ONTAP SMB共有のアクセスベースの列挙を有効または無効にする
SMB共有でアクセスベースの列挙(ABE)を有効または無効にすると、ユーザがアクセス権のない共有リソースを表示することを許可または禁止できます。
デフォルトでは、ABEは無効になっています。
-
次のいずれかを実行します。
状況 コマンドを入力してください… 新しい共有でABEを有効にする
`vserver cifs share create -vserver vserver_name -share-name share_name -path path -share-properties access-based-enumeration`SMB共有を作成する際に、追加のオプションの共有設定と追加の共有プロパティを指定できます。 `vserver cifs share create`の詳細については、"ONTAPコマンド リファレンス"を参照してください。
既存の共有でABEを有効にする
`vserver cifs share properties add -vserver vserver_name -share-name share_name -share-properties access-based-enumeration`既存の共有プロパティは保持されます。ABE 共有プロパティは、既存の共有プロパティのリストに追加されます。
既存の共有でABEを無効にする
`vserver cifs share properties remove -vserver vserver_name -share-name share_name -share-properties access-based-enumeration`その他の共有プロパティは保持されます。ABE 共有プロパティのみが共有プロパティのリストから削除されます。
-
`vserver cifs share show`コマンドを使用して、共有設定が正しいことを確認します。
次の例では、SVM vs1 上にパス /sales`を持つ「`sales」という名前の ABE SMB 共有を作成します。共有は `access-based-enumeration`を共有プロパティとして作成されます:
cluster1::> vserver cifs share create -vserver vs1 -share-name sales -path /sales -share-properties access-based-enumeration,oplocks,browsable,changenotify
cluster1::> vserver cifs share show -vserver vs1 -share-name sales
Vserver: vs1
Share: sales
CIFS Server NetBIOS Name: VS1
Path: /sales
Share Properties: access-based-enumeration
oplocks
browsable
changenotify
Symlink Properties: enable
File Mode Creation Mask: -
Directory Mode Creation Mask: -
Share Comment: -
Share ACL: Everyone / Full Control
File Attribute Cache Lifetime: -
Volume Name: -
Offline Files: manual
Vscan File-Operations Profile: standard
次の例では、「data2」という名前の SMB 共有に `access-based-enumeration`共有プロパティを追加します:
cluster1::> vserver cifs share properties add -vserver vs1 -share-name data2 -share-properties access-based-enumeration cluster1::> vserver cifs share show -vserver vs1 -share-name data2 -fields share-name,share-properties server share-name share-properties ------- ---------- ------------------------------------------------------- vs1 data2 oplocks,browsable,changenotify,access-based-enumeration