繁体   English   中英

如何在NetApp Filer上应用fsecurity来重置NTFS权限? (ONTAP 7模式)

[英]How can I use fsecurity apply on a NetApp filer to reset NTFS permissions? (ONTAP 7-MODE)

我有一个NetApp文件管理器,具有CIFS导出功能。 权限已被锁定,无法访问。 我需要重置权限-我已经知道我可以通过将qtree更改为Unix安全模式并再次返回来实现此操作(前提是我准备暂时取消导出共享)。

但是,我认为我应该能够使用fsecurity命令来执行此操作。 仅存在一个问题-联机帮助页示例涉及“从配置文件中应用ACL”: https : //library.netapp.com/ecmdocs/ECMP1196890/html/man1/na_fsecurity_apply.1.html

但是它没有做的是,给我一个“安全定义文件”实际外观的示例。

有人能给我一个例子吗? 将目录结构重置为“所有人/完全控制”足以满足我的需要,因为重新应用权限不是问题。

创建一个包含以下内容的conf文件:

cb56f6f4
1,0,"/vol/vol_name/qtree_name/subdir",0,"D:P(A;CIOI;0x1f01ff;;;Everyone)"

将其保存在文件管理器中的某个位置(联机帮助中的示例是/etc/security.conf )。

跑:

fsecurity show /vol/vol_name/qtree_name/subdir
fsecurity apply /etc/security.conf
fsecurity show /vol/vol_name/qtree_name/subdir

这将设置“ Everyone / Full Control :可继承。 这是一个巨大的安全漏洞,因此您现在应该立即将目录结构上的权限修复为更明智的做法。

您可以使用NetApp支持站点上的“ secedit”实用程序来创建更详细的ACL。 但这确实满足了我的需要。

暂无
暂无

声明:本站的技术帖子网页,遵循CC BY-SA 4.0协议,如果您需要转载,请注明本站网址或者原文地址。任何问题请咨询:yoyou2525@163.com.

 
粤ICP备18138465号  © 2020-2024 STACKOOM.COM