Skip to main content
Die deutsche Sprachversion wurde als Serviceleistung für Sie durch maschinelle Übersetzung erstellt. Bei eventuellen Unstimmigkeiten hat die englische Sprachversion Vorrang.

Aktivieren oder Deaktivieren der lokalen ONTAP SMB-Benutzer- und Gruppenfunktionalität

Beitragende netapp-aherbin
Änderungen vorschlagen

Bevor Sie lokale Benutzer und Gruppen für die Zugriffskontrolle von NTFS-Sicherheitsstil-Daten verwenden können, muss die Funktionalität für lokale Benutzer und Gruppen aktiviert sein. Zusätzlich muss die Funktionalität für die lokale Benutzerauthentifizierung aktiviert sein, wenn lokale Benutzer für die SMB-Authentifizierung verwendet werden sollen.

Die Funktionen für lokale Benutzer und Gruppen sowie die lokale Benutzerauthentifizierung sind standardmäßig aktiviert. Falls sie nicht aktiviert sind, müssen sie aktiviert werden, bevor lokale Benutzer und Gruppen konfiguriert und verwendet werden können. Die Funktionen für lokale Benutzer und Gruppen können jederzeit deaktiviert werden.

Zusätzlich zur expliziten Deaktivierung der lokalen Benutzer- und Gruppenfunktionalität deaktiviert ONTAP die lokale Benutzer- und Gruppenfunktionalität auch, wenn ein Knoten im Cluster auf eine ONTAP Version zurückgesetzt wird, die diese Funktionalität nicht unterstützt. Die lokale Benutzer- und Gruppenfunktionalität ist erst aktiviert, wenn auf allen Knoten im Cluster eine Version von ONTAP ausgeführt wird, die sie unterstützt.

Lokale Benutzer und Gruppen auf ONTAP SMB-Servern aktivieren oder deaktivieren

Sie können lokale Benutzer und Gruppen für den SMB-Zugriff auf Storage Virtual Machines (SVMs) aktivieren oder deaktivieren. Die Funktionalität für lokale Benutzer und Gruppen ist standardmäßig aktiviert.

Über diese Aufgabe

Sie können lokale Benutzer und Gruppen bei der Konfiguration von SMB-Freigaben und NTFS-Dateiberechtigungen verwenden und optional lokale Benutzer für die Authentifizierung beim Erstellen einer SMB-Verbindung nutzen. Um lokale Benutzer für die Authentifizierung zu verwenden, muss außerdem die Option zur Authentifizierung lokaler Benutzer und Gruppen aktiviert werden.

Schritte
  1. Stellen Sie die Berechtigungsstufe auf „Erweitert“ ein:

    set -privilege advanced
  2. Lokale Benutzer und Gruppen aktivieren oder deaktivieren:

    • Lokale Benutzer und Gruppen aktivieren:

      vserver cifs options modify -vserver <SVM_name> -is-local-users-and-groups-enabled true
    • Lokale Benutzer und Gruppen deaktivieren:

      vserver cifs options modify -vserver <SVM_name> -is-local-users-and-groups-enabled false
  3. Zurück zur Administrator-Privilegstufe:

    set -privilege admin
Beispiel

Das folgende Beispiel aktiviert die Funktionalität für lokale Benutzer und Gruppen auf SVM vs1:

cluster1::> set -privilege advanced
Warning: These advanced commands are potentially dangerous; use them
only when directed to do so by technical support personnel.
Do you wish to continue? (y or n): y

cluster1::*> vserver cifs options modify -vserver vs1 -is-local-users-and-groups-enabled true

cluster1::*> set -privilege admin
Verwandte Informationen

Sie können die lokale Benutzerauthentifizierung für den SMB-Zugriff auf Storage Virtual Machines (SVMs) aktivieren oder deaktivieren. Standardmäßig ist die lokale Benutzerauthentifizierung erlaubt, was nützlich ist, wenn die SVM keinen Domänencontroller erreichen kann oder wenn keine Zugriffskontrollen auf Domänenebene verwendet werden.

Bevor Sie beginnen

Die Funktionalität für lokale Benutzer und Gruppen muss auf dem CIFS-Server aktiviert sein.

Über diese Aufgabe

Sie können die lokale Benutzerauthentifizierung jederzeit aktivieren oder deaktivieren. Wenn Sie lokale Benutzer für die Authentifizierung beim Erstellen einer SMB-Verbindung verwenden möchten, muss außerdem die Option „Lokale Benutzer und Gruppen“ des CIFS-Servers aktiviert werden.

Schritte
  1. Stellen Sie die Berechtigungsstufe auf „Erweitert“ ein:

    set -privilege advanced
  2. Lokale Benutzerauthentifizierung aktivieren oder deaktivieren:

    • Lokale Benutzerauthentifizierung aktivieren:

      vserver cifs options modify -vserver <SVM_name> -is-local-auth-enabled true
    • Lokale Benutzerauthentifizierung deaktivieren:

      vserver cifs options modify -vserver <SVM_name> -is-local-auth-enabled false
  3. Zurück zur Administrator-Privilegstufe:

    set -privilege admin
Beispiel

Das folgende Beispiel aktiviert die lokale Benutzerauthentifizierung auf SVM vs1:

cluster1::>set -privilege advanced
Warning: These advanced commands are potentially dangerous; use them
only when directed to do so by technical support personnel.
Do you wish to continue? (y or n): y

cluster1::*> vserver cifs options modify -vserver vs1 -is-local-auth-enabled true

cluster1::*> set -privilege admin