Skip to main content
Die deutsche Sprachversion wurde als Serviceleistung für Sie durch maschinelle Übersetzung erstellt. Bei eventuellen Unstimmigkeiten hat die englische Sprachversion Vorrang.

ONTAP-Signierung für eingehenden SMB-Datenverkehr konfigurieren

Beitragende netapp-aaron-holt netapp-maireadn netapp-ahibbard netapp-aherbin
Änderungen vorschlagen

Sie können die Anforderung, dass Clients SMB-Nachrichten signieren, durch Aktivieren der erforderlichen SMB-Signierung durchsetzen. Wenn diese Option aktiviert ist, akzeptiert ONTAP SMB-Nachrichten nur, wenn sie gültige Signaturen aufweisen. Wenn die SMB-Signierung zugelassen, aber nicht vorgeschrieben werden soll, kann die erforderliche SMB-Signierung deaktiviert werden.

Über diese Aufgabe

Die erforderliche SMB-Signatur ist standardmäßig deaktiviert. Sie können die erforderliche SMB-Signatur jederzeit aktivieren oder deaktivieren.

Hinweis

Die SMB-Signierung ist unter den folgenden Umständen nicht standardmäßig deaktiviert:

  1. Die erforderliche SMB-Signierung ist aktiviert, und der Cluster wird auf eine Version von ONTAP zurückgesetzt, die die SMB-Signierung nicht unterstützt.

  2. Anschließend erfolgt ein Upgrade des Clusters auf eine Version von ONTAP, die SMB-Signierung unterstützt.

    Unter diesen Umständen bleibt die SMB-Signaturkonfiguration, die ursprünglich auf einer unterstützten Version von ONTAP konfiguriert wurde, auch bei einem Downgrade und einem anschließenden Upgrade erhalten.

Wenn eine Disaster-Recovery-Beziehung für eine Storage Virtual Machine (SVM) eingerichtet wird, bestimmt der Wert, der für die -identity-preserve Option des snapmirror create Befehls ausgewählt wird, welche Konfigurationsdetails in die Ziel-SVM repliziert werden.

Wenn die -identity-preserve Option auf true (ID-preserve) gesetzt ist, wird die SMB-Signatur-Sicherheitseinstellung auf das Ziel repliziert.

Wenn Sie die -identity-preserve Option auf false (non-ID-preserve) setzen, wird die SMB-Signatur-Sicherheitseinstellung nicht an das Ziel repliziert. In diesem Fall werden die CIFS-Server-Sicherheitseinstellungen auf dem Ziel auf die Standardwerte gesetzt. Wenn auf der Quell-SVM die erforderliche SMB-Signatur aktiviert ist, muss die erforderliche SMB-Signatur auf der Ziel-SVM manuell aktiviert werden.

Schritte
  1. Führen Sie eine der folgenden Aktionen aus:

    Wenn die erforderliche SMB-Signierung aktiviert werden soll…​ Geben Sie den Befehl ein…​

    Aktiviert

    vserver cifs security modify -vserver vserver_name -is-signing-required true

    Deaktiviert

    vserver cifs security modify -vserver vserver_name -is-signing-required false

  2. Überprüfen Sie, ob die erforderliche SMB-Signierung aktiviert oder deaktiviert ist, indem festgestellt wird, ob der Wert im Is Signing Required Feld in der Ausgabe des folgenden Befehls auf den gewünschten Wert gesetzt ist: vserver cifs security show -vserver vserver_name -fields is-signing-required

Beispiel

Das folgende Beispiel aktiviert die erforderliche SMB-Signierung für SVM vs1:

cluster1::> vserver cifs security modify -vserver vs1 -is-signing-required true

cluster1::> vserver cifs security show -vserver vs1 -fields is-signing-required
vserver  is-signing-required
-------- -------------------
vs1      true
Hinweis

Änderungen an den Verschlüsselungseinstellungen werden für neue Verbindungen wirksam. Bestehende Verbindungen sind davon nicht betroffen.

Verwandte Informationen