Skip to main content
La versione in lingua italiana fornita proviene da una traduzione automatica. Per eventuali incoerenze, fare riferimento alla versione in lingua inglese.

Scopri di più sulla crittografia SMB di ONTAP

Collaboratori netapp-andreajost netapp-aherbin netapp-aaron-holt netapp-maireadn netapp-thomi

La crittografia SMB per i trasferimenti di dati su SMB è un miglioramento della sicurezza che è possibile attivare o disattivare sui server SMB. È inoltre possibile configurare l'impostazione di crittografia SMB desiderata in base alla condivisione mediante un'impostazione di proprietà di condivisione.

Per impostazione predefinita, quando si crea un server SMB sulla Storage Virtual Machine (SVM), la crittografia SMB viene disattivata. È necessario abilitarlo per sfruttare la sicurezza avanzata fornita dalla crittografia SMB.

Per creare una sessione SMB crittografata, il client SMB deve supportare la crittografia SMB. I client Windows che iniziano con Windows Server 2012 e Windows 8 supportano la crittografia SMB.

La crittografia SMB sulla SVM è controllata da due impostazioni:

  • Un'opzione di sicurezza per server SMB che attiva la funzionalità sulla SVM

  • Una proprietà di condivisione SMB che configura l'impostazione di crittografia SMB in base alla condivisione

Puoi decidere se richiedere la crittografia per l'accesso a tutti i dati sull'SVM o se richiedere la crittografia SMB per accedere ai dati solo nelle condivisioni selezionate. La encrypt-data`proprietà di condivisione richiede la crittografia SMB per accedere a una condivisione. A partire da ONTAP 9.11.1, la `allow-unencrypted-access`proprietà di condivisione consente ai client SMB2 di accedere a una condivisione senza crittografia, mentre i client SMB3 continuano a usare la crittografia quando `encrypt-data è abilitata.

Le impostazioni a livello di SVM hanno la precedenza sulle impostazioni a livello di condivisione.

La configurazione effettiva della crittografia SMB dipende dalla combinazione delle due impostazioni ed è descritta nella tabella seguente:

Crittografia SMB server abilitata Share encoded data Setting Enabled (Condividi dati crittografati Impostazione della condivisione per consentire l'accesso non crittografato abilitata Comportamento della crittografia lato server

Vero

Falso

Falso

La crittografia a livello di server è attivata per tutte le condivisioni di SVM. Con questa configurazione, la crittografia viene eseguita per l'intera sessione SMB.

Vero

Vero

Falso

La crittografia a livello di server è attivata per tutte le condivisioni di SVM, indipendentemente dalla crittografia a livello di condivisione. Con questa configurazione, la crittografia viene eseguita per l'intera sessione SMB.

Falso

Vero

Falso

La crittografia a livello di condivisione è abilitata per le condivisioni specifiche. I client SMB3 utilizzano la crittografia, ma i client SMB2 possono accedere alla condivisione senza crittografia perché la proprietà allow-unencrypted-access è abilitata.

Falso

Falso

Falso

Nessuna crittografia abilitata.

Falso

Falso

Vero

Non è abilitata alcuna crittografia. La allow-unencrypted-access proprietà non ha effetto se encrypt-data non è abilitata.

I client SMB che non supportano la crittografia non possono connettersi a un server SMB o a una condivisione che richiede la crittografia.

Le modifiche alle impostazioni di crittografia sono valide per le nuove connessioni. Le connessioni esistenti non sono interessate.

Nota La proprietà `allow-unencrypted-access`è supportata a partire da ONTAP 9.11.1.
Nota La crittografia SMB a livello di SVM ha la precedenza sulle impostazioni a livello di condivisione.