Skip to main content
Die deutsche Sprachversion wurde als Serviceleistung für Sie durch maschinelle Übersetzung erstellt. Bei eventuellen Unstimmigkeiten hat die englische Sprachversion Vorrang.

Aktivierte ONTAP SMB-Versionen überprüfen

Beitragende netapp-aherbin netapp-dbagwell netapp-aaron-holt netapp-barbe mpittman-netapp
Änderungen vorschlagen

Ihre ONTAP 9 Version bestimmt, welche SMB Versionen standardmäßig für Verbindungen mit Clients und Domänencontrollern aktiviert sind. Es sollte überprüft werden, ob der SMB Server die in Ihrer Umgebung benötigten Clients und Funktionen unterstützt.

Über diese Aufgabe

Für Verbindungen sowohl mit Clients als auch mit Domänencontrollern sollte nach Möglichkeit SMB 2.0 oder höher aktiviert werden. Aus Sicherheitsgründen sollte die Verwendung von SMB 1.0 vermieden und SMB 1.0 deaktiviert werden, wenn verifiziert wurde, dass es in Ihrer Umgebung nicht erforderlich ist.

Ab ONTAP 9.3 ist sie auf neuen SVMs standardmäßig deaktiviert.

Hinweis

Wenn -smb1-enabled-for-dc-connections auf false gesetzt ist, während -smb1-enabled auf true gesetzt ist, verweigert ONTAP als Client SMB 1.0-Verbindungen, akzeptiert jedoch weiterhin eingehende SMB 1.0-Verbindungen als Server.

"SMB Management" enthält Details zu unterstützten SMB Versionen und Funktionen.

Schritte
  1. Stellen Sie die Berechtigungsstufe auf „Erweitert“ ein:

    set -privilege advanced
  2. Überprüfen, welche SMB-Versionen aktiviert sind:

    vserver cifs options show

    In der Liste kann nach unten gescrollt werden, um die für Clientverbindungen aktivierten SMB-Versionen anzuzeigen, und falls ein SMB-Server in einer AD-Domäne konfiguriert wird, auch die für AD-Domänenverbindungen.

  3. Das SMB-Protokoll kann für Clientverbindungen je nach Bedarf aktiviert oder deaktiviert werden:

    • Eine SMB-Version aktivieren:

      vserver cifs options modify -vserver <vserver_name> -<smb_version> true

      Mögliche Werte für smb_version:

      • -smb1-enabled

      • -smb2-enabled

      • -smb3-enabled

      • -smb31-enabled

        Der folgende Befehl aktiviert SMB 3.1 auf SVM vs1.example.com: cluster1::*> vserver cifs options modify -vserver vs1.example.com -smb31-enabled true

    • Eine SMB-Version kann wie folgt deaktiviert werden:

      vserver cifs options modify -vserver <vserver_name> -<smb_version> false
  4. Wenn sich Ihr SMB-Server in einer Active Directory-Domäne befindet, kann das SMB-Protokoll für DC-Verbindungen je nach Bedarf aktiviert oder deaktiviert werden:

    • Eine SMB-Version aktivieren:

      vserver cifs security modify -vserver <vserver_name> -smb2-enabled-for-dc-connections true
    • Eine SMB-Version kann wie folgt deaktiviert werden:

      vserver cifs security modify -vserver <vserver_name> -smb2-enabled-for-dc-connections false
  5. Zurück zur Administrator-Privilegstufe:

    set -privilege admin