

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Comprensione SnapLock Enterprise
<a name="snaplock-enterprise"></a>

Questa sezione descrive i casi d'uso e le considerazioni relative alla modalità di conservazione SnapLock Enterprise. 

È possibile scegliere la modalità di conservazione SnapLock Enterprise per i seguenti casi d'uso. 
+ È possibile utilizzare SnapLock Enterprise per autorizzare solo utenti specifici a eliminare i file. 
+ È possibile utilizzare SnapLock Enterprise per migliorare l'integrità dei dati e la conformità interna dell'organizzazione. 
+ È possibile utilizzare SnapLock Enterprise per testare le impostazioni di conservazione prima di utilizzare SnapLock Compliance. 

Di seguito sono riportati alcuni elementi importanti da considerare sulla modalità di conservazione SnapLock Enterprise. 
+ È possibile utilizzare SnapMirror per replicare i file WORM, ma il volume di origine e il volume di destinazione devono avere la stessa modalità di conservazione (ad esempio, entrambi devono essere Enterprise). 
+ Un SnapLock volume non può essere convertito da Enterprise a Compliance o da Compliance a Enterprise. 
+ SnapLockEnterprise non supporta Legal Hold. 

## Utilizzo dell'eliminazione privilegiata
<a name="privileged-delete"></a>

Una delle principali differenze tra SnapLock Enterprise e SnapLock Compliance è che un SnapLock amministratore può attivare l'eliminazione con privilegi su un volume SnapLock Enterprise per consentire l'eliminazione di un file prima della scadenza del periodo di conservazione del file. L'SnapLockamministratore è l'unico utente che può eliminare i file da un volume SnapLock Enterprise su cui sono state impostate politiche di conservazione attive. Per ulteriori informazioni, consulta [SnapLock administrator](how-snaplock-works.md#snaplock-admin). 

Puoi attivare o disattivare l'eliminazione privilegiata con la console Amazon FSx, AWS CLI l'API Amazon FSx e l'API ONTAP CLI e REST. Per attivare l'eliminazione privilegiata, devi prima creare un volume di log di SnapLock controllo nella stessa SVM del volume. SnapLock Per ulteriori informazioni, consulta [SnapLock volumi dei registri di controllo](how-snaplock-works.md#snaplock-audit-log-volume). 

Per attivare l'eliminazione privilegiata con l'API Amazon FSx, `PrivilegedDelete` usa in. [`CreateSnaplockConfiguration`](https://docs.aws.amazon.com/fsx/latest/APIReference/API_CreateSnaplockConfiguration.html) **Nella console Amazon FSx, per **Privileged Delete**, scegli Enabled.**

**Nota**  
Non puoi emettere un comando di eliminazione privilegiata per eliminare un file WORM (write once, read many) con un periodo di conservazione scaduto. È possibile eseguire una normale operazione di eliminazione dopo la scadenza del periodo di conservazione.

Puoi scegliere di disattivare l'eliminazione privilegiata in modo permanente, ma questa azione è irreversibile. Se l'eliminazione con privilegi è disattivata in modo permanente, non è necessario che un volume di registro di SnapLock controllo sia associato al SnapLock volume Enterprise. 

Per disattivare definitivamente l'eliminazione privilegiata con l'API Amazon FSx, `PrivilegedDelete` usa in. [`CreateSnaplockConfiguration`](https://docs.aws.amazon.com/fsx/latest/APIReference/API_CreateSnaplockConfiguration.html) **Nella console Amazon FSx, per **Privileged Delete, scegli Disabilitato** permanentemente.** 

## Bypassare SnapLock modalità Enterprise
<a name="bypass-enterprise"></a>

Se utilizzi la console Amazon FSx o l'API Amazon FSx, devi disporre dell'`fsx:BypassSnapLockEnterpriseRetention`autorizzazione IAM per eliminare un volume SnapLock Enterprise che contiene file WORM con politiche di conservazione attive. 

Per ulteriori informazioni, consulta [Eliminazione in corso SnapLock volumi](snaplock-delete-volume.md). 