FPolicy 服务器同步响应写入时拒绝访问
适用于
- ONTAP 9
- CIFS/SMB
- FPolicy
- Symphony
问题
- 在多个文件操作期间,例如当 Fpolicy 存档解决方案必须调用每个文件时,将目录从 CIFS 共享复制到本地磁盘,文件会成功复制,直到某个文件返回"访问被拒绝"错误。如果重试该操作,它将成功,直到进一步的一些文件返回下一个错误。
- vserver security trace 显示 Fpolicy 服务器拒绝访问
示例
vserver security trace trace-result show
Vserver: svm1
Node Index Filter Details Reason
--------------- ----- -------------------------- ------------------------------
node01 1 Security Style: -
Access is denied by the
FPolicy server or due to
mandatory attribute of the
FPolicy policy.
Protocol: cifs
Volume: -
Share: share1
Path: -
Win-User: Domain\user1
UNIX-User: root
Session-ID: xxxxxxxxxxxxxxxxxxx
- ONTAP 中的 Fpolicy 日志可能包含 DENY 响应:
示例
[kern_fpolicy:nfo:6553] [enum clnt_stat FSMNbladeRespTask::shmSendRespToNblade(std::list<nbladeRespQueueElement_t>&, int, char *, CLIENT *)] reqId = XXXXXXXXXX respCode 2 : DENY - 无法复制某些特定文件类型。
- 数据包跟踪显示某些文件的访问被拒绝,此示例专门显示备用数据流 (ADS) 被拒绝。

- 捕获 Fpolicy 外部服务器之间流量的网络跟踪将显示文件打开被 FPolicy 外部引擎拒绝:
示例
Screen Request (18226441) SMB_OPEN: \path\to\file.ext
Screen Response (18226441) SMB_OPEN: Denied