Skip to main content
日本語は機械翻訳による参考訳です。内容に矛盾や不一致があった場合には、英語の内容が優先されます。

ONTAP NFS SVMのLDAP署名とシーリングについて学習します

共同作成者 netapp-barbe netapp-ahibbard netapp-thomi netapp-aherbin

ONTAP 9以降では、署名と封印を設定して、Active Directory(AD)サーバへの照会に対するLDAPセッション セキュリティを有効にすることができます。Storage Virtual Machine(SVM)のNFSサーバ セキュリティ設定をLDAPサーバの設定に対応するように設定する必要があります。

署名は、秘密鍵技術を用いてLDAPペイロードデータの整合性を確認します。シールは、LDAPペイロードデータを暗号化することで、機密情報をクリアテキストで送信することを回避します。_LDAPセキュリティレベル_オプションは、LDAPトラフィックに署名が必要か、署名とシールが必要か、あるいはどちらも不要かを指定します。デフォルトは `none`です。test

SMB トラフィック上の LDAP 署名とシーリングは、 `vserver cifs security modify`コマンドの `-session-security-for-ad-ldap`オプションを使用して SVM 上で有効になります。