Startseite > Manual Pages > FPolicy

FPolicy

Table of Contents

NAMEN

FPolicy - Datei konfigurieren Politik

ÜBERSICHT

FPolicy

FPolicy Hilfe [<Befehl>]

FPolicy erstellen <PolicyName> <PolicyType>

FPolicy zerstören <PolicyName>

FPolicy deaktivieren <PolicyName>

FPolicy enable <PolicyName> [-f]

FPolicy ext [Spannen Sie] {exc [Lude] | inc [Lude]} {zurückzusetzen | show} <PolicyName>

FPolicy ext [Spannen Sie] {exc [Lude] | inc [Lude]} {ADD | entfernen | set} <PolicyName> <ext> [, <ext>] *

FPolicy Mo [Itor] {ADD | entfernen | set} <PolicyName> [-p {cifs | NFS | CIFS, NFS}] [-f] <op-spec> [, <op_spec>] *

FPolicy Optionen <PolicyName> erforderlich [on | off]

FPolicy Optionen <PolicyName> secondary_servers [<IP_ ein ddress> [, <IP-Adresse>] *]

FPolicy Optionen <PolicyName> cifs_setattr [on | off]

FPolicy Optionen <PolicyName> reqcancel_timeout [i <timeout_ n-secs>]

FPolicy Optionen <PolicyName> serverprogress_timeout [<timeout-in-secs>]

FPolicy Optionen <PolicyName> cifs_disconnect_check [on off]

FPolicy Servern zeigen <PolicyName>

FPolicy Server stoppen <PolicyName> <IP-Adresse>

FPolicy Show <PolicyName>

FPolicy vol [UME] {inc [Lude] | exc [Lude]} {zurückzusetzen | Show | eval} <PolicyName>

FPolicy vol [UME] {inc [Lude] | exc [Lude]} {ADD | entfernen | set} <PolicyName> <vol_spec> [, <vol_spec>] *

BESCHREIBUNG

Die FPolicy Befehl ermöglicht Steuerung und Konfiguration von Datei Politik.

USAGE

FPolicy

Zeigt FPolicy Einstellungen und enthält zusammenfassende Informationen über Politik.

FPolicy Hilfe [<Befehl>]

Zeigt Informationen über bestimmte Befehle im FPolicy Teilsystem des Speichersystems. Eine Liste von Befehlen oder Syntax für einen bestimmten Befehl, gewonnen werden kann.

FPolicy erstellen <PolicyName> <PolicyType>

Erstellt eine neue Politik. Politik müssen eindeutig sein. Die einzige Datei, Politik-Typ unterstützt wird, ist "screen" (Datei-Screening).

FPolicy zerstören <PolicyName>

Zerstört eine bestehende Richtlinie.

FPolicy deaktivieren <PolicyName>

Deaktiviert eine Richtlinie.

FPolicy enable <PolicyName> [-f]

Ermöglicht eine Politik. Die Kraft-f-Flag zwingt die Politik in die Lage versetzt werden, selbst wenn es keine Verfügung, um die Richtlinie zu erzwingen sind.

FPolicy ext [Spannen Sie] {exc [Lude] | inc [Lude]} {zurückzusetzen | show} <PolicyName>
FPolicy ext [Spannen Sie] {exc [Lude] | inc [Lude]} {ADD | entfernen | set} <PolicyName> <ext> [, <ext>] *

<ext> [, <ext>] * ist eine durch Komma getrennte Liste der Erweiterungen. Die maximale Länge für eine einzelne Nebenstelle zugelassen ist 260 Zeichen. Bis zu 255 Nebenstellen in einer Liste angezeigt angegeben werden können, gehören Liste bestimmt, ob eine bestimmte Datei sollte zu sehen sein. Das Ausschluss-Liste bestimmt, ob eine bestimmte Datei nicht abgeschirmt werden sollte. Falls eine Erweiterung sowohl auf die Ausnahmeklausel und die Include-Liste, Dateien mit dieser Erweiterung aufgeführt ist, werden nicht abgeschirmt. Ist eine Verlängerung nicht auf entweder die aufgeführten Liste enthalten oder die Ausschlussliste, Dateien mit dieser Erweiterung werden nicht abgeschirmt. Der Charakter? Ist ein Joker. Wenn es nicht das letzte Zeichen, gleicht es einem einzelnen Zeichen. Wenn es das letzte Zeichen, oder ein Teil einer Folge von Hinterkante? Ist, gleicht es einer Anzahl von Zeichen (0, 1 oder mehr).

FPolicy Erweiterungen {include | exclude} Show <PolicyName>

Zeigt den aktuellen Dateierweiterungsliste.

