Verschlüsselte Verbindungen zu Domänencontrollern aktivieren
Ab ONTAP 9.8 können Sie festlegen, dass Verbindungen zu Domänencontrollern verschlüsselt werden.
ONTAP erfordert Verschlüsselung für die Kommunikation mit dem Domänencontroller (DC), wenn die -encryption-required-for-dc-connection
Option auf eingestellt true
ist; die Standardeinstellung ist false
. Wenn die Option eingestellt ist, wird nur das SMB3-Protokoll für ONTAP-DC-Verbindungen verwendet, da Verschlüsselung nur von SMB3 unterstützt wird.
Wenn verschlüsselte DC-Kommunikation erforderlich ist, -smb2-enabled-for-dc-connections
wird die Option ignoriert, da ONTAP nur SMB3-Verbindungen aushandelt. Wenn ein DC SMB3 und Verschlüsselung nicht unterstützt, stellt ONTAP keine Verbindung damit her.
-
Verschlüsselte Kommunikation mit dem DC aktivieren:
vserver cifs security modify -vserver svm_name -encryption-required-for-dc-connection true