Skip to main content
Die deutsche Sprachversion wurde als Serviceleistung für Sie durch maschinelle Übersetzung erstellt. Bei eventuellen Unstimmigkeiten hat die englische Sprachversion Vorrang.

Sicherheitsdeskriptoren werden verwendet, um die ONTAP SMB Datei- und Ordnersicherheit anzuwenden.

Beitragende netapp-aherbin netapp-aaron-holt netapp-dbagwell netapp-thomi netapp-ahibbard
Änderungen vorschlagen

Sicherheitsdeskriptoren enthalten die Zugriffskontrolllisten, die festlegen, welche Aktionen ein Benutzer an Dateien und Ordnern durchführen kann und was protokolliert wird, wenn ein Benutzer auf Dateien und Ordner zugreift.

  • Berechtigungen

    Berechtigungen werden vom Besitzer eines Objekts erteilt oder verweigert und bestimmen, welche Aktionen ein Objekt (Benutzer, Gruppen oder Computerobjekte) für bestimmte Dateien oder Ordner ausführen kann.

  • Sicherheitsdeskriptoren

    Sicherheitsdeskriptoren sind Datenstrukturen, die Sicherheitsinformationen enthalten, die die Berechtigungen für eine Datei oder einen Ordner definieren.

  • Zugriffskontrolllisten (ACLs)

    Zugriffssteuerungslisten (ACLs) sind Listen innerhalb eines Sicherheitsdeskriptors, die Informationen darüber enthalten, welche Aktionen Benutzer, Gruppen oder Computerobjekte für die Datei oder den Ordner ausführen dürfen, auf den der Sicherheitsdeskriptor angewendet wird. Der Sicherheitsdeskriptor kann die folgenden zwei Arten von ACLs enthalten:

    • Diskretionäre Zugriffskontrolllisten (DACLs)

    • Systemzugriffskontrolllisten (SACLs)

  • Diskretionäre Zugriffskontrolllisten (DACLs)

    DACLs enthalten die Liste der SIDS für die Benutzer, Gruppen und Computerobjekte, denen der Zugriff auf Dateien oder Ordner erlaubt oder verweigert wird. DACLs enthalten null oder mehr Zugriffssteuerungseinträge (ACEs).

  • Systemzugriffskontrolllisten (SACLs)

    SACLs enthalten die Liste der SIDS für die Benutzer, Gruppen und Computerobjekte, für die erfolgreiche oder fehlgeschlagene Überwachungsereignisse protokolliert werden. SACLs enthalten null oder mehr Zugriffssteuerungseinträge (ACEs).

  • Zugriffskontrolleinträge (ACEs)

    ACEs sind einzelne Einträge entweder in DACLs oder SACLs:

    • Ein DACL-Zugriffskontrolleintrag legt die Zugriffsrechte fest, die für bestimmte Benutzer, Gruppen oder Computerobjekte erlaubt oder verweigert werden.

    • Ein SACL-Zugriffskontrolleintrag gibt an, welche Erfolgs- oder Fehlerereignisse beim Überwachen bestimmter Aktionen von bestimmten Benutzern, Gruppen oder Computerobjekten protokolliert werden.

  • Berechtigungsvererbung

    Die Berechtigungsvererbung beschreibt, wie Berechtigungen, die in Sicherheitsdeskriptoren definiert sind, von einem übergeordneten Objekt auf ein Objekt übertragen werden. Nur vererbbare Berechtigungen werden von untergeordneten Objekten übernommen. Beim Festlegen von Berechtigungen für das übergeordnete Objekt kann festgelegt werden, ob Ordner, Unterordner und Dateien diese mit „Apply to this-folder, sub-folders und files“ erben können.