Reference Guide

SMB リクエストの Windows 認証情報
Windows アクセス ポリシまたはネイティブ アクセス ポリシ SMB のみまたはマルチ プロトコル ファイル システムの SMB
リクエストを理するには、Windows 認証を使用する必要があります。ユが接するときは、セッション構成リクエスト時
に一度だけ、SMB Windows 認証情報を作成する必要があります。
NTLMNT LAN Manager)の使用時とは異なり、Kerberos 認証の使用時には、ユの認証情報がセッション構成リクエストの
Kerberos チケットに含まれます。Windows DC または LGDB から他の情報がクエリされます。Kerberos の場合、追加グル SID
のリストが Kerberos チケットから取得され、追加ロカル グル SID のリストと特のリストは LGDB から取得されます。
NTLM の場合、追加グル SID のリストが Windows DC から取得され、追加ロカル グル SID のリストと特のリストは
LGDB から取得されます。
さらに、対応する UID およプライマリ GID もユ マッピング コンポネントから取得されます。プライマリ グル SID はア
クセス チェックには使用しないため、UNIX プライマリ GID が代わりに使用されます。
メモ: NTLM は、ユに認証、整合性、および機密性を提供する自のセキュリティ プロトコルの古いスイトです。
Kerberos は、チケット システムを使用してより高速な認証を現するオプン スタンダ プロトコルです。Kerberos によ
り、NTLM よりも優れたセキュリティがネットワク上のシステムに追加されます。
NFS リクエストの Windows 認証情報
NFS リクエストを介して Windows アクセス ポリシを持つファイル システムへのアクセスを試行しているときにの
み、Windows 認証情報が作成され、取得されます。UID NFS リクエストから抽出されます。連づけられた保存期間に各 NFS
リクエストで認証情報が作成されないようにするため、グロバルな Windows 認証情報のキャッシュがあります。Windows 認証情
報がこのキャッシュに見つかった場合、他のアクションは必要ありません。Windows 認証情報が見つからない場合、UID の名前の
索には UDS またはロカル ファイルが照されます。その後、この名前を使用して(必要にじて ntxmap を使用して)Windows
索し、認証情報を Windows DC または LGDB から取得します。マッピングが見つからない場合、デフォルト Windows
Windows 認証情報が代わりに使用されるか、アクセスが拒否されます。
CAVACommon AntiVirus Agent)について
CAVACommon AntiVirus Agent)は、NAS を使用しているクライアントにウイルス策ソリュションを提供します。
Microsoft Windows Server 環境で業界標準の SMB プロトコルを使用します。CAVA は、サ ティのウイルス策ソフトを
使用して、ストレ システムのファイルに感染する前に知のウイルスを識別して排除します。
ウイルス策はなぜ重要なのでしょうか。
ストレ システムは、そのアキテクチャによってウイルスの侵入を阻止します。NAS は組みみオペレティング
ステムを使用して、デ アクセスをリアルタイムに行します。サ ティがこのオペレティング システム上でウイル
スを含むプログラムを行することはできません。オペレティング システムのソフトウェアはウイルスを阻止しますが、スト
システムにアクセスする Windows クライアントにはウイルスからの保護が必要です。クライアントをウイルスから保護す
ることによって、ウイルスに感染したファイルをクライアントがサに格納する確率が低くなり、感染ファイルがクライアン
トで開かれた場合も、クライアントが保護されます。このウイルス策ソリュションは、オペレティング システムのソフトウ
ェア、CAVA ジェント、サ ティ製ウイルス策エンジンの組み合わせで構成されます。CAVA ソフトウェアおよび
ティ製ウイルス策エンジンは、ドメイン Windows Server 上にインストルする必要があります。
Common Event EnablerCEE)の一部である CAVA の詳細については、Using the Common Event Enabler on Windows Platforms
www.dell.com/powerstoredocs)を照してください。
ド署名
PowerStore は、新しいリリスとパッチのリリスの方のソフトウェア アップグレドを受け入れるように設計されています。
マスタ GNU Privacy GuardGPG)キは、すべての PowerStore ソフトウェア パッケジに署名し、Dell EMC によって制御され
ます。PowerStore ソフトウェア アップグレ プロセスによってソフトウェア パッケジの署名が証され、改ざんまたは破損
の可能性があることを示す無な署名が拒否されます。証手順がアップグレ プロセスに組みまれているため、ソフトウェ
パッケジの署名はインストル前のフェズで自動的に証されます。
認証とアクセス 27