Mostrar resultados de rastreo de seguridad
Puede mostrar los resultados de seguimiento de seguridad generados para las operaciones de archivo que coinciden con los filtros de seguimiento de seguridad. Puede utilizar los resultados para validar la configuración de seguridad del acceso a los archivos o para solucionar problemas de acceso a los archivos SMB y NFS.
Debe existir un filtro de seguimiento de seguridad habilitado y las operaciones deben haberse realizado desde un cliente SMB o NFS que coincida con el filtro de seguimiento de seguridad para generar los resultados de seguimiento de seguridad.
Puede mostrar un resumen de todos los resultados de seguimiento de seguridad o puede personalizar la información que se muestra en el resultado especificando parámetros opcionales. Esto puede ser útil cuando los resultados de la traza de seguridad contienen un gran número de registros.
Si no especifica ninguno de los parámetros opcionales, se muestra lo siguiente:
-
El nombre de la máquina virtual de almacenamiento (SVM)
-
Nombre del nodo
-
Número de índice de seguimiento de seguridad
-
Estilo de seguridad
-
Ruta
-
Razón
-
Nombre de usuario
El nombre de usuario se mostrará en función de la configuración del filtro de seguimiento:
Si el filtro está configurado…
Realice lo siguiente…
Con un nombre de usuario UNIX
El resultado de la traza de seguridad muestra el nombre de usuario de UNIX.
Con un nombre de usuario de Windows
El resultado de la traza de seguridad muestra el nombre de usuario de Windows.
Sin un nombre de usuario
El resultado de la traza de seguridad muestra el nombre de usuario de Windows.
Puede personalizar la salida utilizando parámetros opcionales. Algunos de los parámetros opcionales que se pueden utilizar para refinar los resultados devueltos en el resultado del comando son los siguientes:
Parámetro opcional |
Descripción |
|
Muestra el resultado en los campos que elija. Es posible usar este parámetro de forma independiente o combinada con otros parámetros opcionales. |
|
Muestra información detallada acerca de los eventos de seguimiento de seguridad. Use este parámetro con otros parámetros opcionales para mostrar información detallada sobre los resultados específicos del filtro. |
|
Muestra información solo sobre eventos en el nodo especificado. |
|
Muestra información solo sobre eventos en la SVM especificada. |
|
Muestra información sobre los eventos que ocurrieron como resultado del filtro correspondiente al número de índice especificado. |
|
Muestra información sobre los eventos ocurridos como resultado del acceso a archivos desde la dirección IP del cliente especificada. |
|
Muestra información sobre los eventos producidos como resultado del acceso a archivos a la ruta especificada. |
|
Muestra información acerca de los eventos que ocurrieron como resultado del acceso a archivos por parte del usuario de Windows o UNIX especificado. |
|
Muestra información sobre los eventos que ocurrieron en sistemas de archivos con el estilo de seguridad especificado. |
Consulte la página man para obtener información sobre otros parámetros opcionales que puede utilizar con el comando.
-
Mostrar los resultados del filtro de seguimiento de seguridad mediante la
vserver security trace trace-result show
comando.vserver security trace trace-result show -user-name domain\user
Vserver: vs1 Node Index Filter Details Reason -------- ------- --------------------- ----------------------------- node1 3 User:domain\user Access denied by explicit ACE Security Style:mixed Path:/dir1/dir2/ node1 5 User:domain\user Access denied by explicit ACE Security Style:unix Path:/dir1/