Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Aktivierung der SMB-Verschlüsselung von Daten während der Übertragung
Wenn Sie eine SVM erstellen, ist die SMB-Verschlüsselung standardmäßig deaktiviert. Sie können entweder die SMB-Verschlüsselung aktivieren, die für einzelne Shares erforderlich ist, oder für eine SVM, wodurch sie für alle Shares auf dieser SVM aktiviert wird.
Anmerkung
Wenn SMB-Verschlüsselung erforderlich auf einer SVM oder Share aktiviert ist, können SMB-Clients, die keine Verschlüsselung unterstützen, keine Verbindung zu dieser SVM oder Share herstellen.
Um eine SMB-Verschlüsselung für den eingehenden SMB-Verkehr auf einer SVM zu verlangen
Gehen Sie wie folgt vor, um mithilfe der CLI eine SMB-Verschlüsselung auf einer SVM anzufordern. NetApp ONTAP
Um über SSH eine Verbindung zum SVM-Management-Endpunkt herzustellen, verwenden Sie den Benutzernamen
vsadminund das vsadmin-Passwort, das Sie bei der Erstellung der SVM festgelegt haben. Wenn Sie kein vsadmin-Passwort festgelegt haben, verwenden Sie den Benutzernamen und das fsxadmin-Passwort.fsxadminSie können von einem Client, der sich in derselben VPC wie das Dateisystem befindet, über SSH auf die SVM zugreifen, indem Sie die IP-Adresse oder den DNS-Namen des Verwaltungsendpunkts verwenden.ssh vsadmin@svm-management-endpoint-ip-addressDer Befehl mit Beispielwerten:
ssh vsadmin@198.51.100.10Der SSH-Befehl, der den DNS-Namen des Verwaltungsendpunkts verwendet:
ssh vsadmin@svm-management-endpoint-dns-nameDer SSH-Befehl unter Verwendung eines Beispiel-DNS-Namens:
ssh vsadmin@management.svm-abcdef01234567892fs-08fc3405e03933af0.fsx.us-east-2.aws.comPassword:vsadmin-passwordThis is your first recorded login. FsxIdabcdef01234567892::>Verwenden Sie den
vserver cifs security modifyNetApp ONTAP CLI-Befehl, um eine SMB-Verschlüsselung für eingehenden SMB-Verkehr zur SVM zu verlangen. vserver cifs security modify -vservervserver_name-is-smb-encryption-required trueVerwenden Sie den folgenden Befehl, um die SMB-Verschlüsselung für eingehenden SMB-Verkehr zu beenden.
vserver cifs security modify -vservervserver_name-is-smb-encryption-required falseUm die aktuelle
is-smb-encryption-requiredEinstellung auf einer SVM zu sehen, verwenden Sie denvserver cifs security showNetApp ONTAP CLI-Befehl: vserver cifs security show -vservervs1-fields is-smb-encryption-requiredvserver is-smb-encryption-required -------- ------------------------- vs1 true
Weitere Informationen zur Verwaltung der SMB-Verschlüsselung auf einer SVM finden Sie im Dokumentationscenter unter Konfiguration der erforderlichen SMB-Verschlüsselung auf SMB-Servern für Datenübertragungen über
Um die SMB-Verschlüsselung auf einem Volume zu aktivieren
Gehen Sie wie folgt vor, um die SMB-Verschlüsselung auf einem Share mithilfe der NetApp ONTAP CLI zu aktivieren.
Stellen Sie eine Secure Shell (SSH) -Verbindung zum Verwaltungsendpunkt der SVM her, wie unter beschrieben. Verwaltung von SVMs mit ONTAP CLI
Verwenden Sie den folgenden NetApp ONTAP CLI-Befehl, um eine neue SMB-Freigabe zu erstellen und beim Zugriff auf diese Freigabe eine SMB-Verschlüsselung zu verlangen.
vserver cifs share create -vservervserver_name-share-nameshare_name-pathshare_path-share-properties encrypt-dataWeitere Informationen finden Sie
vserver cifs share createin den NetApp ONTAP CLI-Befehls-Manpages. Verwenden Sie den folgenden Befehl, um eine SMB-Verschlüsselung für eine vorhandene SMB-Freigabe zu verlangen.
vserver cifs share properties add -vservervserver_name-share-nameshare_name-share-properties encrypt-dataWeitere Informationen finden Sie
vserver cifs share createin den NetApp ONTAP CLI-Befehls-Manpages. Verwenden Sie den folgenden Befehl, um die SMB-Verschlüsselung für eine bestehende SMB-Freigabe zu deaktivieren.
vserver cifs share properties remove -vservervserver_name-share-nameshare_name-share-properties encrypt-dataWeitere Informationen finden Sie
vserver cifs share properties removein den NetApp ONTAP CLI-Befehls-Manpages. Verwenden Sie den folgenden NetApp ONTAP CLI-Befehl, um die aktuelle
is-smb-encryption-requiredEinstellung auf einer SMB-Freigabe anzuzeigen:vserver cifs share properties show -vservervserver_name-share-nameshare_name-fields share-propertiesWenn es sich bei einer der vom Befehl zurückgegebenen Eigenschaften um die
encrypt-dataEigenschaft handelt, gibt diese Eigenschaft an, dass beim Zugriff auf diese Freigabe die SMB-Verschlüsselung verwendet werden muss.Weitere Informationen finden Sie
vserver cifs share properties showin den NetApp ONTAP CLI-Befehls-Manpages.