FPolicy Erweiterungen {include | exclude} zurückgesetzt <Policy_Name>

Setzt die Dateierweiterung Liste der Standard-Liste.

FPolicy Erweiterungen {include | exclude} set <PolicyName> <ext> [, <ext>] *

Gibt einen neuen Extension-Liste, die die aktuelle Liste ersetzt.

FPolicy Erweiterungen {include | exclude} Add <PolicyName> <ext> [, <ext>] *

Fügt neue Einträge in der aktuellen Dateierweiterungsliste.

FPolicy Erweiterungen {include | exclude} entfernen <Policy_Name> <ext> [, <ext>] *

Entfernt Einträge aus dem aktuellen Dateierweiterungsliste.

FPolicy Mo [Itor] {ADD | entfernen | set} <PolicyName> [-p {cifs | NFS | CIFS, NFS}] [-f] <op-spec> [, <op_spec>] *

Typischerweise wird die Liste von Operationen durch einen Datei-Politik überwacht wird von einem FPolicy-Server für die Politik gesetzt. Jedoch kann die Liste der Vorgänge mit dem FPolicy-Monitor-Befehl konfiguriert werden. Beachten Sie, dass, wenn ein FPolicy-Server legt die Liste nach dieser Befehl eingegeben wird, die FPolicy Server wird die Wirkung dieser Befehl außer Kraft setzen.
Operationen können hinzugefügt oder entfernt werden aus einer bestehenden Liste von Operationen, oder die vorhandene Liste kann verworfen werden und setzen auf eine neue Liste. Beachten Sie, dass einige FPolicy Server nicht richtig funktionieren kann, wenn ihre Reihe von Operationen bezeichnet wird geändert. Zum Beispiel kann ein Server FPolicy wollen Datei öffnet mit Datei schließt und Störung entsprechen, wenn es den Empfang von Benachrichtigungen von Dateien, die geschlossen sind, aufhört. Standardmäßig sind alle Protokolle ausgewählt werden. Eine Untergruppe der Protokolle können durch die Bereitstellung eines durch Komma getrennte Liste nach der Option-p gewählt werden. Die Kraft-f-Flag bewirkt, dass der Befehl ausgeführt werden, auch wenn keine Verfügung, um die Richtlinie zu erzwingen sind. <op_ Pec> s [, <op_spec>] * wird ein Komma Liste von Operationen, für die die Politik Benachrichtigungen erhalten sollen getrennt. Unterstützte Werte Die Auswahl lesen oder zu schreiben ist selten wünschenswert. Benachrichtigung bei Operationen, die häufig auftreten, eine nachteilige Wirkung auf die Leistung.

FPolicy Optionen <PolicyName>

Zeigt die aktuellen Werte der Datei politischen Optionen.

FPolicy Optionen <PolicyName> erforderlich [on | off]

Zeigt die aktuelle Einstellung für die gewünschte Option. Wenn der Wert auf "on", Benutzeranforderungen werden verweigert, wenn eine Datei Policy-Server nicht verfügbar ist, um die Richtlinie umzusetzen. Bei der Einstellung "Aus"-, Benutzer-Zugriffe erlaubt sind, wenn es nicht möglich ist, die Politik auf die Datei anzuwenden, da keine Datei Policy-Server zur Verfügung steht.

FPolicy Optionen <PolicyName> secondary_servers [<server_list>]

Zeigt die aktuelle Einstellung für die Option secondary_servers. Wenn eine durch Komma getrennte Liste von IP-Adressen zur Verfügung gestellt wird, wird die aktuelle Liste durch die neue Liste ersetzt. Das Storage-System vermeidet den Einsatz von sekundären Servern zu Datei durchzusetzen sei denn, es keine primären Server verfügbar sind.

FPolicy Optionen <PolicyName> cifs_setattr [on | off]

Zeigt die aktuelle Einstellung für die Option cifs_setattr. Wenn auf "on" gesetzt ist, dann CIFS Zugriffe auf Datei Sicherheitsbeschreibung ändern durch die Politik wird zu sehen sein. Datei Sicherheitsbeschreibung Veränderungen, die gescreent werden, sind Eigentümer einer Datei ändern, Datei primäre Eigentümer Gruppe Veränderungen, Änderungen in SACL und DACL. Bei der Einstellung "off" cifs Sicherheitsbeschreibung Change Requests wird nicht von der Politik zu sehen sein. Standardmäßig Option auf "off" gesetzt.

