Habilite conexiones cifradas con controladores de dominio
A partir de ONTAP 9.8, puede especificar que se cifren las conexiones a los controladores de dominio.
ONTAP requiere cifrado para las comunicaciones del controlador de dominio (DC) cuando el -encryption-required-for-dc-connection
opción establecida en true
; el valor predeterminado es false
. Cuando se establece la opción, solo se utilizará el protocolo SMB3 para las conexiones ONTAP-DC, ya que el cifrado solo es compatible con SMB3.
Cuando se necesitan comunicaciones de DC cifradas, la -smb2-enabled-for-dc-connections
Se ignora la opción, ya que ONTAP solo negocia las conexiones de SMB3. Si un controlador de dominio no admite SMB3 y cifrado, ONTAP no se conectará a él.
-
Habilitar la comunicación cifrada con el controlador de dominio:
vserver cifs security modify -vserver svm_name -encryption-required-for-dc-connection true