Skip to main content
简体中文版经机器翻译而成,仅供参考。如与英语版出现任何冲突,应以英语版为准。

使用 ONTAP 命令行界面配置 NTFS 文件权限

贡献者

您可以使用 ONTAP 命令行界面为文件和目录配置 NTFS 文件权限。这样,您就可以配置 NTFS 文件权限,而无需使用 Windows 客户端上的 SMB 共享连接到数据。

您可以通过向与 NTFS 安全描述符关联的 NTFS 随机访问控制列表( DACL )添加条目来配置 NTFS 文件权限。然后,安全描述符将应用于 NTFS 文件和目录。

您只能使用命令行配置 NTFS 文件权限。您不能使用命令行界面配置 NFSv4 ACL 。

步骤
  1. 创建NTFS安全描述符。

    vserver security file-directory ntfs create -vserver svm_name -ntfs-sd ntfs_security_descriptor_name -owner owner_name -group primary_group_name -control-flags-raw raw_control_flags

  2. 将DACL添加到NTFS安全描述符。

    vserver security file-directory ntfs dacl add -vserver svm_name -ntfs-sd ntfs_security_descriptor_name -access-type {deny|allow} -account account_name -rights {no-access|full-control|modify|read-and-execute|read|write} -apply-to {this-folder|sub-folders|files}

  3. 创建文件/目录安全策略。

    vserver security file-directory policy create -vserver svm_name -policy-name policy_name