FPolicy Optionen <PolicyName> reqcancel_timeout [i <timeout_ n-secs>]

Setzen oder anzeigen des reqcancel_timeout für die Politik. Dies ist die maximale Zeit erlaubt, eine FPolicy Server, um eine Anfrage zu screenen. Nach Ablauf dieser Zeit wird der Bildschirm Ersuchen der FPolicy Server abgebrochen. Ein Wert von 0 bedeutet, dass die Funktion deaktiviert ist. Der Standardwert ist 0.

FPolicy Optionen <PolicyName> serverprogress_timeout [<timeout-in-secs>]

Setzen oder anzeigen des serverprogress_timeout für die Politik. Dies ist die maximale Zeit ein FPolicy Server reagiert nicht mehr bleiben können während der Verarbeitung der maximal zulässige Anzahl der Zugriffe Bildschirm. Bei Zeitüberschreitung wird das nicht mehr reagiert FPolicy Server aus dem Storage-System getrennt werden. Ein Wert von 0 bedeutet, dass die Funktion deaktiviert ist. Der Standardwert ist 0.

FPolicy Optionen <PolicyName> cifs_disconnect_check [on off]

Setzen oder anzeigen des cifs_disconnect_check für die Politik. Wenn diese Option aktiviert ist, wird CIFS Zugriffe mit getrennten Sitzungen verbunden sind, nicht zu FPolicy Servern für das Screening geschickt werden. Die Standardeinstellung für diese Option ist "aus".

FPolicy Servern zeigen <PolicyName>

Zeigt eine Liste von Servern, die FPolicy Datei angeboten, um Strategien für die Storage-System gelten haben, oder beendet er die Verbindung zu einem angegebenen Server. Jeder FPolicy Server, der für eine Politik registriert aktivieren können optionale Parameter.

FPolicy Server stoppen <PolicyName> <IP-Adresse>

FPolicy Servern zeigen <PolicyName> werden alle Optionen vom Server in den FPolicy aktiviert print "-Optionen aktiviert werden:"-Feld. Nachfolgend sind die Optionen, die vom FPolicy Server aktiviert werden kann.

Version2
FPolicy Server verwendet die Version 2 des FPolicy Schnittstelle. Version 2 ermöglicht das Lesen umleiten und Unterstützung für NFS Version 4-Protokoll (Siehe das SDK für weitere Details).

size_and_owner
Dateigröße und Eigentümer Information wird mit dem der FPolicy Ereignisbenachrichtigung enthalten. Größe berichtete dem FPolicy Server wird die logische Dateigröße sein. Besitzer Informationen werden in Windows-SID-Format gemeldet werden. Wenn die Datei Windows Security Descriptor, der Besitzer wird es Informationen zu stützen. Wenn die Datei hat keine Fenster Sicherheitsbeschreibung, Storage-System wird versuchen, ein gleichwertiges Windows-SID aus Unix-UID Informationen zu erhalten und melden Sie es der FPolicy Server. Wenn dies Übersetzung von Windows SID aus Unix-UID fehlschlägt, wird das Storage-System bekannt CREATOR_OWNER SID zum FPolicy-Server zu melden.

async FPolicy Server benötigt asynchrone Benachrichtigungen Bildschirm Anfrage. Wenn FPolicy-Server für asynchrone Benachrichtigungen registriert, kann Speichersystem FPolicy Server über die Datei Ereignisse wie und wann sie auftreten, benachrichtigen, aber nicht auf die Antwort vom Server warten FPolicy. Das Speichersystem wird das CIFS / NFS Wunsch sofort abschließen nach dem Absenden FPolicy Bildschirm Mitteilung an den FPolicy Server.

snapid FPolicy Server benötigt die Snapshot-ID der Datei zugegriffen wird. Eine Snapshot-ID ist ein Persistent Identifier, die verwendet werden, um einen Schnappschuss von AA-Dateisystem identifiziert werden kann. Die aktive Dateisystem hat einen ausgeprägten Schnappschuss-ID.

FPolicy Show <PolicyName>

Zeigt den Status für <PolicyName> die Operationen für die Richtlinie konfiguriert umfassen wird, Erweiterungen durch die Politik kontrolliert, FPolicy Server für die Politik und die Optionen, die von jedem registrierten FPolicy Server aktiviert. Es zeigt die Gesamtzahl der Zugriffe durch die FPolicy Server, Anzahl der Zugriffe durch die FPolicy Server und die Anzahl der Anfragen lokal für die gegebene Politik blockiert blockiert gescreent. Das CLI wird auch darüber informieren, dass FPolicy Server für diese Politik registriert Inode Pfadname Übersetzung für NFS-Bildschirm Anfragen müssen und ob sie Benachrichtigungen für Offline-Dateien benötigen nur.

