Informationen zur Verwaltung von ONTAP SMB-ACLs auf Freigabeebene
Sie können die Zugriffssteuerungslisten (ACLs) auf Freigabeebene ändern, um Benutzern mehr oder weniger Zugriffsrechte auf die Freigabe zu gewähren. Sie können die ACLs auf Freigabeebene entweder mit Windows-Benutzern und -Gruppen oder mit UNIX-Benutzern und -Gruppen konfigurieren.
Standardmäßig gewährt die Freigabe-ACL der Standardgruppe „Jeder“ Vollzugriff. Vollzugriff in der ACL bedeutet, dass alle Benutzer in der Domäne und alle vertrauenswürdigen Domänen uneingeschränkten Zugriff auf die Freigabe haben. Das Zugriffslevel einer Freigabe-ACL lässt sich über die Microsoft Management Console (MMC) auf einem Windows-Client oder die ONTAP Befehlszeile steuern. "Freigabe-Zugriffskontrolllisten erstellen".
Bei der Verwendung des MMC gelten folgende Richtlinien:
-
Die angegebenen Benutzer- und Gruppennamen müssen Windows-Namen sein.
-
Es können nur Windows-Berechtigungen angegeben werden.
Die folgenden Richtlinien gelten bei Verwendung der ONTAP Befehlszeile:
-
Die angegebenen Benutzer- und Gruppennamen können Windows-Namen oder UNIX-Namen sein.
Wenn beim Erstellen oder Ändern von ACLs kein Benutzer- und Gruppentyp angegeben wird, ist der Standardtyp Windows-Benutzer und -Gruppen.
-
Es können nur Windows-Berechtigungen angegeben werden.