修改安全跟踪过滤器

如果要更改用于确定跟踪哪些访问事件的可选筛选器参数、可以修改现有的安全跟踪筛选器。

关于本任务

必须通过指定Storage Virtual Machine (SVM)应用过滤器的存储虚拟机( SVM )名称和过滤器的索引编号来确定要修改的安全跟踪过滤器。您可以修改所有可选的过滤器参数。

步骤

  1. 修改安全跟踪过滤器: vserver security trace filter modify -vserver vserver_name -index index_number filter_parameters
    • vserver_nameSVM要在其上应用安全跟踪过滤器的 SVM 的名称。
    • index_number 是要应用于过滤器的索引编号。此参数允许的值为 1 到 10 。
    • filter_parameters 是可选过滤器参数的列表。
  2. 验证安全跟踪筛选器条目: vserver security trace filter show -vserver vserver_name -index index_number

示例

以下命令修改索引编号为 1 的安全跟踪过滤器。过滤器跟踪任何用户从\\server\share1\dir1\dir2\file.txt任何 IP 地址访问共享路径的文件的事件。过滤器使用 -path 选项的完整路径。过滤器跟踪允许和拒绝事件:

cluster1::> vserver security trace filter modify -vserver vs1 -index 1 -path /dir1/dir2/file.txt -trace-allow yes

cluster1::> vserver security trace filter show -vserver vs1 -index 1
                                 Vserver: vs1
                            Filter Index: 1
              Client IP Address to Match: -
                                    Path: /dir1/dir2/file.txt
                       Windows User Name: -
                          UNIX User Name: -
                      Trace Allow Events: yes
                          Filter Enabled: enabled
               Minutes Filter is Enabled: 60