Skip to main content
Se proporciona el idioma español mediante traducción automática para su comodidad. En caso de alguna inconsistencia, el inglés precede al español.

Gestionar evento de cambio de directiva-autorización

Colaboradores

Cuando se configura un evento de cambio de política de autorización para una máquina virtual de almacenamiento (SVM) y se habilita una auditoría, se generan eventos de auditoría.

Los eventos de cambio de política de autorización con los id de evento 4704 y 4705 se generan cada vez que se otorgan o revocan los derechos de autorización para un usuario de SMB y un grupo de SMB. Los eventos de cambio de directiva-autorización se generan cuando se asignan o revocan los derechos de autorización utilizando vserver cifs users-and-groups privilege comandos relacionados.

En el ejemplo siguiente se muestra un evento de directiva de autorización con el ID 4704 generado cuando se asignan los derechos de autorización para un grupo de usuarios de SMB:

netapp-clus1::*> vserver cifs users-and-groups privilege add-privilege -user-or-group-name testcifslocalgroup -privileges *
- System
  - Provider
   [ Name]  NetApp-Security-Auditing
   [ Guid]  {3CB2A168-FE19-4A4E-BDAD-DCF422F13473}
   EventID 4704
   EventName User Right Assigned
   ...
   ...
  TargetUserOrGroupName testcifslocalgroup
  TargetUserOrGroupDomainName NETAPP-CLUS1
  TargetUserOrGroupSid S-1-5-21-2447422786-1297661003-4197201688-1004;
  PrivilegeList SeTcbPrivilege;SeBackupPrivilege;SeRestorePrivilege;SeTakeOwnershipPrivilege;SeSecurityPrivilege;SeChangeNotifyPrivilege;
  TargetType CIFS