跳到主要内容

确定客户端是否使用加密的 SMB 会话进行连接

可显示关于已连接 SMB 会话的信息,以确定是否客户端是否使用加密的 SMB 连接。这样可帮助确定 SMB 客户端会话是否正在连接所需的安全设置。

关于本任务

SMB 客户端会话可具有三个加密级别之一:

加密级别描述
未加密SMB 会话未加密。已配置存储虚拟机(SVM)级别或共享级别加密。
部分加密进行树连接时,加密已启动。已配置共享级别加密。SVM 级别加密未启用。
加密SMB 会话已完全加密。SVM 级别加密已启用。共享级别加密未必已启用。SVM级别加密设置将取代共享级别加密设置。
执行以下操作之一:
如果要显示相关信息...请输入命令...
SVM 上指定的具有指定加密会话设置的会话vserver cifs session show -vserver vserver_name {unencrypted|partially-encrypted|encrypted} -instance
指定 SVM 上的指定会话标识加密设置vserver cifs session show -vserver vserver_name -session-id integer -instance

示例

以下命令将显示会话标识为 2 的 SMB 会话的详细信息,包括其加密设置:

cluster1::> vserver cifs session show -vserver vs1 -session-id 2 -instance
Node: node1
Vserver: vs1
Session ID: 2
Connection ID: 3151274158
Incoming Data LIF IP Address: 10.2.1.1
Workstation: 10.1.1.2
Authentication Mechanism: Kerberos
Windows User: DOMAIN\joe
UNIX User: pcuser
Open Shares: 1
Open Files: 1
Open Other: 0
Connected Time: 10m 43s
Idle Time: 1m 19s
Protocol Version: SMB3
Continuously Available: No
Is Session Signed: true
User Authenticated as: domain-user
NetBIOS Name: CIFS_ALIAS1
SMB Encryption Status: Unencrypted