Skip to main content
Die deutsche Sprachversion wurde als Serviceleistung für Sie durch maschinelle Übersetzung erstellt. Bei eventuellen Unstimmigkeiten hat die englische Sprachversion Vorrang.

Die Kerberos-Sicherheitseinstellungen des ONTAP SMB-Servers ändern

Beitragende netapp-thomi netapp-aaron-holt netapp-barbe netapp-ahibbard netapp-aherbin
Änderungen vorschlagen

Sie können bestimmte Kerberos-Sicherheitseinstellungen des CIFS-Servers ändern, darunter die maximal zulässige Kerberos-Uhrzeitabweichung, die Lebensdauer des Kerberos-Tickets und die maximale Anzahl der Ticketverlängerungstage.

Über diese Aufgabe

Die Änderung der Kerberos-Einstellungen eines CIFS-Servers mittels des vserver cifs security modify Befehls ändert die Einstellungen nur auf der einzelnen Storage Virtual Machine (SVM), die Sie mit dem -vserver Parameter angeben. Die Kerberos-Sicherheitseinstellungen für alle SVMs im Cluster, die zur selben Active Directory Domäne gehören, können zentral über Active Directory Gruppe Policy Objects (GPOs) verwaltet werden.

Schritte
  1. Eine oder mehrere der folgenden Aktionen können durchgeführt werden:

    Wenn Sie möchten…​

    Eingeben…​

    Die maximal zulässige Kerberos-Uhrzeitabweichung in Minuten (9.13.1 und später) oder Sekunden (9.12.1 oder früher) angeben.

    vserver cifs security modify -vserver vserver_name -kerberos-clock-skew integer_in_minutes

    Die Standardeinstellung beträgt 5 Minuten.

    Die Lebensdauer des Kerberos-Tickets in Stunden angeben.

    vserver cifs security modify -vserver vserver_name -kerberos-ticket-age integer_in_hours

    Die Standardeinstellung beträgt 10 Stunden.

    Die maximale Anzahl der Tage für die Ticketverlängerung angeben.

    vserver cifs security modify -vserver vserver_name -kerberos-renew-age integer_in_days

    Die Standardeinstellung beträgt 7 Tage.

    Geben Sie die Zeitüberschreitung für Sockets auf KDCs an, nach der alle KDCs als nicht erreichbar markiert werden.

    vserver cifs security modify -vserver vserver_name -kerberos-kdc-timeout integer_in_seconds

    Die Standardeinstellung beträgt 3 Sekunden.

  2. Die Kerberos-Sicherheitseinstellungen überprüfen:

    vserver cifs security show -vserver vserver_name

Beispiel

Das folgende Beispiel nimmt die folgenden Änderungen an der Kerberos-Sicherheit vor: “Kerberos Clock Skew” wird auf 3 Minuten und “Kerberos Ticket Age” auf 8 Stunden für SVM vs1 gesetzt:

cluster1::> vserver cifs security modify -vserver vs1 -kerberos-clock-skew 3 -kerberos-ticket-age 8

cluster1::> vserver cifs security show -vserver vs1

Vserver: vs1

                    Kerberos Clock Skew:                   3 minutes
                    Kerberos Ticket Age:                   8 hours
                   Kerberos Renewal Age:                   7 days
                   Kerberos KDC Timeout:                   3 seconds
                    Is Signing Required:               false
        Is Password Complexity Required:                true
   Use start_tls For AD LDAP connection:               false
              Is AES Encryption Enabled:               false
                 LM Compatibility Level:  lm-ntlm-ntlmv2-krb
             Is SMB Encryption Required:               false