Administrator Guide

SMB-Freigabe und deren Ordner und Dateien für Benutzer und Gruppen sichtbar, unabhängig davon, ob sie über Berechtigungen für
diese SMB-Freigabe verfügen.
1. Wählen Sie in der Anzeige Speicher einen FluidFS-Cluster aus.
2. Klicken Sie auf die Registerkarte Dateisystem.
3. Wählen Sie in der Ansicht Dateisystem die Option SMB-Freigaben aus.
4. Wählen Sie im Fensterbereich „SMB-Freigaben“ eine SMB-Freigabe aus und klicken Sie auf Einstellungen bearbeiten.
Daraufhin wird das Dialogfeld Einstellungen bearbeiten geönet.
5. Klicken Sie auf Inhalt.
6. Aktivieren oder deaktivieren Sie die zugangsbasierte Freigabenaufzählung.
Um die zugangsbasierte Freigabenaufzählung zu aktivieren, markieren Sie das Kontrollkästchen Zugangsbasierte
Aufzählung.
Um die zugangsbasierte Freigabenaufzählung zu deaktivieren, Löschen Sie das Kontrollkästchen Zugangsbasierte
Aufzählung.
7. Klicken Sie auf OK.
Aktivieren oder Deaktivieren der AES-basierten Verschlüsselung für eine SMB-Freigabe
Die Verschlüsselung erfordert SMBv3 oder höher. Wenn Sie SMB mit einer Version verwenden, die älter ist als v3, wird der Zugri
auf Versionen verweigert, für die eine Verschlüsselung aktiviert ist.
Info über diese Aufgabe
Mit diesem Verfahren können Sie die AES-basierte Verschlüsselung (Advanced Encryption Standard) auf einer SMB-Freigabe
aktivieren oder deaktivieren.
Schritte
1. Wählen Sie in der Anzeige Speicher einen FluidFS-Cluster aus.
2. Klicken Sie auf die Registerkarte Dateisystem.
3. Wählen Sie in der Ansicht Dateisystem die Option SMB-Freigaben aus.
4. Wählen Sie im Fensterbereich „SMB-Freigaben“ eine SMB-Freigabe aus und klicken Sie auf Einstellungen bearbeiten.
Daraufhin wird das Dialogfeld Einstellungen bearbeiten geönet.
5. Klicken Sie auf Advanced (Erweitert).
6. Markieren Sie im Feld AES-basierte Verschlüsselung das Kontrollkästchen Aktivieren bzw. deaktivieren Sie es.
7. Klicken Sie auf OK.
Aktivieren und Deaktivieren der SMB-Nachrichtensignatur
Um zu verhindern, dass Angreifer SMB-Pakete während der Übertragung ändern, unterstützt das SMB-Protokoll die digitale
Signierung von SMB-Paketen. Der SMB2 Protokoll 3.1.1 Dialekt fügt Vorauthentizierungsintegrität, Verhandlung über
Verschlüsselungsverfahren, AES-128-GCM Verschlüsselungsverfahren und Cluster-Dialekt Umgrenzung. Die
Vorauthentizierungsintegrität verbessert den Schutz vor einem Angreifer beim Eingri in die Einrichtung einer SMB2-Verbindung
und der Authentizierung von Nachrichten. Die Verschlüsselungsverfahren können verhandelt werden während dem
Verbindungsaufbau. Zusätzlich zu AES-128-CCM verwenden Verschlüsselungsverfahren unter SMB-3.0.x, Windows 10 (und
Windows Server 2016) hinzugefügtes AES-128-GCM Verschlüsselungsverfahren in SMB 3.1.1. Der GCM-Modus bietet eine
erhebliche Leistungssteigerung.
1. Wählen Sie in der Anzeige Speicher einen FluidFS-Cluster aus.
2. Klicken Sie auf die Registerkarte Dateisystem.
3. Wählen Sie in der Ansicht Dateisystem die Option Client-Erreichbarkeit aus.
4. Klicken Sie auf die Registerkarte Protokolle.
5. Klicken Sie im SMB-Protokoll-Bereich auf Einstellungen bearbeiten.
Daraufhin wird das Dialogfeld Einstellungen bearbeiten geönet.
6. Aktivieren oder Deaktivieren der erforderlichen Nachrichtensignatur:
Zum Aktivieren der erforderlichen Nachrichtensignatur, wählen Sie das Kontrollkästchen SMB-Signatur erzwingen.
Zum Deaktivieren der erforderlichen Nachrichtensignatur, deaktivieren Sie das Kontrollkästchen SMB-Signatur erzwingen.
442
FluidFS-NAS-Volumes, -Freigaben und -Exporte