Aktivieren oder Deaktivieren der lokalen ONTAP SMB-Benutzer- und Gruppenfunktionalität
Bevor Sie lokale Benutzer und Gruppen für die Zugriffskontrolle von NTFS-Sicherheitsstil-Daten verwenden können, muss die Funktionalität für lokale Benutzer und Gruppen aktiviert sein. Zusätzlich muss die Funktionalität für die lokale Benutzerauthentifizierung aktiviert sein, wenn lokale Benutzer für die SMB-Authentifizierung verwendet werden sollen.
Die Funktionen für lokale Benutzer und Gruppen sowie die lokale Benutzerauthentifizierung sind standardmäßig aktiviert. Falls sie nicht aktiviert sind, müssen sie aktiviert werden, bevor lokale Benutzer und Gruppen konfiguriert und verwendet werden können. Die Funktionen für lokale Benutzer und Gruppen können jederzeit deaktiviert werden.
Zusätzlich zur expliziten Deaktivierung der lokalen Benutzer- und Gruppenfunktionalität deaktiviert ONTAP die lokale Benutzer- und Gruppenfunktionalität auch, wenn ein Knoten im Cluster auf eine ONTAP Version zurückgesetzt wird, die diese Funktionalität nicht unterstützt. Die lokale Benutzer- und Gruppenfunktionalität ist erst aktiviert, wenn auf allen Knoten im Cluster eine Version von ONTAP ausgeführt wird, die sie unterstützt.
Lokale Benutzer und Gruppen auf ONTAP SMB-Servern aktivieren oder deaktivieren
Sie können lokale Benutzer und Gruppen für den SMB-Zugriff auf Storage Virtual Machines (SVMs) aktivieren oder deaktivieren. Die Funktionalität für lokale Benutzer und Gruppen ist standardmäßig aktiviert.
Sie können lokale Benutzer und Gruppen bei der Konfiguration von SMB-Freigaben und NTFS-Dateiberechtigungen verwenden und optional lokale Benutzer für die Authentifizierung beim Erstellen einer SMB-Verbindung nutzen. Um lokale Benutzer für die Authentifizierung zu verwenden, muss außerdem die Option zur Authentifizierung lokaler Benutzer und Gruppen aktiviert werden.
-
Stellen Sie die Berechtigungsstufe auf „Erweitert“ ein:
set -privilege advanced -
Lokale Benutzer und Gruppen aktivieren oder deaktivieren:
-
Lokale Benutzer und Gruppen aktivieren:
vserver cifs options modify -vserver <SVM_name> -is-local-users-and-groups-enabled true -
Lokale Benutzer und Gruppen deaktivieren:
vserver cifs options modify -vserver <SVM_name> -is-local-users-and-groups-enabled false
-
-
Zurück zur Administrator-Privilegstufe:
set -privilege admin
Das folgende Beispiel aktiviert die Funktionalität für lokale Benutzer und Gruppen auf SVM vs1:
cluster1::> set -privilege advanced Warning: These advanced commands are potentially dangerous; use them only when directed to do so by technical support personnel. Do you wish to continue? (y or n): y cluster1::*> vserver cifs options modify -vserver vs1 -is-local-users-and-groups-enabled true cluster1::*> set -privilege admin
-
Lokale Benutzerkonten verwalten == Lokale Benutzerauthentifizierung auf ONTAP SMB-Servern aktivieren oder deaktivieren
Sie können die lokale Benutzerauthentifizierung für den SMB-Zugriff auf Storage Virtual Machines (SVMs) aktivieren oder deaktivieren. Standardmäßig ist die lokale Benutzerauthentifizierung erlaubt, was nützlich ist, wenn die SVM keinen Domänencontroller erreichen kann oder wenn keine Zugriffskontrollen auf Domänenebene verwendet werden.
Die Funktionalität für lokale Benutzer und Gruppen muss auf dem CIFS-Server aktiviert sein.
Sie können die lokale Benutzerauthentifizierung jederzeit aktivieren oder deaktivieren. Wenn Sie lokale Benutzer für die Authentifizierung beim Erstellen einer SMB-Verbindung verwenden möchten, muss außerdem die Option „Lokale Benutzer und Gruppen“ des CIFS-Servers aktiviert werden.
-
Stellen Sie die Berechtigungsstufe auf „Erweitert“ ein:
set -privilege advanced -
Lokale Benutzerauthentifizierung aktivieren oder deaktivieren:
-
Lokale Benutzerauthentifizierung aktivieren:
vserver cifs options modify -vserver <SVM_name> -is-local-auth-enabled true -
Lokale Benutzerauthentifizierung deaktivieren:
vserver cifs options modify -vserver <SVM_name> -is-local-auth-enabled false
-
-
Zurück zur Administrator-Privilegstufe:
set -privilege admin
Das folgende Beispiel aktiviert die lokale Benutzerauthentifizierung auf SVM vs1:
cluster1::>set -privilege advanced Warning: These advanced commands are potentially dangerous; use them only when directed to do so by technical support personnel. Do you wish to continue? (y or n): y cluster1::*> vserver cifs options modify -vserver vs1 -is-local-auth-enabled true cluster1::*> set -privilege admin