Skip to main content
Die deutsche Sprachversion wurde als Serviceleistung für Sie durch maschinelle Übersetzung erstellt. Bei eventuellen Unstimmigkeiten hat die englische Sprachversion Vorrang.

Informationen zur Verwaltung von UNIX-Berechtigungen über die Registerkarte „Windows-Sicherheit“ für ONTAP SMB-Server

Beitragende netapp-aaron-holt netapp-aherbin
Änderungen vorschlagen

Wenn UNIX-Berechtigungen von Dateien oder Ordnern in gemischten Security-Style-Volumes oder Qtrees auf SVMs bearbeitet werden sollen, steht die Registerkarte „Sicherheit“ auf Windows-Clients zur Verfügung. Alternativ können Anwendungen verwendet werden, die Windows-ACLs abfragen und festlegen.

  • Ändern von UNIX-Berechtigungen

    Über die Registerkarte „Windows-Sicherheit“ können Sie UNIX-Berechtigungen für ein Volume oder einen Qtree mit gemischtem Sicherheitsstil anzeigen und ändern. Wenn Sie die UNIX-Berechtigungen über die Hauptregisterkarte „Windows-Sicherheit“ ändern, muss zunächst die vorhandene ACE, die bearbeitet werden soll, entfernt werden (dadurch werden die Modusbits auf 0 gesetzt), bevor Änderungen vorgenommen werden. Alternativ kann der erweiterte Editor zum Ändern der Berechtigungen verwendet werden.

    Wenn Modusberechtigungen verwendet werden, lassen sich die Modusberechtigungen für die angegebene UID, GID und andere (alle weiteren mit einem Konto auf dem Computer) direkt ändern. Wenn die angezeigte UID beispielsweise r-x-Berechtigungen hat, können die UID-Berechtigungen auf rwx geändert werden.

  • UNIX-Berechtigungen in NTFS-Berechtigungen ändern

    Die Registerkarte „Windows-Sicherheit“ ermöglicht das Ersetzen von UNIX-Sicherheitsobjekten durch Windows-Sicherheitsobjekte auf einem Volume oder qtree mit gemischtem Sicherheitsstil, wenn die Dateien und Ordner einen effektiven UNIX-Sicherheitsstil aufweisen.

    Sie müssen zunächst alle aufgelisteten UNIX-Berechtigungseinträge entfernen, bevor Sie diese durch die gewünschten Windows User und Group Objekte ersetzen können. Anschließend können NTFS-basierte ACLs für die Windows User und Group Objekte konfiguriert werden. Durch das Entfernen aller UNIX-Sicherheitsobjekte und das Hinzufügen nur von Windows Usern und Groups zu einer Datei oder einem Ordner in einem Volume oder qtree mit gemischtem Sicherheitsstil ändert sich der effektive Sicherheitsstil der Datei oder des Ordners von UNIX zu NTFS.

    Wenn die Berechtigungen eines Ordners geändert werden, besteht das Standardverhalten von Windows darin, diese Änderungen auf alle Unterordner und Dateien zu übertragen. Daher muss die Auswahl zur Übertragung entsprechend angepasst werden, wenn eine Änderung des Sicherheitsstils nicht auf alle untergeordneten Ordner, Unterordner und Dateien übertragen werden soll.