UNIXセキュリティ形式のボリュームのSACLを編集することはできません
環境
- ONTAP 9
- 監査
問題
使用する方法に関係なく、ボリュームではSACLエントリが許可されていないようです。
Windowsエクスプローラの例:
Active Directoryユーザ「nas-user」をUNIX形式のセキュリティボリューム「unix」に追加しようとしました。「nas-user」の権限を作成したら、「apply」をクリックします。その後、権限エントリから「nas-user」が削除されたことがわかります。
ONTAP CLIの例:
cluster1::vserver security file-directory> ntfs sacl show -vserver svm1_cluster1 -ntfs-sd unix-sd
Vserver: svm1_cluster1
NTFS Security Descriptor Name: unix-sd
Account Name Access Access Apply To
Type Rights
-------------- ------- ------- -----------
DEMO\nas-user success full-control this-folder, sub-folders, files
cluster1::vserver security file-directory> policy show -vserver svm1_cluster1
Vserver Policy Name
------------ --------------
svm1_cluster1 unix_test
cluster1::vserver security file-directory> task add -policy-name unix_test -path /unix/test -vserver svm1_cluster1 -security-type ntfs -ntfs-sd unix-sd
(vserver security file-directory policy task add)
Error: command failed: Can't set ntfs security descriptor on a Unix File