Skip to main content
Die deutsche Sprachversion wurde als Serviceleistung für Sie durch maschinelle Übersetzung erstellt. Bei eventuellen Unstimmigkeiten hat die englische Sprachversion Vorrang.

ONTAP SMB Signaturkonfigurationsempfehlungen

Beitragende netapp-aaron-holt netapp-aherbin
Änderungen vorschlagen

Sie können das SMB-Signaturverhalten zwischen SMB-Clients und dem CIFS-Server an Ihre Sicherheitsanforderungen anpassen. Die Einstellungen, die bei der Konfiguration der SMB-Signatur auf dem CIFS-Server gewählt werden, hängen von den jeweiligen Sicherheitsanforderungen ab.

Sie können die SMB-Signatur entweder auf dem Client oder auf dem CIFS-Server konfigurieren. Bei der Konfiguration der SMB-Signatur sind die folgenden Empfehlungen zu berücksichtigen:

Wenn…​ Empfehlung…​

Die Sicherheit der Kommunikation zwischen Client und Server soll erhöht werden.

Die SMB-Signatur wird auf dem Client erforderlich gemacht, indem die Require Option (Sign always) Sicherheitseinstellung auf dem Client aktiviert wird.

Es wird gewünscht, dass der gesamte SMB-Datenverkehr zu einer bestimmten Storage Virtual Machine (SVM) signiert ist.

SMB-Signatur auf dem CIFS-Server erforderlich machen, indem die Sicherheitseinstellungen so konfiguriert werden, dass SMB-Signatur erforderlich ist.

Weitere Informationen zur Konfiguration der Windows Client-Sicherheitseinstellungen bietet die Microsoft-Dokumentation.