Skip to main content
简体中文版经机器翻译而成,仅供参考。如与英语版出现任何冲突,应以英语版为准。

确定客户端是否使用加密的 SMB 会话进行连接

贡献者

您可以显示有关已连接 SMB 会话的信息,以确定客户端是否正在使用加密的 SMB 连接。这有助于确定 SMB 客户端会话是否使用所需的安全设置进行连接。

关于此任务

SMB 客户端会话可以具有以下三种加密级别之一:

  • unencrypted

    SMB 会话未加密。未配置 Storage Virtual Machine ( SVM )级别或共享级别的加密。

  • partially-encrypted

    发生树连接时会启动加密。已配置共享级别加密。未启用 SVM 级别的加密。

  • encrypted

    SMB 会话已完全加密。已启用 SVM 级别的加密。可能已启用,也可能未启用共享级别加密。SVM 级别的加密设置将取代共享级别的加密设置。

步骤
  1. 执行以下操作之一:

    要显示的信息 输入命令 …​

    具有指定 SVM 上会话的指定加密设置的会话

    `vserver cifs session show -vserver vserver_name {unencrypted

    partially-encrypted

    encrypted} -instance`

    指定 SVM 上特定会话 ID 的加密设置

    vserver cifs session show -vserver vserver_name -session-id integer -instance

示例

以下命令显示会话 ID 为 2 的 SMB 会话的详细会话信息,包括加密设置:

cluster1::> vserver cifs session show -vserver vs1 -session-id 2 -instance
                        Node: node1
                     Vserver: vs1
                  Session ID: 2
               Connection ID: 3151274158
Incoming Data LIF IP Address: 10.2.1.1
                 Workstation: 10.1.1.2
    Authentication Mechanism: Kerberos
                Windows User: DOMAIN\joe
                   UNIX User: pcuser
                 Open Shares: 1
                  Open Files: 1
                  Open Other: 0
              Connected Time: 10m 43s
                   Idle Time: 1m 19s
            Protocol Version: SMB3
      Continuously Available: No
           Is Session Signed: true
       User Authenticated as: domain-user
                NetBIOS Name: CIFS_ALIAS1
       SMB Encryption Status: Unencrypted