Skip to main content
Die deutsche Sprachversion wurde als Serviceleistung für Sie durch maschinelle Übersetzung erstellt. Bei eventuellen Unstimmigkeiten hat die englische Sprachversion Vorrang.

Das minimale Sicherheit bei der Authentifizierung Niveau des ONTAP SMB-Servers festlegen

Beitragende netapp-aaron-holt netapp-thomi netapp-forry netapp-ahibbard netapp-aherbin
Änderungen vorschlagen

Sie können die minimale Sicherheitsstufe des SMB-Servers, auch bekannt als LMCompatibilityLevel, auf Ihrem SMB-Server festlegen, um die Sicherheitsanforderungen Ihres Unternehmens für den SMB-Clientzugriff zu erfüllen. Die minimale Sicherheitsstufe ist die Mindeststufe der Sicherheitstoken, die der SMB-Server von SMB-Clients akzeptiert.

Hinweis
Über diese Aufgabe
  • SMB-Server im Arbeitsgruppenmodus unterstützen ausschließlich NTLM-Authentifizierung. Kerberos-Authentifizierung wird nicht unterstützt.

  • LMCompatibilityLevel gilt nur für die SMB-Client-Authentifizierung, nicht für die Administrator-Authentifizierung.

Das minimale Sicherheit bei der Authentifizierung kann auf eines von vier unterstützten Sicherheitsniveaus festgelegt werden.

Wert Beschreibung

lm-ntlm-ntlmv2-krb (Standard)

Die Storage Virtual Machine (SVM) akzeptiert LM-, NTLM-, NTLMv2- und Kerberos-Sicherheit bei der Authentifizierung.

ntlm-ntlmv2-krb

Die SVM akzeptiert NTLM-, NTLMv2- und Kerberos-Sicherheit bei der Authentifizierung. Die SVM lehnt LM-Authentifizierung ab.

ntlmv2-krb

Die SVM akzeptiert NTLMv2 und Kerberos Sicherheit bei der Authentifizierung. Die SVM lehnt LM und NTLM Authentifizierung ab.

krb

Die SVM akzeptiert ausschließlich Kerberos-Sicherheit bei der Authentifizierung. Die SVM verweigert LM-, NTLM- und NTLMv2-Authentifizierung.

Schritte
  1. Minimales Sicherheitsniveau bei der Authentifizierung festlegen: vserver cifs security modify -vserver vserver_name -lm-compatibility-level {lm-ntlm-ntlmv2-krb|ntlm-ntlmv2-krb|ntlmv2-krb|krb}

  2. Es sollte sichergestellt sein, dass die Sicherheit bei der Authentifizierung auf das gewünschte Niveau eingestellt ist: vserver cifs security show -vserver vserver_name