Skip to main content
Die deutsche Sprachversion wurde als Serviceleistung für Sie durch maschinelle Übersetzung erstellt. Bei eventuellen Unstimmigkeiten hat die englische Sprachversion Vorrang.

Zugriffsbasierte Aufzählung für ONTAP SMB-Freigaben aktivieren oder deaktivieren

Beitragende netapp-aaron-holt netapp-thomi netapp-aherbin
Änderungen vorschlagen

Sie können die zugriffsbasierte Aufzählung (ABE) auf SMB-Freigaben aktivieren oder deaktivieren, um zu erlauben oder zu verhindern, dass Benutzer freigegebene Ressourcen sehen, für die sie keine Zugriffsberechtigung haben.

Über diese Aufgabe

Standardmäßig ist ABE deaktiviert.

Schritte
  1. Führen Sie eine der folgenden Aktionen aus:

    Wenn Sie möchten…​ Geben Sie den Befehl ein…​

    ABE auf einer neuen Freigabe aktivieren

    vserver cifs share create -vserver vserver_name -share-name share_name -path path -share-properties access-based-enumeration`Zusätzliche optionale Freigabeeinstellungen und weitere Freigabeeigenschaften lassen sich beim Erstellen einer SMB-Freigabe angeben. Weitere Informationen zu `vserver cifs share create finden sich in der "ONTAP-Befehlsreferenz".

    ABE für eine bestehende Freigabe aktivieren

    `vserver cifs share properties add -vserver vserver_name -share-name share_name -share-properties access-based-enumeration`Bestehende Share-Eigenschaften bleiben erhalten. Die ABE Share-Eigenschaft wird der bestehenden Liste der Share-Eigenschaften hinzugefügt.

    ABE für eine bestehende Freigabe deaktivieren

    `vserver cifs share properties remove -vserver vserver_name -share-name share_name -share-properties access-based-enumeration`Andere Freigabeeigenschaften bleiben erhalten. Nur die Freigabeeigenschaft ABE wird aus der Liste der Freigabeeigenschaften entfernt.

  2. Es kann überprüft werden, ob die Freigabekonfiguration korrekt ist, indem der vserver cifs share show Befehl verwendet wird.

Beispiele

Das folgende Beispiel erstellt eine ABE-SMB-Freigabe mit dem Namen „sales“ und einem Pfad von /sales auf SVM vs1. Die Freigabe wird mit access-based-enumeration als Freigabeeigenschaft erstellt:

cluster1::> vserver cifs share create -vserver vs1 -share-name sales -path /sales  -share-properties access-based-enumeration,oplocks,browsable,changenotify

cluster1::> vserver cifs share show -vserver vs1 -share-name sales

                      Vserver: vs1
                        Share: sales
     CIFS Server NetBIOS Name: VS1
                         Path: /sales
             Share Properties: access-based-enumeration
                               oplocks
                               browsable
                               changenotify
           Symlink Properties: enable
      File Mode Creation Mask: -
 Directory Mode Creation Mask: -
                Share Comment: -
                    Share ACL: Everyone / Full Control
File Attribute Cache Lifetime: -
                  Volume Name: -
                Offline Files: manual
Vscan File-Operations Profile: standard

Im folgenden Beispiel wird die `access-based-enumeration`Freigabeeigenschaft zu einer SMB-Freigabe mit dem Namen “data2” hinzugefügt:

cluster1::> vserver cifs share properties add -vserver vs1 -share-name data2 -share-properties access-based-enumeration

cluster1::> vserver cifs share show -vserver vs1 -share-name data2 -fields share-name,share-properties
server  share-name share-properties
------- ---------- -------------------------------------------------------
vs1     data2      oplocks,browsable,changenotify,access-based-enumeration