ONTAP Exportrichtlinien für den SMB-Zugriff aktivieren oder deaktivieren
Sie können Exportrichtlinien für den SMB-Zugriff auf Storage Virtual Machines (SVMs) aktivieren oder deaktivieren. Die Verwendung von Exportrichtlinien zur Steuerung des SMB-Zugriffs auf Ressourcen ist optional.
Die folgenden Voraussetzungen gelten für die Aktivierung von Exportrichtlinien für SMB:
-
Der Client muss über einen "PTR"-Eintrag im DNS verfügen, bevor die Exportregeln für diesen Client erstellt werden.
-
Ein zusätzlicher Satz von „A“- und „PTR“-Einträgen für Hostnamen ist erforderlich, wenn die SVM Zugriff auf NFS-Clients bereitstellt und der Hostname, der für den NFS-Zugriff verwendet werden soll, sich vom CIFS-Servernamen unterscheidet.
Beim Einrichten eines neuen CIFS-Servers auf Ihrer SVM ist die Verwendung von Exportrichtlinien für den SMB-Zugriff standardmäßig deaktiviert. Exportrichtlinien für den SMB-Zugriff können aktiviert werden, wenn der Zugriff basierend auf Authentifizierungsprotokoll, Client-IP-Adressen oder Hostnamen gesteuert werden soll. Exportrichtlinien für den SMB-Zugriff können jederzeit aktiviert oder deaktiviert werden.
|
|
Durch die Aktivierung von Exportrichtlinien für CIFS/SMB in einer NFS-fähigen SVM kann ein Linux-Client den showmount -e Befehl auf der SVM verwenden, um die Verbindungspfade aller SMB-Volumes mit zugehörigen Exportrichtlinienregeln anzuzeigen.
|
-
Die Berechtigungsstufe wird auf „Erweitert“ gesetzt:
set -privilege advanced -
Exportrichtlinien aktivieren oder deaktivieren:
-
Exportrichtlinien aktivieren:
vserver cifs options modify -vserver vserver_name -is-exportpolicy-enabled true -
Exportrichtlinien deaktivieren:
vserver cifs options modify -vserver vserver_name -is-exportpolicy-enabled false
-
-
Zurück zur Administratorrechteebene:
set -privilege admin
Das folgende Beispiel ermöglicht die Verwendung von Exportrichtlinien zur Steuerung des SMB-Clientzugriffs auf Ressourcen auf SVM vs1:
cluster1::> set -privilege advanced Warning: These advanced commands are potentially dangerous; use them only when directed to do so by technical support personnel. Do you wish to continue? (y or n): y cluster1::*> vserver cifs options modify -vserver vs1 -is-exportpolicy-enabled true cluster1::*> set -privilege admin