Aktivierte ONTAP SMB-Versionen überprüfen
Ihre ONTAP 9 Version bestimmt, welche SMB Versionen standardmäßig für Verbindungen mit Clients und Domänencontrollern aktiviert sind. Es sollte überprüft werden, ob der SMB Server die in Ihrer Umgebung benötigten Clients und Funktionen unterstützt.
Für Verbindungen sowohl mit Clients als auch mit Domänencontrollern sollte nach Möglichkeit SMB 2.0 oder höher aktiviert werden. Aus Sicherheitsgründen sollte die Verwendung von SMB 1.0 vermieden und SMB 1.0 deaktiviert werden, wenn verifiziert wurde, dass es in Ihrer Umgebung nicht erforderlich ist.
Ab ONTAP 9.3 ist sie auf neuen SVMs standardmäßig deaktiviert.
|
|
Wenn |
"SMB Management" enthält Details zu unterstützten SMB Versionen und Funktionen.
-
Stellen Sie die Berechtigungsstufe auf „Erweitert“ ein:
set -privilege advanced -
Überprüfen, welche SMB-Versionen aktiviert sind:
vserver cifs options showIn der Liste kann nach unten gescrollt werden, um die für Clientverbindungen aktivierten SMB-Versionen anzuzeigen, und falls ein SMB-Server in einer AD-Domäne konfiguriert wird, auch die für AD-Domänenverbindungen.
-
Das SMB-Protokoll kann für Clientverbindungen je nach Bedarf aktiviert oder deaktiviert werden:
-
Eine SMB-Version aktivieren:
vserver cifs options modify -vserver <vserver_name> -<smb_version> trueMögliche Werte für
smb_version:-
-smb1-enabled -
-smb2-enabled -
-smb3-enabled -
-smb31-enabledDer folgende Befehl aktiviert SMB 3.1 auf SVM vs1.example.com:
cluster1::*> vserver cifs options modify -vserver vs1.example.com -smb31-enabled true
-
-
Eine SMB-Version kann wie folgt deaktiviert werden:
vserver cifs options modify -vserver <vserver_name> -<smb_version> false
-
-
Wenn sich Ihr SMB-Server in einer Active Directory-Domäne befindet, kann das SMB-Protokoll für DC-Verbindungen je nach Bedarf aktiviert oder deaktiviert werden:
-
Eine SMB-Version aktivieren:
vserver cifs security modify -vserver <vserver_name> -smb2-enabled-for-dc-connections true -
Eine SMB-Version kann wie folgt deaktiviert werden:
vserver cifs security modify -vserver <vserver_name> -smb2-enabled-for-dc-connections false
-
-
Zurück zur Administrator-Privilegstufe:
set -privilege admin