ONTAP 9.13

to English version

Windowsの[セキュリティ]タブを使用した監査ポリシーに関する情報の表示

Windowsの[プロパティ]ウィンドウにある[セキュリティ]タブを使用して、ファイルやディレクトリーに適用されている監査ポリシーに関する情報を表示できます。これはWindowsサーバー上に存在するデータを利用する場合と同じ方法であり、ユーザーは使い慣れたものと同じGUIインターフェイスを使用できます。

タスク概要

ファイルやディレクトリーに適用されている監査ポリシーに関する情報を表示すると、指定したファイルやフォルダーに適切なシステム アクセス制御リスト(SACL)が設定されていることを確認できます。

NTFSファイルおよびフォルダーに適用されているSACLに関する情報を表示するには、Windowsホストで以下の手順を実行します。

手順
  1. Windowsエクスプローラーの [ツール] メニューで、[ネットワーク ドライブの割り当て] を選択します。

  2. [ネットワーク ドライブの割り当て] ダイアログ ボックスのすべての項目に入力します。

    1. ドライブ 文字を選択します。

    2. [フォルダー] ボックスに、監査するデータが格納された共有を含むStorage Virtual Machine(SVM)のIPアドレスまたはSMBサーバー名と、その共有の名前を入力します。

      SMBサーバー名が「SMB_SERVER」で、共有の名前が「share1」である場合は、「\\SMB_SERVER\share1」と入力します。

      SMBサーバー名の代わりに、SMBサーバーのデータ インターフェイスのIPアドレスを指定することもできます。

    3. [完了] をクリックします。

    選択したドライブがマウントされて使用可能な状態となり、共有内に格納されているファイルやフォルダーがWindowsエクスプローラー ウィンドウに表示されます。

  3. 監査情報を表示するファイルまたはディレクトリーを選択します。

  4. ファイルまたはディレクトリーを右クリックし、[プロパティ] を選択します。

  5. [セキュリティ] タブを選択します。

  6. [詳細設定] をクリックします。

  7. [監査] タブを選択します。

  8. [続行] をクリックします。

    [監査]ボックスが開きます。[監査エントリ] ボックスに、SACLが適用されているユーザーとグループの概要が表示されます。

  9. [監査エントリ] ボックスで、表示するSACLエントリを保持するユーザーまたはグループを選択します。

  10. [編集] をクリックします。

    [<object> の監査エントリ]ボックスが開きます。

  11. [アクセス] ボックスで、選択したオブジェクトに適用されている現在のSACLを確認します。

  12. [キャンセル] をクリックして、[<object> の監査エントリ] ボックスを閉じます。

  13. [キャンセル] をクリックして、[監査] ボックスを閉じます。

Top of Page