNIX-Sicherheitsstil-Pfad verfügt über eine NFSv4-SACL.

cluster::> vserver security file-directory show -vserver vs1 -path /lab

                Vserver: vs1
              File Path: /lab
      File Inode Number: 288
         Security Style: unix
        Effective Style: unix
         DOS Attributes: 11
 DOS Attributes in Text: ----D--R
Expanded Dos Attributes: -
           Unix User Id: 0
          Unix Group Id: 0
         Unix Mode Bits: 0
 Unix Mode Bits in Text: ---------
                   ACLs: NFSV4 Security Descriptor
                         Control:0x8014
                         SACL - ACEs
                           SUCCESSFUL-S-1-520-0-0xf01ff-SA
                           FAILED-S-1-520-0-0xf01ff-FA
                         DACL - ACEs
                           ALLOW-S-1-520-1-0xf01ff