Skip to main content
La versione in lingua italiana fornita proviene da una traduzione automatica. Per eventuali incoerenze, fare riferimento alla versione in lingua inglese.

Configurare FPolicy nativo

Collaboratori

A partire da ONTAP 9.11.1, quando ricevi un System Manager Insight che suggerisce l'implementazione di FPolicy nativo, puoi configurarlo sui volumi e sulle macchine virtuali di storage.

Prima di iniziare

Quando si accede a informazioni su System Manager, in Applica procedure consigliate, potrebbe essere visualizzato un messaggio che indica che FPolicy nativo non è configurato.

Per ulteriori informazioni sui tipi di configurazione FPolicy, fare riferimento a. "Tipi di configurazione FPolicy".

Fasi
  1. In System Manager, fare clic su Insights nella colonna di navigazione a sinistra.

  2. In Applica Best practice, individuare Native FPolicy non è configurato.

  3. Leggere il seguente messaggio prima di intraprendere un'azione:

    Importante

    Il blocco delle estensioni può causare risultati imprevisti. a partire da ONTAP 9.11.1, è possibile abilitare FPolicy nativo per le VM di archiviazione utilizzando Gestione sistema.
    Con la modalità nativa di FPolicy, è possibile consentire o negare estensioni di file specifiche. System Manager consiglia oltre 3000 estensioni di file non consentite che sono state utilizzate in precedenti attacchi ransomware. Alcune di queste estensioni potrebbero essere utilizzate da file legittimi nell'ambiente in uso e il loro blocco potrebbe causare problemi imprevisti.

    Pertanto, si consiglia di modificare l'elenco delle estensioni per soddisfare le esigenze dell'ambiente. Fare riferimento a. "Come rimuovere un'estensione di file da una configurazione FPolicy nativa creata da System Manager utilizzando System Manager per ricreare il criterio".

  4. Fare clic su Correggi.

  5. Selezionare le macchine virtuali storage a cui si desidera applicare FPolicy native.

  6. Per ogni VM di storage, seleziona i volumi che riceveranno FPolicy nativa.

  7. Fare clic su Configura.