管理 SMB 服务器
设置 SMB/CIFS 服务器后,可执行管理任务。例如,可配置 SMB 服务器选项、管理 SMB 服务器安全设置、配置 SMB 和 SMB 签名、配置 LDAP 会话安全性、管理机会锁、管理 IPv6 SMB 访问、应用 GPO 至 SMB 服务器、管理域控制器连接,以及管理 SMB 服务器服务。
- 修改 SMB 服务器
使用 vserver cifs modify 命令,可将 SMB 服务器从工作组移动到 Active Directory 域,从一个工作组移动到另一个工作组,或从 Active Directory 域移动到工作组。 - 使用选项以自定义 CIFS 服务器
您可使用选项自定义 CIFS 服务器,例如,配置默认 Linux 用户。如具有高级权限级别,您也可启用或禁用本地 Windows 用户和组以及本地 Windows 用户认证、节点自动转送和远程拷贝卸载、SMB 访问导出策略和其他选项。 - 管理 CIFS 服务器安全设置
您可自定义 CIFS 服务器安全设置,以满足业务需求。您可修改 Kerberos 安全设置、确定是否对传入的 SMB 流量要求 SMB 签名、是否使用 LDAP 会话安全、是否对 Kerberos 通信启用 AES 加密、访问共享时是否需要 SMB 加密,以及是否对本地用户要求密码复杂性。还可设置最低认证安全级别。 - 配置 SMB 多通道,提升性能并实现冗余
从 ONTAP 9.4 开始,可在一个 SMB 会话中配置 SMB 多通道,在 ONTAP 和客户端之间提供多个连接。这样做可提高吞吐量和容错。 - 在 CIFS 服务器上配置默认 Windows 用户到 Linux 用户映射
对于未映射到配置的 Linux 用户目录存储中特定用户(可以使用隐式名称映射或者显式配置 Windows 到 Linux 用户名映射)的 Windows(SMB)用户,可以在 CIFS 服务器上配置默认 Windows 用户到 Linux 用户映射。 - 显示有关何种类型的用户已通过 SMB 会话进行连接的信息
您可以显示有关何种类型的用户已通过 SMB 会话进行连接的信息。这可帮助确保只有合适类型的用户通过存储虚拟机(SVM)上的 SMB 会话进行连接。 - 用于限制 Windows 客户端资源过多消耗的命令选项
vserver cifs options modify 命令的选项使您可控制 Windows 客户端的资源消耗。当客户端超出正常资源消耗范围时,这些命令选项将非常有帮助,例如当打开了非常多文件时,打开多个会话时,或更改通知请求时。 - 使用传统机会锁和租赁机会锁提高客户端性能
使用传统机会锁(机会锁)和租赁机会锁,SMB 客户端可在特定文件共享情况下执行客户端侧的预读、事后写入和锁定信息的高速缓存。客户端然后便能够从文件中读取或写入文件,而无需定期提醒服务器其需要访问有问题的文件。这样便可通过降低网络流量提高性能。 - 应用组策略对象到 CIFS 服务器
您的 CIFS 服务器支持组策略对象(GPO),这是一组适用于 Active Directory 环境中的计算机的称为组策略属性 的规则。您可以使用 GPO 集中管理属于同一 Active Directory 域的集群上的所有存储虚拟机(SVM)设置。 - 用于管理 CIFS 服务器计算机帐户密码的命令
您需要知道用于更改、重置和禁用密码的命令,以及用于配置自动更新计划的命令。还可在 CIFS 服务器上配置计划进行自动更新。 - 管理域控制器连接
您可以通过以下方式管理域控制器连接:显示有关当前已发现的 LDAP 和域控制器服务器的信息、重设及重新发现 LDAP 和域控制器服务器、管理首选域控制器列表、启用与域控制器的加密通信以及显示有关当前已配置的首选域控制器的信息。 - 在非 Kerberos 环境中使用 null 会话访问存储
Null 会话访问权限提供对网络资源(例如存储系统数据)以及运行在本地系统下的基于客户端的服务的权限。在客户端进程使用system
帐户访问网络资源时,将出现 null 会话错误。Null 会话配置特定于非 Kerberos 认证。 - 管理 CIFS 服务器的 NetBIOS 别名
NetBIOS 别名是 SMB 客户端连接 CIFS 服务器时可以使用的 CIFS 服务器备用名称。如果要将其他文件服务器的数据整合到 CIFS 服务器,还希望 CIFS 服务器响应原始文件服务器的名称,配置 CIFS 服务器的 NetBIOS 别名就很有用。 - 管理其他 CIFS 服务器任务
- 将 IPv6 用于 SMB 访问和 CIFS 服务
SMB 客户端可通过 IPv6 网络访问存储虚拟机(SVM)上的文件,也可将 IPv6 用于 CIFS 服务通信。
提供反馈