确定客户端是否使用加密的 SMB 会话进行连接
可显示关于已连接 SMB 会话的信息,以确定是否客户端是否使用加密的 SMB 连接。这样可帮助确定 SMB 客户端会话是否正在连接所需的安全设置。
关于本任务
SMB 客户端会话可具有三个加密级别之一:
加密级别 | 描述 |
---|---|
未加密 | SMB 会话未加密。已配置存储虚拟机(SVM)级别或共享级别加密。 |
部分加密 | 进行树连接时,加密已启动。已配置共享级别加密。SVM 级别加密未启用。 |
加密 | SMB 会话已完全加密。SVM 级别加密已启用。共享级别加密未必已启用。SVM级别加密设置将取代共享级别加密设置。 |
执行以下操作之一:
如果要显示相关信息... | 请输入命令... |
---|---|
SVM 上指定的具有指定加密会话设置的会话 | vserver cifs session show -vserver vserver_name {unencrypted|partially-encrypted|encrypted} -instance |
指定 SVM 上的指定会话标识加密设置 | vserver cifs session show -vserver vserver_name -session-id integer -instance |
示例
以下命令将显示会话标识为 2 的 SMB 会话的详细信息,包括其加密设置:
cluster1::> vserver cifs session show -vserver vs1 -session-id 2 -instance
Node: node1
Vserver: vs1
Session ID: 2
Connection ID: 3151274158
Incoming Data LIF IP Address: 10.2.1.1
Workstation: 10.1.1.2
Authentication Mechanism: Kerberos
Windows User: DOMAIN\joe
UNIX User: pcuser
Open Shares: 1
Open Files: 1
Open Other: 0
Connected Time: 10m 43s
Idle Time: 1m 19s
Protocol Version: SMB3
Continuously Available: No
Is Session Signed: true
User Authenticated as: domain-user
NetBIOS Name: CIFS_ALIAS1
SMB Encryption Status: Unencrypted
提供反馈