Skip to main content
Se proporciona el idioma español mediante traducción automática para su comodidad. En caso de alguna inconsistencia, el inglés precede al español.

Cree un descriptor de seguridad NTFS

Colaboradores

Crear una política de auditoría de descriptor de seguridad NTFS es el primer paso para configurar y aplicar listas de control de acceso NTFS (ACL) a archivos y carpetas que residen en SVM. Asociará el descriptor de seguridad a la ruta de archivo o carpeta en una tarea de directiva.

Acerca de esta tarea

Puede crear descriptores de seguridad NTFS para archivos y carpetas que residen dentro de volúmenes de estilo de seguridad NTFS o para archivos y carpetas que residen en volúmenes de estilo de seguridad mixtos.

De forma predeterminada, cuando se crea un descriptor de seguridad, se agregan cuatro entradas de control de acceso de lista de control de acceso discrecional (DACL) a ese descriptor de seguridad. Los cuatro ACE predeterminados son los siguientes:

Objeto Tipo de acceso Derechos de acceso Dónde aplicar los permisos

BUILTIN\Administrators

Permita

Control total

esta carpeta, subcarpetas, archivos

BUILTIN\Users

Permita

Control total

esta carpeta, subcarpetas, archivos

PROPIETARIO DEL CREADOR

Permita

Control total

esta carpeta, subcarpetas, archivos

NT AUTHORITY\SYSTEM

Permita

Control total

esta carpeta, subcarpetas, archivos

Es posible personalizar la configuración del descriptor de seguridad mediante los siguientes parámetros opcionales:

  • Propietario del descriptor de seguridad

  • Grupo principal del propietario

  • Indicadores de control RAW

Se ignora el valor de cualquier parámetro opcional para Storage-Level Access Guard. Consulte las páginas de manual para obtener más información.

Pasos
  1. Si desea usar los parámetros avanzados, configure el nivel de privilegio en Advanced: set -privilege advanced

  2. Cree un descriptor de seguridad: vserver security file-directory ntfs create -vserver vserver_name -ntfs-sd SD_nameoptional_parameters

    vserver security file-directory ntfs create -ntfs-sd sd1 -vserver vs1 -owner DOMAIN\joe

  3. Compruebe que la configuración del descriptor de seguridad sea correcta: vserver security file-directory ntfs show -vserver vserver_name -ntfs-sd SD_name

    vserver security file-directory ntfs show -vserver vs1 -ntfs-sd sd1
                                         Vserver: vs1
                               Security Descriptor Name: sd1
                       Owner of the Security Descriptor: DOMAIN\joe
  4. Si se encuentra en el nivel de privilegio avanzado, regrese al nivel de privilegio de administrador: set -privilege admin