JavaScript is required to for searching.
Navigationslinks überspringen
Druckansicht beenden
Sicherheitshandbuch zu Oracle® ZFS Storage Appliance
Oracle Technologienetzwerk
Bibliothek
PDF
Druckansicht
Feedback
search filter icon
search icon

Dokumentinformationen

Überblick über die Oracle ZFS Storage Appliance-Sicherheit

Erstinstallation

Physische Sicherheit

Administratives Modell

ZFSSA-Benutzer

Access Control-Listen (ACL)

Storage Area Network (SAN)

Datenservices

NFS-Authentifizierung und Verschlüsselungsoptionen

Sicherheitsmodi

Kerberos-Typen

iSCSI

RADIUS-Unterstützung

SMB (Server Message Block)

Authentifizierung im Active Directory-(AD-)Domänenmodus

Authentifizierung im Arbeitsgruppenmodus

Lokale Gruppen und Berechtigungen

Administrative Vorgänge über die Microsoft Management Console (MMC)

Virenscan

Verzögerungs-Engine für Timing-Angriffe

Datenverschlüsselung bei Kabelverbindungen

FTP (File Transfer Protocol)

HTTP (Hypertext Transfer Protocol)

NDMP (Network Data Management Protocol)

Remote-Replikation

Schattenmigration

SFTP (SSH File Transfer Protocol)

TFTP (Trivial File Transfer Protocol)

Directory Services

Systemeinstellungen

Remote-Admin-Zugriff

Protokolle

Weitere Informationen

Dokumentationszuordnung

HTTP (Hypertext Transfer Protocol)

HTTP bietet Zugriff auf Dateisysteme über die Protokolle HTTP und HTTPS sowie die HTTP-Erweiterung WebDAV (Web based Distributed Authoring and Versioning). Dadurch können Clients über einen Webbrowser oder – sofern ihre Clientsoftware dies unterstützt – als lokales Dateisystem auf gemeinsam genutzte Dateisysteme zugreifen. Der HTTPS-Server verwendet ein selbstsigniertes Sicherheitszertifikat.

Folgende Eigenschaften stehen zur Verfügung:

Ist die Option "Require Client Login" aktiviert, verweigert die ZFSSA den Zugriff auf Clients, die keine gültigen Authentifizierungszugangsdaten für einen lokalen Benutzer, einen NIS-Benutzer oder einen LDAP-Benutzer bereitstellen. Die Active Directory-Authentifizierung wird nicht unterstützt. Es wird nur die HTTP-Basisauthentifizierung unterstützt. Sofern HTTPS nicht verwendet wird, erfolgt die Übertragung von Benutzername und Passwort hier unverschlüsselt, was nicht für alle Umgebungen angemessen sein mag. Ist die Option "Require Client Login" deaktiviert, unternimmt die ZFSSA keinen Authentifizierungsversuch.

Unabhängig von der Authentifizierung werden Berechtigungen nicht vor erstellten Dateien und Verzeichnissen maskiert. Auf neu erstellte Dateien haben alle Benutzer Schreib- und Lesezugriff. Auf neu erstellte Verzeichnisse haben alle Benutzer Schreib-, Lese- und Ausführungszugriff.