Isilon:OneFS:如何識別檔案的備用資料流並檢視其內容
Summary: 本文說明如何識別和檢視替代資料流 (ADS) 的內容。 NTFS 支援備用數據流,以支援 Mac 分層檔案系統 (HFS)。Mac HFS 使用資源分叉來儲存圖示和其他檔案資訊。雖然這是備用數據流的預期用途,但惡意軟體通常會使用備用數據流來隱藏其代碼。因此,備用數據流是系統管理員和安全專業人員關注的問題。
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Instructions
程序
若要識別和檢視備用資料流的內容,請使用 Microsoft 提供的 streams.exe 檔,或使用 isi_runat 命令中的命令。
使用 streams.exe 尋找替代資料流 (Windows)
streams.exe檔及其使用說明可從 Microsoft TechNet 網站獲得。
使用 isi_runat 尋找替代資料流 (OneFS)
執行 isi_runat 命令以判斷檔案是否具有備用資料流:
- 在叢集的任何節點上開啟 SSH 連線,然後使用「root」帳戶登入。
- 執行下列命令,其中 <FILENAME> 是要檢查的檔案名稱:
isi_runat <FILENAME> ls
如果檔具有備用數據流,則顯示輸出;此輸出可能會有所不同。如果文件沒有備用數據流,則輸出為空。
- 若要查看備用數據流的內容,請運行以下命令,其中 <ALT STREAM> 是步驟2的輸出。此輸出可能會有所不同。
isi_runat <FILENAME> cat <ALT STREAM>
例如,如果檔稱為 sample.txt,並且 secret.txt步驟 2 中的備用數據源,請運行以下命令:
isi_runat sample.txt cat secret.txt
將顯示備用數據流的輸出。例如,備用資料流secret.txt 的內容可能是
這是秘密文字
比較和驗證遷移檔的備用數據流。
執行 上述過程以比較源檔和遷移檔的備用數據流。將檔案從其他 NAS 伺服器 (例如,NetApp 檔案管理器) 遷移到 Isilon 叢集時,如果檔案具有不同的備用資料串流,則可能會發生此錯誤。
您指定的檔案名無效或太長。指定其他檔名。
要比較檔的備用數據流,請執行以下操作:
- 在源 NAS 伺服器中,使用 streams.exe 檔查看源檔的備用數據流。
- 然後,從 Isilon 叢集,使用
isi_runat命令以查看遷移檔的備用數據流。
備用數據流的輸出應匹配。
Affected Products
IsilonProducts
IsilonArticle Properties
Article Number: 000022971
Article Type: How To
Last Modified: 04 Jul 2025
Version: 4
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.