Skip to main content
본 한국어 번역은 사용자 편의를 위해 제공되는 기계 번역입니다. 영어 버전과 한국어 버전이 서로 어긋나는 경우에는 언제나 영어 버전이 우선합니다.

ONTAP SMB 파일 보안 확인

기여자 netapp-aaron-holt netapp-ahibbard netapp-aherbin

파일 보안 설정을 확인하여 보안 정책을 적용한 SVM(스토리지 가상 머신)의 파일 또는 폴더에 원하는 설정이 있는지 확인할 수 있습니다.

이 작업에 대해

보안 설정을 확인할 파일과 폴더의 경로와 데이터가 포함된 SVM의 이름을 제공해야 합니다. 옵션 '-Expand-mask' 매개 변수를 사용하여 보안 설정에 대한 자세한 정보를 표시할 수 있습니다.

단계
  1. 파일 및 폴더 보안 설정 표시: 'vserver security file-directory show -vserver vserver_name -path path path[-expand-mask true]'

    'vserver security file-directory show -vserver vs1-path/data/engineering-expand-mask true'

             Vserver: vs1
                  File Path: /data/engineering
          File Inode Number: 5544
             Security Style: ntfs
            Effective Style: ntfs
             DOS Attributes: 10
     DOS Attributes in Text: ----D---
    Expanded Dos Attributes: 0x10
         ...0 .... .... .... = Offline
         .... ..0. .... .... = Sparse
         .... .... 0... .... = Normal
         .... .... ..0. .... = Archive
         .... .... ...1 .... = Directory
         .... .... .... .0.. = System
         .... .... .... ..0. = Hidden
         .... .... .... ...0 = Read Only
               Unix User Id: 0
              Unix Group Id: 0
             Unix Mode Bits: 777
     Unix Mode Bits in Text: rwxrwxrwx
                       ACLs: NTFS Security Descriptor
                             Control:0x8004
    
                                 1... .... .... .... = Self Relative
                                 .0.. .... .... .... = RM Control Valid
                                 ..0. .... .... .... = SACL Protected
                                 ...0 .... .... .... = DACL Protected
                                 .... 0... .... .... = SACL Inherited
                                 .... .0.. .... .... = DACL Inherited
                                 .... ..0. .... .... = SACL Inherit Required
                                 .... ...0 .... .... = DACL Inherit Required
                                 .... .... ..0. .... = SACL Defaulted
                                 .... .... ...0 .... = SACL Present
                                 .... .... .... 0... = DACL Defaulted
                                 .... .... .... .1.. = DACL Present
                                 .... .... .... ..0. = Group Defaulted
                                 .... .... .... ...0 = Owner Defaulted
    
                             Owner:BUILTIN\Administrators
                             Group:BUILTIN\Administrators
                             DACL - ACEs
                               ALLOW-Everyone-0x1f01ff
                                 0... .... .... .... .... .... .... .... = Generic Read
                                 .0.. .... .... .... .... .... .... .... = Generic Write
                                 ..0. .... .... .... .... .... .... .... = Generic Execute
                                 ...0 .... .... .... .... .... .... .... = Generic All
                                 .... ...0 .... .... .... .... .... .... = System Security
                                 .... .... ...1 .... .... .... .... .... = Synchronize
                                 .... .... .... 1... .... .... .... .... = Write Owner
                                 .... .... .... .1.. .... .... .... .... = Write DAC
                                 .... .... .... ..1. .... .... .... .... = Read Control
                                 .... .... .... ...1 .... .... .... .... = Delete
                                 .... .... .... .... .... ...1 .... .... = Write Attributes
                                 .... .... .... .... .... .... 1... .... = Read Attributes
                                 .... .... .... .... .... .... .1.. .... = Delete Child
                                 .... .... .... .... .... .... ..1. .... = Execute
                                 .... .... .... .... .... .... ...1 .... = Write EA
                                 .... .... .... .... .... .... .... 1... = Read EA
                                 .... .... .... .... .... .... .... .1.. = Append
                                 .... .... .... .... .... .... .... ..1. = Write
                                 .... .... .... .... .... .... .... ...1 = Read
    
                               ALLOW-Everyone-0x10000000-OI|CI|IO
                                 0... .... .... .... .... .... .... .... = Generic Read
                                 .0.. .... .... .... .... .... .... .... = Generic Write
                                 ..0. .... .... .... .... .... .... .... = Generic Execute
                                 ...1 .... .... .... .... .... .... .... = Generic All
                                 .... ...0 .... .... .... .... .... .... = System Security
                                 .... .... ...0 .... .... .... .... .... = Synchronize
                                 .... .... .... 0... .... .... .... .... = Write Owner
                                 .... .... .... .0.. .... .... .... .... = Write DAC
                                 .... .... .... ..0. .... .... .... .... = Read Control
                                 .... .... .... ...0 .... .... .... .... = Delete
                                 .... .... .... .... .... ...0 .... .... = Write Attributes
                                 .... .... .... .... .... .... 0... .... = Read Attributes
                                 .... .... .... .... .... .... .0.. .... = Delete Child
                                 .... .... .... .... .... .... ..0. .... = Execute
                                 .... .... .... .... .... .... ...0 .... = Write EA
                                 .... .... .... .... .... .... .... 0... = Read EA
                                 .... .... .... .... .... .... .... .0.. = Append
                                 .... .... .... .... .... .... .... ..0. = Write
                                 .... .... .... .... .... .... .... ...0 = Read