Skip to main content
Die deutsche Sprachversion wurde als Serviceleistung für Sie durch maschinelle Übersetzung erstellt. Bei eventuellen Unstimmigkeiten hat die englische Sprachversion Vorrang.

Die SMB-Exportregel des ONTAP SVM-Root-Volumes öffnen

Beitragende netapp-aherbin netapp-aaron-holt
Änderungen vorschlagen

Wenn Sie SMB-Exportrichtlinienregeln aktiviert haben, muss die Standardexportrichtlinie des SVM-Root-Volumes eine Regel enthalten, die allen Clients offenen Zugriff über SMB erlaubt. Ohne eine solche Regel wird allen SMB-Clients der Zugriff auf die SVM und ihre Volumes verweigert. Exportrichtlinienregeln sind standardmäßig deaktiviert.

Über diese Aufgabe

Wenn eine neue SVM erstellt wird, wird automatisch eine Standard-Exportregel (genannt default) für das Root-Volume der SVM erstellt. Es müssen eine oder mehrere Regeln für die Standard-Exportregel erstellt werden, bevor Clients auf Daten auf der SVM zugreifen können.

Es empfiehlt sich zu überprüfen, ob der gesamte SMB-Zugriff in der Standard-Exportregel offen ist, und den Zugriff auf einzelne Volumes später durch das Erstellen benutzerdefinierter Exportregeln für einzelne Volumes oder qtrees einzuschränken.

Schritte
  1. Wenn Sie eine vorhandene SVM verwenden, überprüfen Sie die Standard-Exportregel für das Root-Volume: vserver export-policy rule show

    Die Ausgabe des Befehls sollte in etwa wie folgt aussehen:

    cluster::> vserver export-policy rule show -vserver vs1.example.com -policyname default -instance
    
                                        Vserver: vs1.example.com
                                    Policy Name: default
                                     Rule Index: 1
                                Access Protocol: cifs
    Client Match Hostname, IP Address, Netgroup, or Domain: 0.0.0.0/0
                                 RO Access Rule: any
                                 RW Access Rule: any
    User ID To Which Anonymous Users Are Mapped: 65534
                       Superuser Security Types: any
                   Honor SetUID Bits in SETATTR: true
                      Allow Creation of Devices: true

    Existiert eine solche Regel, die offenen Zugang erlaubt, ist diese Aufgabe abgeschlossen. Falls nicht, folgt der nächste Schritt.

  2. Eine Exportregel für das SVM-Root-Volume erstellen: vserver export-policy rule create -vserver vserver_name -policyname default -ruleindex 1 -protocol cifs -clientmatch 0.0.0.0/0 -rorule any -rwrule any -superuser any

  3. Die Regelerstellung kann mithilfe des vserver export-policy rule show Befehls überprüft werden.

Ergebnisse

Jeder SMB-Client kann nun auf jedes Volume oder jeden Qtree zugreifen, der auf der SVM erstellt wurde.