Das minimale Sicherheit bei der Authentifizierung Niveau des ONTAP SMB-Servers festlegen
Sie können die minimale Sicherheitsstufe des SMB-Servers, auch bekannt als LMCompatibilityLevel, auf Ihrem SMB-Server festlegen, um die Sicherheitsanforderungen Ihres Unternehmens für den SMB-Clientzugriff zu erfüllen. Die minimale Sicherheitsstufe ist die Mindeststufe der Sicherheitstoken, die der SMB-Server von SMB-Clients akzeptiert.
|
|
Über diese Aufgabe
|
Das minimale Sicherheit bei der Authentifizierung kann auf eines von vier unterstützten Sicherheitsniveaus festgelegt werden.
| Wert | Beschreibung |
|---|---|
|
Die Storage Virtual Machine (SVM) akzeptiert LM-, NTLM-, NTLMv2- und Kerberos-Sicherheit bei der Authentifizierung. |
|
Die SVM akzeptiert NTLM-, NTLMv2- und Kerberos-Sicherheit bei der Authentifizierung. Die SVM lehnt LM-Authentifizierung ab. |
|
Die SVM akzeptiert NTLMv2 und Kerberos Sicherheit bei der Authentifizierung. Die SVM lehnt LM und NTLM Authentifizierung ab. |
|
Die SVM akzeptiert ausschließlich Kerberos-Sicherheit bei der Authentifizierung. Die SVM verweigert LM-, NTLM- und NTLMv2-Authentifizierung. |
-
Minimales Sicherheitsniveau bei der Authentifizierung festlegen:
vserver cifs security modify -vserver vserver_name -lm-compatibility-level {lm-ntlm-ntlmv2-krb|ntlm-ntlmv2-krb|ntlmv2-krb|krb} -
Es sollte sichergestellt sein, dass die Sicherheit bei der Authentifizierung auf das gewünschte Niveau eingestellt ist:
vserver cifs security show -vserver vserver_name
AES-Verschlüsselung für Kerberos-basierte Kommunikation konfigurieren