Skip to main content
简体中文版经机器翻译而成,仅供参考。如与英语版出现任何冲突,应以英语版为准。

用于 SMB NTFS 文件权限的 ONTAP 命令

贡献者 netapp-ahibbard netapp-aherbin netapp-aaron-holt netapp-mdavidson

您可以使用 ONTAP 命令行界面为文件和目录配置 NTFS 文件权限。这样,您就可以配置 NTFS 文件权限,而无需使用 Windows 客户端上的 SMB 共享连接到数据。

您可以通过向与 NTFS 安全描述符关联的 NTFS 随机访问控制列表( DACL )添加条目来配置 NTFS 文件权限。然后,安全描述符将应用于 NTFS 文件和目录。

您只能使用命令行配置 NTFS 文件权限。您不能使用命令行界面配置 NFSv4 ACL 。

步骤
  1. 创建NTFS安全描述符。

    vserver security file-directory ntfs create -vserver svm_name -ntfs-sd ntfs_security_descriptor_name -owner owner_name -group primary_group_name -control-flags-raw raw_control_flags

  2. 将DACL添加到NTFS安全描述符。

    vserver security file-directory ntfs dacl add -vserver svm_name -ntfs-sd ntfs_security_descriptor_name -access-type {deny|allow} -account account_name -rights {no-access|full-control|modify|read-and-execute|read|write} -apply-to {this-folder|sub-folders|files}

  3. 创建文件/目录安全策略。

    vserver security file-directory policy create -vserver svm_name -policy-name policy_name