UNIX-Dateiberechtigungen bieten Zugriffskontrolle beim Zugriff auf Dateien über ONTAP SMB-Server.
Ein FlexVol volume kann einen von drei Sicherheitsstilen aufweisen: NTFS, UNIX oder gemischt. Der Zugriff auf Daten über SMB ist unabhängig vom Sicherheitsstil möglich; für den Zugriff auf Daten mit effektiver UNIX-Sicherheit sind jedoch entsprechende UNIX-Dateiberechtigungen erforderlich.
Beim Datenzugriff über SMB kommen verschiedene Zugriffskontrollen zum Einsatz, um festzustellen, ob ein Benutzer zur Ausführung einer angeforderten Aktion berechtigt ist:
-
Exportberechtigungen
Die Konfiguration von Exportberechtigungen für den SMB-Zugriff ist optional.
-
Freigabeberechtigungen
-
Dateiberechtigungen
Folgende Arten von Dateiberechtigungen können für die Daten angewendet werden, auf denen der Benutzer eine Aktion ausführen möchte:
-
NTFS
-
UNIX NFSv4-ACLs
-
UNIX-Modusbits
-
Für Daten mit NFSv4-ACLs oder gesetzten UNIX-Modusbits werden UNIX-Style-Berechtigungen verwendet, um die Dateizugriffsrechte auf die Daten zu bestimmen. Der SVM-Administrator muss die entsprechenden Dateiberechtigungen festlegen, damit Benutzer die Rechte haben, die gewünschte Aktion durchzuführen.
|
|
Daten in einem Volume mit gemischtem Sicherheitsstil können entweder den effektiven Sicherheitsstil NTFS oder UNIX aufweisen. Wenn die Daten den effektiven UNIX-Sicherheitsstil haben, werden NFSv4-Berechtigungen oder UNIX-Modusbits verwendet, um die Dateizugriffsrechte für die Daten zu bestimmen. |