Dell Unity:當 Kerberos 權杖超過 16 KB 時,SMB/CIFS 共用存取失敗

Summary: 在 Unity OE 5.2.0.0.5.173 中,Kerberos 權杖大於 16 KB 的使用者可能無法存取託管在 Unity NAS 伺服器上的 SMB/CIFS 共用。當 SMB 驗證使用 Kerberos 且由 SMB 工作階段設定程序中的瑕疵所造成,該瑕疵會錯誤地傳回大型 Kerberos 權杖的STATUS_INVALID_PARAMETER錯誤時,就會發生此問題。此問題已在 Unity OE 5.2.1.0.5.013 (5.2 SP1) 中解決。在可執行升級之前,受影響的使用者可以減少其 Kerberos 權杖大小、使用 NTLM 驗證,或容錯移轉至 Unity OE 5.1.x 陣列 (若有)。 ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

將 Unity 系統升級至 OE 5.2.0.0.5.173 後, Kerberos 驗證權杖大於 16 KB 的使用者可能無法存取託管在 Unity NAS 伺服器上的 SMB/CIFS 共用。嘗試連接到共用時,使用者可能會收到 Windows 錯誤,指示無法存取網路路徑,即使 NAS 伺服器和共用可用。

範例錯誤:

Windows cannot access \\nasservername\share

Check the spelling of the name. Otherwise, there might be a problem with your network.
To try to identify and resolve network problems, click Diagnose.

Cause

僅當滿足以下 所有 條件時,才會發生此問題:

  1. Unity 陣列正在執行中 Unity OE 5.2.0.0.5.173.
  2. SMB 檔案存取設定為使用 Kerberos 認證
  3. 受影響的使用者擁有 大於 16 KB 的 Kerberos 權杖


此問題是由在 Unity OE 5.2.0.0.5.173 中導入的代碼變更所造成,該變更會影響 SMB 工作階段設定處理。在驗證期間,如果 Kerberos 權杖超過 16 KB,Unity 會錯誤傳回 STATUS_INVALID_PARAMETER 錯誤。


此版本中新增的額外驗證檢查會在判斷是否應在多個工作階段設定要求中處理 Kerberos 權杖之前執行參數驗證。因此,超大的 Kerberos 令牌會提前被拒絕,從而導致 SMB 身份驗證失敗並阻止對共用的訪問。

Resolution

修正

此問題已在 Unity OE 5.2.1.0.5.013 中解決。升級到此版本或更新版本可永久解決此問題。

 

因應措施

如果無法立即升級,請考慮下列其中一個因應措施:

  1. 移除不必要的 Active Directory 群組成員資格,並清理未使用的 SIDHistory 項目,以減少 Kerberos 權杖大小
  2. 對SMB訪問使用NTLM身份驗證,例如,通過使用SMB伺服器的IP位址連接到SMB伺服器。
  3. 容錯移轉至執行 Unity OE 5.1.x 的災難回復 (DR) 陣列 (如果有這樣的環境)。


這些因應措施可協助還原 SMB 共用存取,直到陣列升級至修正的 Unity OE 版本為止。

Affected Products

Dell EMC Unity, Dell EMC Unity Family |Dell EMC Unity All Flash, Dell EMC Unity Hybrid
Article Properties
Article Number: 000200086
Article Type: Solution
Last Modified: 22 يوليو 2026
Version:  16
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.