本繁體中文版使用機器翻譯,譯文僅供參考,若與英文版本牴觸,應以英文版本為準。
修改安全性追蹤篩選器
貢獻者
建議變更
如果您想要變更選用的篩選參數、以決定追蹤哪些存取事件、您可以修改現有的安全性追蹤篩選器。
關於這項工作
您必須指定要套用篩選器的儲存虛擬機器(SVM)名稱、以及篩選器的索引編號、以識別要修改的安全性追蹤篩選器。您可以修改所有選用的篩選參數。
步驟
-
修改安全性追蹤篩選器:
vserver security trace filter modify -vserver vserver_name -index index_numberfilter_parameters
-
vserver_name
是要套用安全性追蹤篩選器的 SVM 名稱。 -
index_number
是您要套用至篩選的索引編號。此參數允許的值為1到10。 -
filter_parameters
為選用篩選參數清單。
-
-
驗證安全性追蹤篩選器項目:
vserver security trace filter show -vserver vserver_name -index index_number
範例
下列命令會修改索引編號為1的安全性追蹤篩選器。篩選器會追蹤任何使用者存取具有共用路徑之檔案的事件 \\server\share1\dir1\dir2\file.txt
來自任何 IP 位址。篩選器使用的完整路徑 -path
選項。篩選器追蹤會允許及拒絕事件:
cluster1::> vserver security trace filter modify -vserver vs1 -index 1 -path /dir1/dir2/file.txt -trace-allow yes cluster1::> vserver security trace filter show -vserver vs1 -index 1 Vserver: vs1 Filter Index: 1 Client IP Address to Match: - Path: /dir1/dir2/file.txt Windows User Name: - UNIX User Name: - Trace Allow Events: yes Filter Enabled: enabled Minutes Filter is Enabled: 60