Skip to main content
Die deutsche Sprachversion wurde als Serviceleistung für Sie durch maschinelle Übersetzung erstellt. Bei eventuellen Unstimmigkeiten hat die englische Sprachversion Vorrang.

Beispiele für ONTAP Exportrichtlinienregeln, die den Zugriff über SMB einschränken oder zulassen

Beitragende netapp-aaron-holt netapp-aherbin
Änderungen vorschlagen

Die Beispiele zeigen, wie Exportrichtlinienregeln erstellt werden, die den Zugriff über SMB auf einer SVM einschränken oder zulassen, auf der Exportrichtlinien für SMB-Zugriff aktiviert sind.

Exportrichtlinien für den SMB-Zugriff sind standardmäßig deaktiviert. Exportrichtlinienregeln, die den Zugriff über SMB einschränken oder zulassen, sind nur zu konfigurieren, wenn Exportrichtlinien für den SMB-Zugriff aktiviert wurden.

Exportregel nur für SMB-Zugriff

Der folgende Befehl erstellt eine Exportregel auf der SVM mit dem Namen “vs1”, die die folgende Konfiguration aufweist:

  • Richtlinienname: cifs1

  • Indexnummer: 1

  • Client-Übereinstimmung: Es werden nur Clients im Netzwerk 192.168.1.0/24 abgeglichen.

  • Protokoll: Ermöglicht nur SMB-Zugriff

  • Schreibgeschützter Zugriff: Für Clients mit NTLM- oder Kerberos-Authentifizierung

  • Lese- und Schreibzugriff: Für Clients mit Kerberos-Authentifizierung

cluster1::> vserver export-policy rule create -vserver vs1 -policyname cifs1 ‑ruleindex 1 -protocol cifs -clientmatch 192.168.1.0/255.255.255.0 -rorule krb5,ntlm -rwrule krb5

Exportregel für SMB- und NFS-Zugriff

Der folgende Befehl erstellt eine Exportregel auf der SVM namens "vs1", die die folgende Konfiguration aufweist:

  • Richtlinienname: cifsnfs1

  • Indexnummer: 2

  • Client Match: Entspricht allen Clients

  • Protokoll: SMB und NFS-Zugriff

  • Nur-Lese-Zugriff: Für alle Clients

  • Lese- und Schreibzugriff: Für Clients, die Kerberos (NFS und SMB) oder NTLM-Authentifizierung (SMB) verwenden

  • Zuordnung für UNIX-Benutzer-ID 0 (Null): Zuordnung zur Benutzer-ID 65534 (die typischerweise dem Benutzernamen nobody zugeordnet ist)

  • SUID- und SGID-Zugriff: Ermöglicht

cluster1::> vserver export-policy rule create -vserver vs1 -policyname cifsnfs1 ‑ruleindex 2 -protocol cifs,nfs -clientmatch 0.0.0.0/0 -rorule any -rwrule krb5,ntlm -anon 65534 -allow-suid true

Exportregel für SMB-Zugriff ausschließlich über NTLM

Der folgende Befehl erstellt eine Exportregel auf der SVM mit dem Namen “vs1”, die die folgende Konfiguration aufweist:

  • Richtlinienname: ntlm1

  • Indexnummer: 1

  • Client Match: Entspricht allen Clients

  • Protokoll: Ermöglicht nur SMB-Zugriff

  • Schreibgeschützter Zugriff: Nur für Clients, die NTLM verwenden

  • Lese- und Schreibzugriff: Nur für Clients, die NTLM verwenden

Hinweis

Wenn Sie die Option „Nur lesen“ oder „Lesen/Schreiben“ für den NTLM-only-Zugriff konfigurieren, müssen Sie IP-adressbasierte Einträge in der Client-Match-Option verwenden. Andernfalls erhalten Sie access denied Fehler. Dies ist darauf zurückzuführen, dass ONTAP bei Verwendung eines Hostnamens zur Überprüfung der Zugriffsrechte des Clients Kerberos Service Principal Names (SPN) verwendet. NTLM-Authentifizierung unterstützt keine SPN-Namen.

cluster1::> vserver export-policy rule create -vserver vs1 -policyname ntlm1 ‑ruleindex 1 -protocol cifs -clientmatch 0.0.0.0/0 -rorule ntlm -rwrule ntlm