开发者社区> 问答> 正文

云存储网关CSG云控制台文件网关如何进行开启Windows权限控制?

云存储网关CSG云控制台文件网关如何进行开启Windows权限控制?

展开
收起
小天使爱美 2020-03-31 11:15:24 965 0
1 条回答
写回答
取消 提交回答
  • 您可以开启云存储网关的Windows权限控制功能,对通过SMB共享挂载至客户端的共享目录进行基于访问权限的枚举(Access-Based Enumeration,简称ABE)。本文介绍如何开启Windows权限控制功能。

    前提条件 已创建文件网关并添加缓存,详细步骤请参见创建文件网关及添加缓存。 已创建OSS Bucket,详细步骤请参见创建存储空间。 已加入了AD域。详细步骤请参见配置AD/LDAP/DNS。 背景信息 在Windows文件系统中,即使用户没有权限对某个文件或文件夹进行操作,该文件或文件夹对用户依然默认可见。开启云存储网关的Windows权限控制功能后,挂载至客户端的共享目录可以启用基于访问权限的枚举,使用户只能看到自身有权限操作的文件或文件夹。

    使用Windows权限功能时,请注意以下内容:

    启用Windows权限控制时,文件或文件夹的权限信息保存在其对应OSS对象的元数据中。 对于每个文件或者文件夹,建议不要设置超过10条访问控制条目。 SMB文件共享的根目录的默认权限为所有人可以完全访问。建议您不要修改根目录的权限,而是对根目录下的顶级文件夹进行设置。根目录的权限只保存在网关本地。无法保存在OSS对象中。 Windows权限控制只能在新建共享时开启,您需要按照以下步骤创建一个SMB共享。

    登录云存储网关控制台。 选择目标文件网关所在的地域。 在网关列表页面,找到并单击目标文件网关,进入操作页面。 选择共享页签,单击创建。 在Bucket设置页签中完成配置,并单击下一步。 说明 有关该页签中的详细配置说明,请参见Bucket设置说明。 在基本信息页签中,完成基本信息设置说明中的设置,并额外配置以下两个参数,然后单击下一步。 参数 说明 Windows权限支持 选择是否开启Windows权限控制功能。该选项只有在协议中选择SMB时才会出现。 说明 要开启Windows权限支持功能,必须事先加入AD域。 基于访问的枚举 选择是否开启基于访问的枚举。开启后,用户只能看到自己有权限操作的文件或文件夹。该选项仅在开启了Windows权限支持后才会出现。 在高级设置页签中完成配置并单击下一步。 说明 有关该页签中的详细配置说明,请参见高级设置说明。 在总结页签中,确认信息无误后,单击完成。 共享创建完成后,您可以在共享列表中单击所创建共享名称左侧的+,查看Windows权限支持和基于访问权限的枚举是否已开启。

    有关如何使用Windows权限控制功能实现基于访问权限的枚举,请参见使用Windows权限控制功能实现基于访问权限的枚举。

    2020-03-31 11:15:43
    赞同 展开评论 打赏
问答排行榜
最热
最新

相关电子书

更多
阿里云容器 AHAS Sentinel 网关流控揭秘 立即下载
阿里Tengine网关最佳实践 立即下载
《MSE 微服务网关》 立即下载