Dell Unity: SMB-/CIFS-jako epäonnistuu Kerberos-tunnuksilla, joiden koko on yli 16 kt

Summary: Unity OE 5.2.0.0.5.173 -versiossa käyttäjät, joiden Kerberos-tunnukset ovat suurempia kuin 16 kilotavua, eivät ehkä voi käyttää Unity NAS -palvelimessa isännöityjä jaettuja SMB-/CIFS-resursseja. Ongelma ilmenee, kun SMB-todennus käyttää Kerberosta, ja se johtuu SMB-istunnon määritysprosessin virheestä, joka palauttaa virheellisesti suurten Kerberos-tunnusten STATUS_INVALID_PARAMETER virheen. Ongelma on korjattu Unity OE 5.2.1.0.5.013 (5.2 SP1) -versiossa. Ennen kuin päivitys voidaan suorittaa, kyseiset käyttäjät voivat pienentää Kerberos-tunnuksensa kokoa, käyttää NTLM-todennusta tai siirtyä Unity OE 5.1.x -järjestelmään, jos sellainen on käytettävissä. ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

Kun Unity-järjestelmä on päivitetty OE 5.2.0.0.5.173 -versioon, käyttäjät, joiden Kerberos-todennustunnusten koko on yli 16 kilotavua , eivät ehkä voi käyttää Unity NAS -palvelimessa isännöityjä jaettuja SMB-/CIFS-resursseja. Kun käyttäjä yrittää muodostaa yhteyden jaettuun resurssiin, he saattavat saada Windows-virheen, jonka mukaan verkkopolkua ei voi käyttää, vaikka NAS-palvelin ja jaettu resurssi ovat käytettävissä.

Esimerkkivirhe:

Windows cannot access \\nasservername\share

Check the spelling of the name. Otherwise, there might be a problem with your network.
To try to identify and resolve network problems, click Diagnose.

Cause

Tämä ongelma ilmenee vain, kun kaikki seuraavat ehdot täyttyvät:

  1. Unity-levyjärjestelmä on käynnissä Unity OE 5.2.0.0.5.173.
  2. SMB-tiedostojen käyttö on määritetty käyttämään Kerberos-todennusta.
  3. Kyseisen käyttäjän Kerberos-tunnus on suurempi kuin 16 kilotavua.


Ongelma johtuu Unity OE 5.2.0.0.5.173 -versiossa esitellystä koodimuutoksesta, joka vaikuttaa SMB-istunnon asetusten käsittelyyn. Jos Kerberos-tunnuksen koko on todennuksen aikana yli 16 kilotavua, Unity palauttaa virheellisesti STATUS_INVALID_PARAMETER Virhe.


Tässä versiossa lisätty ylimääräinen vahvistustarkistus suorittaa parametrien vahvistuksen ennen kuin määritetään, käsitelläänkö Kerberos-tunnusta useissa istunnon määrityspyynnöissä. Tämän seurauksena ylisuuret Kerberos-tokenit hylätään ennenaikaisesti, mikä aiheuttaa SMB-todennuksen epäonnistumisen ja estää pääsyn jakoon.

Resolution

Korjata

Tämä ongelma on korjattu Unity OE 5.2.1.0.5.013 -versiossa. Päivittäminen tähän versioon tai uudempaan versioon korjaa ongelman pysyvästi.

 

Kiertotapoja

Jos päivittäminen ei ole mahdollista heti, kokeile jotakin seuraavista kiertotavoista:

  1. Pienennä Kerberos-tunnuksen kokoa poistamalla tarpeettomat Active Directory -ryhmäjäsenyydet ja puhdistamalla käyttämättömät SIDHistory-merkinnät .
  2. Käytä NTLM-todennusta SMB-käyttöön, esimerkiksi muodostamalla yhteys SMB-palvelimeen käyttämällä sen IP-osoitetta.
  3. Vikatilanteiden hallinta (DR) -levyjärjestelmään, jossa on käytössä Unity OE 5.1.x, jos tällainen ympäristö on käytettävissä.


Nämä kiertotavat voivat auttaa palauttamaan SMB-jaon käyttöoikeudet, kunnes järjestelmä voidaan päivittää kiinteään Unity OE -versioon.

Affected Products

Dell EMC Unity, Dell EMC Unity Family |Dell EMC Unity All Flash, Dell EMC Unity Hybrid
Article Properties
Article Number: 000200086
Article Type: Solution
Last Modified: 22 تموز 2026
Version:  16
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.