Interpretare i risultati della traccia di sicurezza
I risultati della traccia di protezione forniscono il motivo per cui una richiesta è stata consentita o negata. L'output visualizza il risultato come combinazione del motivo per cui l'accesso è consentito o negato e della posizione all'interno del percorso di controllo degli accessi in cui l'accesso è consentito o negato. È possibile utilizzare i risultati per isolare e identificare i motivi per cui le azioni sono o non sono consentite.
Ricerca di informazioni sugli elenchi dei tipi di risultati e sui dettagli dei filtri
È possibile trovare gli elenchi dei tipi di risultati e i dettagli dei filtri che possono essere inclusi nei risultati della traccia di protezione nel vserver security trace trace-result show
comando. Ulteriori informazioni su vserver security trace trace-result show
nella "Riferimento al comando ONTAP".
Reason
in un campo Allow
tipo di risultatoDi seguito viene riportato un esempio dell'output di Reason
che viene visualizzato nel log dei risultati della traccia in un Allow
tipo di risultato:
Access is allowed because SMB implicit permission grants requested access while opening existing file or directory.
Access is allowed because NFS implicit permission grants requested access while opening existing file or directory.
Reason
in un campo Allow
tipo di risultatoDi seguito viene riportato un esempio dell'output di Reason
che viene visualizzato nel log dei risultati della traccia in un Deny
tipo di risultato:
Access is denied. The requested permissions are not granted by the ACE while checking for child-delete access on the parent.
Filter details
campoDi seguito viene riportato un esempio dell'output di Filter details
nel log dei risultati della traccia, che elenca lo stile di sicurezza effettivo del file system contenente file e cartelle che corrispondono ai criteri di filtro:
Security Style: MIXED and ACL