LDAP-Signierung und -Versiegelung auf ONTAP SMB-Servern aktivieren
Bevor Ihr CIFS-Server die Signierung und Versiegelung für die sichere Kommunikation mit einem Active Directory LDAP-Server verwenden kann, sind die Sicherheitseinstellungen des CIFS-Servers so zu ändern, dass LDAP-Signierung und -Versiegelung aktiviert werden.
Es ist erforderlich, sich mit Ihrem AD-Serveradministrator abzustimmen, um die geeigneten Sicherheitskonfigurationswerte zu ermitteln.
-
Die CIFS-Server-Sicherheitseinstellung konfigurieren, die signierten und versiegelten Datenverkehr mit Active Directory LDAP-Servern ermöglicht:
vserver cifs security modify -vserver vserver_name -session-security-for-ad-ldap {none|sign|seal}Sie können Signieren (
sign, Datenintegrität, Signieren und Versiegeln (seal, Datenintegrität und Verschlüsselung oder keines von beidemnone, keine Signierung oder Versiegelung, aktivieren. Der Standardwert istnone. -
Überprüfen, ob die LDAP-Signatur- und Versiegelungssicherheitseinstellung korrekt konfiguriert ist:
vserver cifs security show -vserver vserver_nameWenn die SVM denselben LDAP-Server für die Abfrage von Namenszuordnungen oder anderen UNIX-Informationen wie Benutzern, Gruppen und Netzgruppen verwendet, muss die entsprechende Einstellung mit der
-session-securityOption desvserver services name-service ldap client modifyBefehls aktiviert werden.