Isilon OneFS: Verificação transversal no OneFS e como impô-la

Summary: O que é a verificação transversal, como ela funciona e como você a aplica no OneFS?

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

Verificação
transversalPor padrão, no OneFS, o seguinte é verdadeiro em relação à travessia de caminho:   
  • Se existir uma ACL em um diretório, a permissão transversal será concedida (ignorar verificação transversal),
    • A permissão "Traverse" permite a travessia de caminho. Isso permite que o usuário navegue sem a necessidade de uma permissão de execução.
    • A permissão "Traverse" é diferente da permissão "Execute" e só existe em uma ACL
  • Se não houver nenhuma ACL (sintética/POSIX), será necessária uma permissão de execução explícita. 
    • Isso significa que a capacidade de navegar para um determinado caminho requer um mínimo de permissões "Execute" no diretório principal para que a travessia possa ser permitida.
Ignorar verificação
transversalUm ambiente Microsoft Windows tem um GPO chamado "bypass traverse checking" que permite aos usuários acessar um caminho de diretório (\\server\root\folder\path), onde caminhos intermediários são "ignorados" para "verificação transversal" (a validação do direito de travessia/execução é concedida).
O OneFS não impõe o GPO da Microsoft definido no Active Directory, mas implementa a "verificação transversal de desvio" por meio da existência de uma ACL NTFS.
 
* A verificação Bypass Traverse é ativada por padrão e pressupõe a existência da opção "Traverse" sem verificar essas verificações

Como desativar a "Bypass Traverse Checking" / Como impor a Traverse Checking
Alguns usuários podem querer desativar a "verificação de desvio de travessia" de modo a impor a verificação da permissão de travessia em cada diretório intermediário, impondo assim um "Acesso negado" quando a permissão não é concedida explicitamente.

Embora o Isilon OneFS tenha a capacidade de criar uma política de ACL personalizada por meio da IU Web ou da CLI (somente na versão 8.x+), antes da 8.2, o controle da verificação transversal não estava visivelmente disponível como um parâmetro ou opção configurável, embora exista uma política de ACL no nível do kernel para alterar o comportamento descrito acima (exigir uma permissão de percurso explícita quando existir uma ACL).

A capacidade de alterar o comportamento por meio da interface UI/CLI foi adicionada desde o código 8.2 e posterior.

Affected Products

PowerScale OneFS

Products

PowerScale OneFS
Article Properties
Article Number: 000020696
Article Type: How To
Last Modified: 28 أبريل 2026
Version:  4
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.