Skip to main content
Se proporciona el idioma español mediante traducción automática para su comodidad. En caso de alguna inconsistencia, el inglés precede al español.

Habilite la firma y el sellado LDAP en el servidor CIFS

Colaboradores

Antes de que el servidor CIFS pueda utilizar la firma y el sellado para establecer una comunicación segura con un servidor LDAP de Active Directory, debe modificar la configuración de seguridad del servidor CIFS para habilitar la firma y el sellado LDAP.

Antes de empezar

Debe consultar al administrador del servidor AD para determinar los valores de configuración de seguridad adecuados.

Pasos
  1. Configure la configuración de seguridad del servidor CIFS que permita el tráfico firmado y sellado con los servidores LDAP de Active Directory: vserver cifs security modify -vserver vserver_name -session-security-for-ad-ldap {none|sign|seal}

    Puede habilitar la firma (sign, integridad de los datos), firma y sellado (seal, integridad y cifrado de los datos), o ninguno de los dos none, sin firma ni sellado). El valor predeterminado es none.

  2. Compruebe que la configuración de seguridad de firma y sellado LDAP está configurada correctamente: vserver cifs security show -vserver vserver_name

    Nota

    Si la SVM utiliza el mismo servidor LDAP para consultar la asignación de nombres u otra información de UNIX, como usuarios, grupos y netgroups, debe habilitar el valor correspondiente con el -session-security opción de vserver services name-service ldap client modify comando.