É possível ativar o suporte a permissões do Windows no Cloud Storage Gateway (CSG). Com esse recurso habilitado em um compartilhamento de arquivos SMB, você utiliza a enumeração baseada em acesso (ABE) para controlar quais arquivos e pastas ficam visíveis aos usuários. Este tópico descreve como ativar o suporte a permissões do Windows.
Pré-requisitos
Um file gateway criado e um cache adicionado.
Um OSS Bucket criado.
Informações básicas
Em um sistema de arquivos Windows, os arquivos e as pastas ficam visíveis aos usuários por padrão, mesmo sem permissão de acesso. Ao ativar o suporte a permissões do Windows no CSG, é possível habilitar a enumeração baseada em acesso (ABE) para diretórios compartilhados montados nos clientes. A ABE garante que os usuários visualizem apenas os arquivos e as pastas para os quais possuem permissões de acesso.
Observações de uso
Considere os pontos abaixo ao utilizar o recurso de suporte a permissões do Windows:
Com o suporte a permissões do Windows ativado, as permissões de arquivos e pastas são armazenadas nos metadados dos objetos OSS correspondentes.
Os metadados de objetos OSS possuem limite de tamanho. Definir muitas entradas de controle de acesso pode causar erros.
Configure no máximo 10 entradas de controle de acesso para cada arquivo ou pasta.
Por padrão, o diretório raiz de um compartilhamento de arquivos SMB concede acesso total a todos. Não altere as permissões do diretório raiz. Em vez disso, defina permissões nas pastas de nível superior dentro do diretório raiz. As permissões do diretório raiz são armazenadas apenas no gateway de arquivos local e não são salvas nos metadados dos objetos OSS.
Procedimento
O suporte a permissões do Windows só pode ser ativado durante a criação de um compartilhamento.
No console do CSG, acesse a página ****gateways**** e clique em no gateway de arquivos desejado. Em seguida, na aba .
Na página Create Share, configure as definições do compartilhamento.
-
Na seção Basic Information, conclua as configurações de basic information, selecione SMB como protocolo e configure os parâmetros a seguir.
Parâmetro
Descrição
Windows Permission Support
Selecione Yes para ativar o suporte a permissões do Windows.
Nota-
Este parâmetro está disponível apenas quando o protocol estiver definido como SMB.
-
Para ativar o suporte a permissões do Windows, o gateway de arquivos deve estar ingressado em um domínio AD.
Access-based Enumeration
Selecione Yes para ativar a enumeração baseada em acesso. Quando ativada, os usuários veem apenas os arquivos e as pastas para os quais possuem permissões de acesso.
NotaEste parâmetro fica disponível somente se o Windows Permission Support estiver ativado.
-
Após criar o compartilhamento, clique em no ícone + à esquerda do nome do compartilhamento na aba de compartilhamentos para verificar se o Windows Permission Support e a Access-based Enumeration estão ativados.
Use Windows permission support to implement access-based enumeration (ABE).