SACLがないため、CIFS監査が想定どおりに機能しない
環境
- ONTAP 9
- CIFSの監査
問題
- ファイルアクセス監査イベントは生成されません。
- ログオンおよびログオフイベントが表示されることがある
- ファイル名が監査イベントに表示されない
vserver security file-directoryボリュームまたはCIFS共有にSACLが表示されない
::> vserver security file-directory show -vserver svm_netapp -path /vol_netapp -instanceVserver: svm_netappFile Path: /vol_netappFile Inode Number: 64Security Style: ntfsEffective Style: ntfsDOS Attributes: 10DOS Attributes in Text: ----D---Expanded Dos Attributes: -UNIX User Id: 0UNIX Group Id: 0UNIX Mode Bits: 777UNIX Mode Bits in Text: rwxrwxrwxACLs: NTFS Security DescriptorControl:0x9504Owner:BUILTIN\AdministratorsGroup:BUILTIN\AdministratorsDACL - ACEsALLOW-NT AUTHORITY\SYSTEM-0x1f01ff-OI|CIALLOW-BUILTIN\Administrators-0x1f01ff-OI|CIALLOW-Everyone-0x1f01ff-OI|CI- 監査が正しく設定されている:
::*> vserver audit show -vserver svm1 -fields events
vserver events
---------- --------------------------------------------------------------------------
svm1 file-ops,cifs-logon-logoff,user-account,security-group,audit-policy-change