Dell Unity: SMB/CIFS-Freigabezugriff schlägt fehl mit Kerberos-Token über 16 KB

Summary: In Unity OE 5.2.0.0.5.173 können Nutzer mit Kerberos-Token, die größer als 16 KB sind, möglicherweise nicht auf SMB-/CIFS-Shares zugreifen, die auf einem Unity-NAS-Server gehostet werden. Das Problem tritt auf, wenn die SMB-Authentifizierung Kerberos verwendet, und wird durch einen Fehler im SMB-Sitzungseinrichtungsprozess verursacht, der fälschlicherweise einen STATUS_INVALID_PARAMETER Fehler für große Kerberos-Token zurückgibt. Das Problem wurde in Unity OE 5.2.1.0.5.013 (5.2 SP1) behoben. Bis ein Upgrade durchgeführt werden kann, können betroffene Nutzer ihre Kerberos-Tokengröße reduzieren, die NTLM-Authentifizierung verwenden oder ein Failover auf ein Unity OE 5.1.x-Array durchführen, falls verfügbar. ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

Nach dem Upgrade des Unity-Systems auf OE 5.2.0.0.5.173 können Nutzer mit Kerberos-Authentifizierungstoken, die größer als 16 KB sind, möglicherweise nicht auf SMB-/CIFS-Freigaben zugreifen, die auf einem Unity-NAS-Server gehostet werden. Beim Versuch, eine Verbindung zur Freigabe herzustellen, wird möglicherweise eine Windows-Fehlermeldung angezeigt, die darauf hinweist, dass auf den Netzwerkpfad nicht zugegriffen werden kann, obwohl der NAS-Server und die Freigabe verfügbar sind.

Beispielfehler:

Windows cannot access \\nasservername\share

Check the spelling of the name. Otherwise, there might be a problem with your network.
To try to identify and resolve network problems, click Diagnose.

Cause

Dieses Problem tritt nur auf, wenn alle der folgenden Bedingungen erfüllt sind:

  1. Das Unity-Array wird ausgeführt Unity OE 5.2.0.0.5.173.
  2. Der SMB-Dateizugriff ist für die Verwendung der Kerberos-Authentifizierung konfiguriert.
  3. Der betroffene Nutzer verfügt über ein Kerberos-Token, das größer als 16 KB ist.


Das Problem wird durch eine Codeänderung in Unity OE 5.2.0.0.5.173 verursacht, die sich auf die Verarbeitung der SMB-Sitzungseinrichtung auswirkt. Wenn das Kerberos-Token während der Authentifizierung 16 KB überschreitet, gibt Unity fälschlicherweise einen STATUS_INVALID_PARAMETER Fehler.


Eine zusätzliche Validierungsprüfung, die in dieser Version hinzugefügt wurde, führt die Parametervalidierung durch, bevor bestimmt wird, ob das Kerberos-Token über mehrere Sitzungseinrichtungsanforderungen hinweg verarbeitet werden soll. Infolgedessen werden übergroße Kerberos-Token vorzeitig abgelehnt, was dazu führt, dass die SMB-Authentifizierung fehlschlägt und der Zugriff auf die Freigabe verhindert wird.

Resolution

Lösung

Dieses Problem wurde in Unity OE 5.2.1.0.5.013 behoben. Ein Upgrade auf diese oder eine neuere Version behebt das Problem dauerhaft.

 

Problemumgehungen

Wenn ein sofortiges Upgrade nicht möglich ist, sollten Sie einen der folgenden Workarounds in Betracht ziehen:

  1. Reduzieren Sie die Kerberos-Tokengröße , indem Sie unnötige Active Directory-Gruppenmitgliedschaften entfernen und nicht verwendete SIDHistory-Einträge bereinigen.
  2. Verwenden Sie die NTLM-Authentifizierung für den SMB-Zugriff, indem Sie beispielsweise über die IP-Adresse eine Verbindung zum SMB-Server herstellen.
  3. Führen Sie ein Failover auf ein Disaster-Recovery-Array (DR) mit Unity OE 5.1.x durch, wenn eine solche Umgebung verfügbar ist.


Diese Problemumgehungen können dazu beitragen, den Zugriff auf SMB-Freigaben wiederherzustellen, bis das Array auf die feste Unity OE-Version aktualisiert werden kann.

Affected Products

Dell EMC Unity, Dell EMC Unity Family |Dell EMC Unity All Flash, Dell EMC Unity Hybrid
Article Properties
Article Number: 000200086
Article Type: Solution
Last Modified: 22 يوليو 2026
Version:  16
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.