Skip to main content
La versione in lingua italiana fornita proviene da una traduzione automatica. Per eventuali incoerenze, fare riferimento alla versione in lingua inglese.

Visualizzare i risultati della traccia di sicurezza

Collaboratori

È possibile visualizzare i risultati della traccia di protezione generati per le operazioni dei file che corrispondono ai filtri di traccia di protezione. È possibile utilizzare i risultati per convalidare la configurazione di sicurezza per l'accesso ai file o per risolvere i problemi di accesso ai file SMB e NFS.

Di cosa hai bisogno

Per generare i risultati della traccia di protezione, è necessario che esista un filtro di traccia di protezione abilitato e che siano state eseguite operazioni da un client SMB o NFS che corrisponda al filtro di traccia di protezione.

A proposito di questa attività

È possibile visualizzare un riepilogo di tutti i risultati della traccia di protezione oppure personalizzare le informazioni visualizzate nell'output specificando parametri opzionali. Ciò può essere utile quando i risultati della traccia di protezione contengono un gran numero di record.

Se non si specifica alcun parametro opzionale, viene visualizzato quanto segue:

  • Nome SVM (Storage Virtual Machine)

  • Nome del nodo

  • Numero di indice della traccia di sicurezza

  • Stile di sicurezza

  • Percorso

  • Motivo

  • Nome utente

    Il nome utente viene visualizzato in base alla configurazione del filtro di traccia:

    Se il filtro è configurato…​

    Quindi…​

    Con un nome utente UNIX

    Il risultato della traccia di protezione visualizza il nome utente UNIX.

    Con un nome utente Windows

    Il risultato della traccia di protezione visualizza il nome utente di Windows.

    Senza nome utente

    Il risultato della traccia di protezione visualizza il nome utente di Windows.

È possibile personalizzare l'output utilizzando parametri opzionali. Alcuni dei parametri facoltativi che è possibile utilizzare per limitare i risultati restituiti nell'output del comando includono:

Parametro facoltativo

Descrizione

-fields field_name, …​

Visualizza l'output nei campi scelti. È possibile utilizzare questo parametro da solo o in combinazione con altri parametri opzionali.

-instance

Visualizza informazioni dettagliate sugli eventi di analisi della sicurezza. Utilizzare questo parametro con altri parametri opzionali per visualizzare informazioni dettagliate sui risultati specifici del filtro.

-node node_name

Visualizza solo informazioni sugli eventi nel nodo specificato.

-vserver vserver_name

Visualizza solo le informazioni sugli eventi sulla SVM specificata.

-index integer

Visualizza le informazioni sugli eventi che si sono verificati come risultato del filtro corrispondente al numero di indice specificato.

-client-ip IP_address

Visualizza informazioni sugli eventi che si sono verificati in seguito all'accesso al file dall'indirizzo IP del client specificato.

-path path

Visualizza le informazioni sugli eventi che si sono verificati in seguito all'accesso al file al percorso specificato.

-user-name user_name

Visualizza informazioni sugli eventi che si sono verificati in seguito all'accesso al file da parte dell'utente Windows o UNIX specificato.

-security-style security_style

Visualizza informazioni sugli eventi che si sono verificati nei file system con lo stile di sicurezza specificato.

Consultare la pagina man per informazioni sugli altri parametri opzionali che è possibile utilizzare con il comando.

Fase
  1. Visualizzare i risultati del filtro di traccia di protezione utilizzando vserver security trace trace-result show comando.

    vserver security trace trace-result show -user-name domain\user

    Vserver: vs1
    
    Node     Index   Filter Details         Reason
    -------- ------- ---------------------  -----------------------------
    node1    3       User:domain\user       Access denied by explicit ACE
                     Security Style:mixed
                     Path:/dir1/dir2/
    
    node1    5       User:domain\user       Access denied by explicit ACE
                     Security Style:unix
                     Path:/dir1/