Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Abilitazione della SMB crittografia dei dati in transito
Per impostazione predefinita, quando si crea un fileSVM, SMB la crittografia è disattivata. È possibile abilitare SMB la crittografia richiesta su singole condivisioni o su unaSVM, che la attiva per tutte le condivisioni relative a tali condivisioniSVM.
Nota
Quando SMB la crittografia richiesta è abilitata su una condivisione SVM o, SMB i client che non supportano la crittografia non possono connettersi a tale condivisione SVM o condivisione.
Per richiedere SMB la crittografia per il SMB traffico in entrata su un SVM
Utilizzare la procedura seguente per richiedere SMB la crittografia su unSVM. NetApp ONTAP CLI
Per connettersi all'endpoint di SVM gestione conSSH, utilizzare il nome utente
vsadmin
e la password vsadmin impostati al momento della creazione di. SVM Se non hai impostato una password vsadmin, usa il nomefsxadmin
utente e la password fsxadmin. È possibile SSH accedere SVM da un client che si trova nello stesso VPC sistema del file, utilizzando l'indirizzo IP o il nome dell'endpoint di gestione. DNSssh vsadmin@
svm-management-endpoint-ip-address
Il comando con valori di esempio:
ssh vsadmin@198.51.100.10
Il SSH comando che utilizza il DNS nome dell'endpoint di gestione:
ssh vsadmin@
svm-management-endpoint-dns-name
Il SSH comando che utilizza un DNS nome di esempio:
ssh vsadmin@management.svm-
abcdef01234567892
fs-08fc3405e03933af0
.fsx.us-east-2
.aws.comPassword:
vsadmin-password
This is your first recorded login. FsxIdabcdef01234567892::>
Utilizzare il
vserver cifs security modify
NetApp ONTAPCLIcomando per richiedere SMB la crittografia SMB del traffico in entrata versoSVM. vserver cifs security modify -vserver
vserver_name
-is-smb-encryption-required truePer non richiedere SMB la crittografia per il SMB traffico in entrata, utilizzare il comando seguente.
vserver cifs security modify -vserver
vserver_name
-is-smb-encryption-required falsePer vedere l'
is-smb-encryption-required
impostazione corrente su unSVM, usa ilvserver cifs security show
NetApp ONTAPCLIcomando: vserver cifs security show -vserver
vs1
-fields is-smb-encryption-requiredvserver is-smb-encryption-required -------- ------------------------- vs1 true
Per ulteriori informazioni sulla gestione della SMB crittografia su un serverSVM, vedere Configurazione della SMB crittografia richiesta sui SMB server per il trasferimento dei dati SMB nel
Per abilitare SMB la crittografia su un volume
Utilizzare la procedura seguente per abilitare SMB la crittografia su una condivisione utilizzando NetApp ONTAPCLI.
Stabilire una connessione shell sicura (SSH) all'endpoint SVM di gestione come descritto inGestione delle SVM con la CLI ONTAP.
Utilizzate il NetApp ONTAP CLI comando seguente per creare una nuova SMB condivisione e richiedere la SMB crittografia quando accedete a questa condivisione.
vserver cifs share create -vserver
vserver_name
-share-nameshare_name
-pathshare_path
-share-properties encrypt-dataPer ulteriori informazioni, vedere
vserver cifs share create
nelle pagine man di NetApp ONTAP CLI Command. Per richiedere SMB la crittografia su una SMB condivisione esistente, utilizzare il seguente comando.
vserver cifs share properties add -vserver
vserver_name
-share-nameshare_name
-share-properties encrypt-dataPer ulteriori informazioni, vedere
vserver cifs share create
nelle pagine man di NetApp ONTAP CLI Command. Per disattivare SMB la crittografia su una SMB condivisione esistente, utilizzare il seguente comando.
vserver cifs share properties remove -vserver
vserver_name
-share-nameshare_name
-share-properties encrypt-dataPer ulteriori informazioni, vedere
vserver cifs share properties remove
nelle pagine man di NetApp ONTAP CLI Command. Per visualizzare l'
is-smb-encryption-required
impostazione corrente di una SMB condivisione, usa il seguente NetApp ONTAP CLI comando:vserver cifs share properties show -vserver
vserver_name
-share-nameshare_name
-fields share-propertiesSe una delle proprietà restituite dal comando è la
encrypt-data
proprietà, tale proprietà specifica che è necessario utilizzare SMB la crittografia per accedere a questa condivisione.Per ulteriori informazioni, vedere
vserver cifs share properties show
nelle pagine man di NetApp ONTAP CLI Command.