FPolicy vol [UME] {inc [Lude] | exc [Lude]} {zurückzusetzen | Show | eval} <PolicyName>
FPolicy vol [UME] {inc [Lude] | exc [Lude]} {ADD | entfernen | set} <PolicyName> <vol_spec> [, <vol_spec>] *

<vol_spec> [, <vol_spec>] * ist eine durch Komma getrennte Liste von Storage System-Volumes. Reguläre Ausdrücke einschließlich Platzhalterzeichen? Und * werden ebenfalls unterstützt. Das Volumen umfassen Liste vorsieht, die Volumina der Politik gilt. Das Ausschluss-Volumen-Liste gibt an, welche Volumina nicht von der Politik kontrolliert. Wenn eine Exclude-Liste angegeben wird alle Volumes nicht ausgeschlossen werden von der Politik gesteuert. Wenn beide Listen für eine Politik festgelegt sind die Exclude-Liste hat Vorrang und die Include-Liste wird ignoriert. Wenn weder Volumen-Liste gesetzt wird, wird die Richtlinie für alle Bände angelegt.

FPolicy vol [UME] {inc [Lude] | exc [Lude]} hinzufügen <PolicyName> <vol_spec> [, <vol_spec>] *

Fügt neue Einträge in die aktuelle Lautstärke Liste.

FPolicy vol [UME] {inc [Lude] | exc [Lude]} entfernen <Policy_Name> <vol_spec> [, <vol_spec>] *

Entfernt Einträge aus dem aktuellen Volumen-Liste.

FPolicy vol [UME] {inc [Lude] | exc [Lude]} set <Policy_Name> <vol_spec> [, <vol_spec>] *

Gibt einen neuen Volumen-Liste, die die aktuelle Liste ersetzt.

FPolicy vol [UME] {inc [Lude] | exc [Lude]} zurückgesetzt <Policy_Name>

Setzt die Lautstärke auf eine freie Liste.

FPolicy vol [UME] {inc [Lude] | exc [Lude]} Show <Policy_Name>

Zeigt den aktuellen Volumen-Liste.

FPolicy vol [UME] {inc [Lude] | exc [Lude]} eval <Policy_Name>

Druckt die Liste der Bände, dass diese Politik gilt.

BEISPIEL (E)

  FPolicy Erweiterungen gehören gesetzt P1 ​​C? 

Dieser Befehl führt dazu, Storage-System, um die Dateien ABC.C, ABC.CPP, ABC.C + +, ABC.CPLUS und so weiter für Politik P1 zu screenen.

  FPolicy Erweiterungen gehören gesetzt P1 ​​C? 
Dieser Befehl führt dazu, Storage-System, um die Dateien ABC.C, ABC.CP und so, aber nicht für Politik ABC.CPP P1 zu screenen.

  FPolicy Erweiterungen gehören gesetzt P1 ​​A? C 
Dieser Befehl führt dazu, Storage-System zu screenen, die Dateien XYZ.ABC, XYZ.ACC und so, aber nicht für Politik XYZ.APP P1.

  FPolicy Erweiterungen gehören P1 gesetzt? 
Dieser Befehl führt dazu, Storage-System, um die Dateien ABC.A, ABC.C, ABC und so auf dem Bildschirm, aber nicht ABC.AC P1.

VFiler ÜBERLEGUNGEN

Wenn aus einer vFiler Kontext (zB über das vFiler Fahrbefehl) ausgeführt wird, arbeitet FPolicy auf dem betroffenen vFiler.

SIEHE AUCH

vFiler


Table of Contents

Copyright © 1994-2008 NetApp Inc. Rechtliche Hinweise

VN: F [1.9.11_1134]
Bewerten Sie diesen Beitrag:
Rating: 0.0 / 10 (0 Stimmen)

Seitenanzahl , , , ,

  1. 27. November 2010 um 17:47 | # 1

    Ausgezeichnete Idee - um zu zeigen, FPolicy über die Kommandozeile zu beheben.

  1. 27. November 2010 um 17:48 | # 1



Diese Seite ist nicht zusammengeschlossen oder gefördert in ohnehin von NetApp oder jedes andere Unternehmen innerhalb erwähnt.

Bad Behavior hat 1243 Zugang versucht in den letzten 7 Tagen blockiert.

© 2009-2012 Chris Kranz All Rights Reserved
Diese Seite ist nicht zusammengeschlossen oder gefördert in ohnehin von NetApp oder jedes andere Unternehmen innerhalb erwähnt.