ONTAP SMBサーバのWindowsセキュリティタブを使用してUNIX権限を管理する方法について学習します。
SVM上の混合セキュリティ形式のボリュームまたはqtree内のファイルまたはフォルダのUNIX権限を操作する場合は、Windowsクライアントの[セキュリティ]タブを使用できます。または、Windows ACLを照会および設定できるアプリケーションを使用することもできます。
-
UNIX権限の変更
Windowsの「セキュリティ」タブを使用して、混合セキュリティ形式のボリュームまたはqtreeのUNIX権限を表示および変更できます。Windowsのメインの「セキュリティ」タブを使用してUNIX権限を変更する場合は、変更を加える前に、編集する既存のACEを削除する必要があります(これにより、モードビットが0に設定されます)。または、詳細エディタを使用して権限を変更することもできます。
モード権限を使用する場合、リストされているUID、GID、その他(コンピューターにアカウントを持つ他のすべてのユーザー)のモード権限を直接変更できます。例えば、表示されているUIDにr-x権限がある場合、UID権限をrwxに変更できます。
-
UNIX 権限から NTFS 権限への変更
Windows セキュリティ タブを使用すると、ファイルとフォルダに UNIX 対応のセキュリティ スタイルが設定されている、混合セキュリティ スタイルのボリュームまたは qtree 上で、UNIX セキュリティ オブジェクトを Windows セキュリティ オブジェクトに置き換えることができます。
必要なWindowsユーザおよびグループオブジェクトに置き換える前に、まずリストされているすべてのUNIX権限エントリを削除する必要があります。その後、WindowsユーザおよびグループオブジェクトにNTFSベースのACLを設定できます。すべてのUNIXセキュリティオブジェクトを削除し、混合セキュリティ形式のボリュームまたはqtreeのファイルまたはフォルダにWindowsユーザおよびグループのみを追加することで、ファイルまたはフォルダの有効なセキュリティ形式がUNIXからNTFSに変更されます。
フォルダの権限を変更すると、Windowsのデフォルトの動作では、これらの変更がすべてのサブフォルダとファイルに反映されます。したがって、セキュリティスタイルの変更をすべての子フォルダ、サブフォルダ、およびファイルに反映させたくない場合は、反映方法を適切な設定に変更する必要があります。