Skip to main content
Die deutsche Sprachversion wurde als Serviceleistung für Sie durch maschinelle Übersetzung erstellt. Bei eventuellen Unstimmigkeiten hat die englische Sprachversion Vorrang.

LDAP-Signierung und -Versiegelung auf ONTAP SMB-Servern aktivieren

Beitragende netapp-aaron-holt netapp-ahibbard netapp-aherbin
Änderungen vorschlagen

Bevor Ihr CIFS-Server die Signierung und Versiegelung für die sichere Kommunikation mit einem Active Directory LDAP-Server verwenden kann, sind die Sicherheitseinstellungen des CIFS-Servers so zu ändern, dass LDAP-Signierung und -Versiegelung aktiviert werden.

Bevor Sie beginnen

Es ist erforderlich, sich mit Ihrem AD-Serveradministrator abzustimmen, um die geeigneten Sicherheitskonfigurationswerte zu ermitteln.

Schritte
  1. Die CIFS-Server-Sicherheitseinstellung konfigurieren, die signierten und versiegelten Datenverkehr mit Active Directory LDAP-Servern ermöglicht: vserver cifs security modify -vserver vserver_name -session-security-for-ad-ldap {none|sign|seal}

    Sie können Signieren (sign, Datenintegrität, Signieren und Versiegeln (seal, Datenintegrität und Verschlüsselung oder keines von beidem none, keine Signierung oder Versiegelung, aktivieren. Der Standardwert ist none.

  2. Überprüfen, ob die LDAP-Signatur- und Versiegelungssicherheitseinstellung korrekt konfiguriert ist: vserver cifs security show -vserver vserver_name

    Hinweis

    Wenn die SVM denselben LDAP-Server für die Abfrage von Namenszuordnungen oder anderen UNIX-Informationen wie Benutzern, Gruppen und Netzgruppen verwendet, muss die entsprechende Einstellung mit der -session-security Option des vserver services name-service ldap client modify Befehls aktiviert werden.