Skip to main content
La version française est une traduction automatique. La version anglaise prévaut sur la française en cas de divergence.

Affiche les résultats du suivi de sécurité

Contributeurs

Vous pouvez afficher les résultats de suivi de sécurité générés pour les opérations de fichiers qui correspondent aux filtres de trace de sécurité. Les résultats permettent de valider votre configuration de sécurité d'accès aux fichiers ou de résoudre les problèmes d'accès aux fichiers SMB et NFS.

Ce dont vous avez besoin

Un filtre de trace de sécurité activé doit exister et des opérations doivent avoir été effectuées à partir d'un client SMB ou NFS correspondant au filtre de trace de sécurité pour générer les résultats de trace de sécurité.

Description de la tâche

Vous pouvez afficher un récapitulatif de tous les résultats de la trace de sécurité ou personnaliser les informations affichées dans la sortie en spécifiant des paramètres facultatifs. Cela peut être utile lorsque les résultats du suivi de sécurité contiennent un grand nombre d'enregistrements.

Si vous ne spécifiez aucun des paramètres facultatifs, les éléments suivants s'affichent :

  • Nom de la machine virtuelle de stockage (SVM)

  • Nom du nœud

  • Numéro d'index de trace de sécurité

  • Style de sécurité

  • Chemin

  • Raison

  • Nom d'utilisateur

    Le nom d'utilisateur s'affiche en fonction de la configuration du filtre de trace :

    Si le filtre est configuré…​

    Alors…​

    Avec un nom d'utilisateur UNIX

    Le résultat du suivi de sécurité affiche le nom d'utilisateur UNIX.

    Avec un nom d'utilisateur Windows

    Le résultat du suivi de sécurité affiche le nom d'utilisateur Windows.

    Sans nom d'utilisateur

    Le résultat du suivi de sécurité affiche le nom d'utilisateur Windows.

Vous pouvez personnaliser la sortie à l'aide de paramètres facultatifs. Voici certains des paramètres facultatifs que vous pouvez utiliser pour affiner les résultats renvoyés dans le résultat de la commande :

Paramètre facultatif

Description

-fields field_name, …​

Affiche la sortie sur les champs que vous choisissez. Vous pouvez utiliser ce paramètre seul ou en combinaison avec d'autres paramètres facultatifs.

-instance

Affiche des informations détaillées sur les événements de trace de sécurité. Utilisez ce paramètre avec d'autres paramètres facultatifs pour afficher des informations détaillées sur des résultats de filtre spécifiques.

-node node_name

Affiche des informations uniquement sur les événements du nœud spécifié.

-vserver vserver_name

Affiche des informations uniquement sur les événements du SVM spécifié.

-index integer

Affiche des informations sur les événements survenus à la suite du filtre correspondant au numéro d'index spécifié.

-client-ip IP_address

Affiche des informations sur les événements survenus à la suite de l'accès au fichier à partir de l'adresse IP du client spécifiée.

-path path

Affiche des informations sur les événements qui se sont produits suite à l'accès au fichier au chemin spécifié.

-user-name user_name

Affiche des informations sur les événements qui se sont produits à la suite de l'accès au fichier par l'utilisateur Windows ou UNIX spécifié.

-security-style security_style

Affiche des informations sur les événements survenus sur les systèmes de fichiers avec le style de sécurité spécifié.

Pour plus d'informations sur les autres paramètres facultatifs que vous pouvez utiliser avec la commande, reportez-vous à la page man.

Étape
  1. Affiche les résultats du filtre de trace de sécurité à l'aide de l' vserver security trace trace-result show commande.

    vserver security trace trace-result show -user-name domain\user

    Vserver: vs1
    
    Node     Index   Filter Details         Reason
    -------- ------- ---------------------  -----------------------------
    node1    3       User:domain\user       Access denied by explicit ACE
                     Security Style:mixed
                     Path:/dir1/dir2/
    
    node1    5       User:domain\user       Access denied by explicit ACE
                     Security Style:unix
                     Path:/dir1/