Null-Benutzern Zugriff auf ONTAP SMB-Dateisystemfreigaben gewähren
Sie können Null-Session-Clients den Zugriff auf Ihre Speichersystemressourcen ermöglichen, indem Sie eine Gruppe zuweisen, die von Null-Session-Clients verwendet wird, und die IP-Adressen der Null-Session-Clients aufzeichnen, um sie der Liste der Clients des Speichersystems hinzuzufügen, die mit Null-Sessions auf Daten zugreifen dürfen.
-
Mit dem `vserver name-mapping create`Befehl lässt sich der Null-Benutzer einem beliebigen gültigen Windows-Benutzer mit einem IP-Qualifizierer zuordnen.
Der folgende Befehl ordnet den Null-Benutzer dem Benutzer user1 mit dem gültigen Hostnamen google.com zu:
vserver name-mapping create -direction win-unix -position 1 -pattern "ANONYMOUS LOGON" -replacement user1 - hostname google.com
Der folgende Befehl ordnet den Null-Benutzer dem Benutzer user1 mit der gültigen IP-Adresse 10.238.2.54/32 zu:
vserver name-mapping create -direction win-unix -position 2 -pattern "ANONYMOUS LOGON" -replacement user1 -address 10.238.2.54/32
-
Mit dem
vserver name-mapping showBefehl lässt sich die Namenszuordnung bestätigen.vserver name-mapping show Vserver: vs1 Direction: win-unix Position Hostname IP Address/Mask -------- -------- ---------------- 1 - 10.72.40.83/32 Pattern: anonymous logon Replacement: user1 -
Mit dem
vserver cifs options modify –win-name-for-null-userBefehl wird dem Benutzer „null“ die Windows-Mitgliedschaft zugewiesen.Diese Option ist nur anwendbar, wenn eine gültige Namenszuordnung für den Null-Benutzer vorhanden ist.
vserver cifs options modify -win-name-for-null-user user1
-
Mit dem
vserver cifs options showBefehl lässt sich die Zuordnung des Null-Benutzers zum Windows-Benutzer oder zur Windows-Gruppe bestätigen.vserver cifs options show Vserver :vs1 Map Null User to Windows User of Group: user1