Zugriffsbasierte Aufzählung für ONTAP SMB-Freigaben aktivieren oder deaktivieren
Sie können die zugriffsbasierte Aufzählung (ABE) auf SMB-Freigaben aktivieren oder deaktivieren, um zu erlauben oder zu verhindern, dass Benutzer freigegebene Ressourcen sehen, für die sie keine Zugriffsberechtigung haben.
Standardmäßig ist ABE deaktiviert.
-
Führen Sie eine der folgenden Aktionen aus:
Wenn Sie möchten… Geben Sie den Befehl ein… ABE auf einer neuen Freigabe aktivieren
vserver cifs share create -vserver vserver_name -share-name share_name -path path -share-properties access-based-enumeration`Zusätzliche optionale Freigabeeinstellungen und weitere Freigabeeigenschaften lassen sich beim Erstellen einer SMB-Freigabe angeben. Weitere Informationen zu `vserver cifs share createfinden sich in der "ONTAP-Befehlsreferenz".ABE für eine bestehende Freigabe aktivieren
`vserver cifs share properties add -vserver vserver_name -share-name share_name -share-properties access-based-enumeration`Bestehende Share-Eigenschaften bleiben erhalten. Die ABE Share-Eigenschaft wird der bestehenden Liste der Share-Eigenschaften hinzugefügt.
ABE für eine bestehende Freigabe deaktivieren
`vserver cifs share properties remove -vserver vserver_name -share-name share_name -share-properties access-based-enumeration`Andere Freigabeeigenschaften bleiben erhalten. Nur die Freigabeeigenschaft ABE wird aus der Liste der Freigabeeigenschaften entfernt.
-
Es kann überprüft werden, ob die Freigabekonfiguration korrekt ist, indem der
vserver cifs share showBefehl verwendet wird.
Das folgende Beispiel erstellt eine ABE-SMB-Freigabe mit dem Namen „sales“ und einem Pfad von /sales auf SVM vs1. Die Freigabe wird mit access-based-enumeration als Freigabeeigenschaft erstellt:
cluster1::> vserver cifs share create -vserver vs1 -share-name sales -path /sales -share-properties access-based-enumeration,oplocks,browsable,changenotify
cluster1::> vserver cifs share show -vserver vs1 -share-name sales
Vserver: vs1
Share: sales
CIFS Server NetBIOS Name: VS1
Path: /sales
Share Properties: access-based-enumeration
oplocks
browsable
changenotify
Symlink Properties: enable
File Mode Creation Mask: -
Directory Mode Creation Mask: -
Share Comment: -
Share ACL: Everyone / Full Control
File Attribute Cache Lifetime: -
Volume Name: -
Offline Files: manual
Vscan File-Operations Profile: standard
Im folgenden Beispiel wird die `access-based-enumeration`Freigabeeigenschaft zu einer SMB-Freigabe mit dem Namen “data2” hinzugefügt:
cluster1::> vserver cifs share properties add -vserver vs1 -share-name data2 -share-properties access-based-enumeration cluster1::> vserver cifs share show -vserver vs1 -share-name data2 -fields share-name,share-properties server share-name share-properties ------- ---------- ------------------------------------------------------- vs1 data2 oplocks,browsable,changenotify,access-based-enumeration
Freigabeeigenschaften bei bestehenden Shares hinzufügen oder entfernen