Reference Guide

NFSSMBFTP のアクセス ポリシ
マルチプロトコル環境では、ストレ システムがファイル システムのアクセス ポリシを使用して、そのファイル システムの
アクセス制御を管理します。UNIX Windows 2 種類のセキュリティがあります。
UNIX セキュリティ認証の場合、認証情報は、非 Secure NFS アクセスの例外を使用して UDSUNIX ディレクトリ ビス)から
作成されます。この認証情報はホスト クライアントから提供されます。ユー権限はモ ビットと NFSv4 ACL から判され
ます。ユおよびグルプの識別子(それぞれ、UIDGID ID に使用されます。UNIX セキュリティに連づいた限はあり
ません。
Windows セキュリティ認証の場合、認証情報は Windows DC(ドメイン コントロ)および SMB LGDB(ロ
グル タベス)から作成されます。ユー権限は SMB ACL から判されます。SID(セキュリティ識別子) ID に使
用されます。SMB LGDB または GPO(グル ポリシ オブジェクト)によって許可される、Windows セキュリティ
連した、所有の取得、バックアップ、リストアなどの限があります。
次の表に、どのプロトコルでどのようなセキュリティを使用するかを定義する、アクセス ポリシについて明します。
アクセス ポリ
native(デフォ
ルト)
各プロトコルは自のネイティブ セキュリティによりアクセスを管理します。
NFS 共有のセキュリティでは、リクエストに連づけられた UNIX 認証情報を使用し、NFSv3 UNIX
ットまたは NFSv4 ACL をチェックします。次に、アクセスが許可または拒否されます。
SMB 共有のセキュリティでは、リクエストに連づけられた Windows 認証情報を使用し、SMB ACL をチェ
ックします。次に、アクセスが許可または拒否されます。
NFSv3 UNIX ビットと NFSv4 ACL 限の更は、互いに同期されます。
UNIX Windows 限の間で同期することはありません。
Windows
Windows セキュリティを使用して、Windows および UNIX するファイル レベル アクセスのセキュリティ
を保護します。
Windows 認証情報を使用して SMB ACL をチェックします。
新しく作成したファイルの限は SMB ACL 換によって決定されます。SMB ACL 限の更は、NFSv3
UNIX ビットまたは NFSv4 ACL に同期されます。
NFSv3 ビットおよび NFSv4 ACL 限の更は拒否されます。
UNIX
UNIX セキュリティを使用して、Windows UNIX してファイル レベルのアクセスを保護します。
SMB アクセスの要求にじて、ロカル ファイルまたは UDS から作成された UNIX 認証情報が使用され、
NFSv3 ビットまたは NFSv4 ACL 限を確認します。
新しく作成したファイルの限は UMASK によって決定されます。
NFSv3 UNIX ビットまたは NFSv4 ACL 限の更は、SMB ACL に同期されます。
SMB ACL 限の更は、システム停止が生しないようにするために可能ですが、これらの限は保持され
ません。
FTP では、Windows または UNIX での認証は、NAS への認証時に使用されるユ名の形式に依存します。Windows 認証
が使用されている場合、FTP アクセス制御は SMB の場合と似ています。それ以外は NFS の場合と似ています。FTP SFTP クラ
イアントは、NAS に接すると認証されます。SMB 認証(ユ名の形式が domain\user または user@domain)ま
たは UNIX 認証(他の一ユ名の形式)の場合があります。SMB 認証は、NAS で定義されたドメインの Windows DC
で保証されています。UNIX 認証は、リモ LDAP 上、リモ NIS 上、または NAS のロカル パスワ
ファイルに格納されている暗化されたパスワドにって NAS で保証されています。
ファイル レベル セキュリティの認証情報
ファイル レベルのセキュリティを適用するには、理されている SMB または NFS リクエストに連づけられた認証情報をスト
システムで作成する必要があります。Windows UNIX 2 種類の認証情報があります。次の用途の場合、Windows
UNIX の認証情報は NAS で作成されます。
NFS リクエストに 16 個を超えるグルプを使用して UNIX 認証情報を作成する場合。NAS 張された認証情報
のプロパティは、この機能を提供するために設定する必要があります。
ファイル システムのアクセス ポリシ UNIX のときに、SMB リクエストにして UNIX 認証情報を作成する場合。
SMB リクエストに Windows 資格情報を作成する場合。
ファイル システムのアクセス ポリシ Windows のときに、NFS リクエストにして Windows 認証情報を作成する場合。
認証とアクセス 25