Administrator Guide

Table Of Contents
Habilitar o deshabilitar la conexión de la enumeración de recursos compartidos basada en
acceso para un Recurso compartido SMB
Cuando la enumeración de recursos compartidos basada en acceso SLP está activada, si un grupo o usuario determinado no tiene
permisos en el nivel de recursos compartidos para un recurso compartido SMB específico, el recurso compartido SMB, y sus carpetas y
archivos, no serán visibles para el usuario o el grupo. Cuando la enumeración de recursos compartidos basada en acceso SLP está
desactivada, el recurso compartido SMB, y sus carpetas y archivos, estarán visibles para los usuarios y grupos independientemente de si
tiene los permisos para el recurso compartido SMB.
Pasos
1. En la vista Almacenamiento, seleccione un clúster FluidFS.
2. Haga clic en la pestaña Sistema de archivos.
3. En la vista Sistema de archivos, seleccione Recursos compartidos SMB.
4. En el panel Recursos compartidos SMB, seleccione un recurso compartido SMB y haga clic en Editar configuración.
Se abre el cuadro de diálogo Editar configuración.
5. Haga clic en Contenido.
6. Habilitar o deshabilitar la enumeración de recursos compartidos basada en acceso:
Para habilitar la enumeración de recursos compartidos basada en acceso, seleccione la casilla de verificación Enumeración
basada en acceso.
Para deshabilitar la enumeración de recursos compartidos basada en acceso, desmarque la casilla de verificación Enumeración
basada en acceso.
7. Haga clic en Aceptar.
Habilitar o deshabilitar el cifrado basado en AES para un recurso compartido SMB
El cifrado requiere SMBv3 o posterior. Si utiliza versiones de SMB anteriores a v3, se denegará el acceso a recursos compartidos con
cifrado.
Sobre esta tarea
Este procedimiento habilita o deshabilita el cifrado basado en el estándar de cifrado avanzado (AES) en un recurso compartido SMB.
Pasos
1. En la vista Almacenamiento, seleccione un clúster FluidFS.
2. Haga clic en la pestaña Sistema de archivos.
3. En la vista Sistema de archivos, seleccione Recursos compartidos SMB.
4. En el panel Recursos compartidos SMB, seleccione un recurso compartido SMB y haga clic en Editar configuración.
Se abre el cuadro de diálogo Editar configuración.
5. Haga clic en Advanced (Opciones avanzadas).
6. En el campo Cifrado basado en AES, seleccione o desmarque la casilla de verificación Habilitar.
7. Haga clic en Aceptar.
Habilitación o deshabilitación de la firma de mensajes SMB
Para ayudar a prevenir ataques que modifiquen paquetes SMB en tránsito, el protocolo SMB admite la firma digital de paquetes SMB. El
dialecto 3.1.1 del protocolo SMB2 incluye la integridad de la autenticación previa, la negociación del cifrado, el cifrado AES-128-GCM y la
barrera del dialecto del clúster. La integridad de la autenticación previa mejora la protección frente a un atacante en la manipulación de la
autenticación de mensajes y del establecimiento de la conexión con SMB2. El cifrado se puede negociar durante al establecimiento de una
conexión. Además del cifrado AES-128-CCM que se emplea en SMB 3.0.x, Windows 10 (y Windows Server 2016) ha agregado el cifrado
AES-128-GCM en SMB 3.1.1. El modo GCM obtiene un importante incremento en su rendimiento.
Pasos
1. En la vista Almacenamiento, seleccione un clúster FluidFS.
2. Haga clic en la pestaña Sistema de archivos.
Administración de FluidFS
423