Skip to main content
O português é fornecido por meio de tradução automática para sua conveniência. O inglês precede o português em caso de inconsistências.

Habilitar ou desabilitar políticas de exportação ONTAP para acesso SMB

Colaboradores netapp-dbagwell netapp-aaron-holt netapp-ahibbard netapp-aherbin

Você pode ativar ou desativar políticas de exportação para acesso SMB em máquinas virtuais de armazenamento (SVMs). O uso de políticas de exportação para controlar o acesso SMB a recursos é opcional.

Antes de começar

A seguir estão os requisitos para ativar políticas de exportação para SMB:

  • O cliente deve ter um Registro "PTR" no DNS antes de criar as regras de exportação para esse cliente.

  • Um conjunto adicional de Registros "A" e "PTR" para nomes de host é necessário se o SVM fornecer acesso a clientes NFS e o nome de host que você deseja usar para acesso NFS for diferente do nome do servidor CIFS.

Sobre esta tarefa

Ao configurar um novo servidor CIFS na SVM, o uso de políticas de exportação para acesso SMB é desativado por padrão. Você pode habilitar políticas de exportação para acesso SMB se quiser controlar o acesso com base no protocolo de autenticação ou em endereços IP de cliente ou nomes de host. Você pode ativar ou desativar políticas de exportação para acesso SMB a qualquer momento.

Observação A ativação de políticas de exportação para CIFS/SMB em um SVM habilitado para NFS permite que um cliente Linux use o showmount -e comando no SVM para exibir os caminhos de junção de todos os volumes SMB com regras de política de exportação associadas.
Passos
  1. Defina o nível de privilégio como avançado: set -privilege advanced

  2. Ativar ou desativar políticas de exportação:

    • Ativar políticas de exportação: vserver cifs options modify -vserver vserver_name -is-exportpolicy-enabled true

    • Desativar políticas de exportação: vserver cifs options modify -vserver vserver_name -is-exportpolicy-enabled false

  3. Voltar ao nível de privilégio de administrador: set -privilege admin

Exemplo

O exemplo a seguir permite o uso de políticas de exportação para controlar o acesso de clientes SMB a recursos no SVM VS1:

cluster1::> set -privilege advanced
Warning: These advanced commands are potentially dangerous; use them
only when directed to do so by technical support personnel.
Do you wish to continue? (y or n): y

cluster1::*> vserver cifs options modify -vserver vs1 -is-exportpolicy-enabled true

cluster1::*> set -privilege admin