Aktivieren Sie LDAP-Signing und Sealing auf ONTAP SMB-Servern
Bevor Ihr CIFS-Server Signing and Sealing für eine sichere Kommunikation mit einem Active Directory LDAP-Server verwenden kann, müssen Sie die CIFS-Server-Sicherheitseinstellungen ändern, um das LDAP-Signing und das Sealing zu aktivieren.
Sie müssen sich mit Ihrem AD-Serveradministrator in Verbindung setzen, um die entsprechenden Werte für die Sicherheitskonfiguration zu ermitteln.
-
Konfigurieren Sie die Sicherheitseinstellung des CIFS-Servers, die signierten und versiegelten Datenverkehr mit Active Directory LDAP-Servern ermöglicht:
vserver cifs security modify -vserver vserver_name -session-security-for-ad-ldap {none|sign|seal}Sie können Signing (
sign, Datenintegrität), Signing und Sealing (seal, Datenintegrität und Verschlüsselung), oder keinenone, keine Signatur oder Versiegelung). Der Standardwert istnone. -
Stellen Sie sicher, dass die Sicherheitseinstellung für LDAP-Signing und -Versiegelung richtig eingestellt ist:
vserver cifs security show -vserver vserver_nameWenn die SVM denselben LDAP-Server zum Abfragen von Namenszuordnungen oder anderen UNIX-Informationen wie Benutzer, Gruppen und Netzwerkgruppen verwendet, müssen Sie die entsprechende Einstellung mit der
-session-securityOption desvserver services name-service ldap client modifyBefehls aktivieren.