Dell Unity: SMB-/CIFS-jako epäonnistuu Kerberos-tunnuksilla, joiden koko on yli 16 kt
Oversigt: Unity OE 5.2.0.0.5.173 -versiossa käyttäjät, joiden Kerberos-tunnukset ovat suurempia kuin 16 kilotavua, eivät ehkä voi käyttää Unity NAS -palvelimessa isännöityjä jaettuja SMB-/CIFS-resursseja. Ongelma ilmenee, kun SMB-todennus käyttää Kerberosta, ja se johtuu SMB-istunnon määritysprosessin virheestä, joka palauttaa virheellisesti suurten Kerberos-tunnusten STATUS_INVALID_PARAMETER virheen. Ongelma on korjattu Unity OE 5.2.1.0.5.013 (5.2 SP1) -versiossa. Ennen kuin päivitys voidaan suorittaa, kyseiset käyttäjät voivat pienentää Kerberos-tunnuksensa kokoa, käyttää NTLM-todennusta tai siirtyä Unity OE 5.1.x -järjestelmään, jos sellainen on käytettävissä. ...
Symptomer
Kun Unity-järjestelmä on päivitetty OE 5.2.0.0.5.173 -versioon, käyttäjät, joiden Kerberos-todennustunnusten koko on yli 16 kilotavua , eivät ehkä voi käyttää Unity NAS -palvelimessa isännöityjä jaettuja SMB-/CIFS-resursseja. Kun käyttäjä yrittää muodostaa yhteyden jaettuun resurssiin, he saattavat saada Windows-virheen, jonka mukaan verkkopolkua ei voi käyttää, vaikka NAS-palvelin ja jaettu resurssi ovat käytettävissä.
Esimerkkivirhe:
Windows cannot access \\nasservername\share
Check the spelling of the name. Otherwise, there might be a problem with your network.
To try to identify and resolve network problems, click Diagnose.Årsag
Tämä ongelma ilmenee vain, kun kaikki seuraavat ehdot täyttyvät:
- Unity-levyjärjestelmä on käynnissä
Unity OE 5.2.0.0.5.173. - SMB-tiedostojen käyttö on määritetty käyttämään Kerberos-todennusta.
- Kyseisen käyttäjän Kerberos-tunnus on suurempi kuin 16 kilotavua.
Ongelma johtuu Unity OE 5.2.0.0.5.173 -versiossa esitellystä koodimuutoksesta, joka vaikuttaa SMB-istunnon asetusten käsittelyyn. Jos Kerberos-tunnuksen koko on todennuksen aikana yli 16 kilotavua, Unity palauttaa virheellisesti STATUS_INVALID_PARAMETER Virhe.
Tässä versiossa lisätty ylimääräinen vahvistustarkistus suorittaa parametrien vahvistuksen ennen kuin määritetään, käsitelläänkö Kerberos-tunnusta useissa istunnon määrityspyynnöissä. Tämän seurauksena ylisuuret Kerberos-tokenit hylätään ennenaikaisesti, mikä aiheuttaa SMB-todennuksen epäonnistumisen ja estää pääsyn jakoon.
Løsning
Korjata
Tämä ongelma on korjattu Unity OE 5.2.1.0.5.013 -versiossa. Päivittäminen tähän versioon tai uudempaan versioon korjaa ongelman pysyvästi.
Kiertotapoja
Jos päivittäminen ei ole mahdollista heti, kokeile jotakin seuraavista kiertotavoista:
- Pienennä Kerberos-tunnuksen kokoa poistamalla tarpeettomat Active Directory -ryhmäjäsenyydet ja puhdistamalla käyttämättömät SIDHistory-merkinnät .
- Käytä NTLM-todennusta SMB-käyttöön, esimerkiksi muodostamalla yhteys SMB-palvelimeen käyttämällä sen IP-osoitetta.
- Vikatilanteiden hallinta (DR) -levyjärjestelmään, jossa on käytössä Unity OE 5.1.x, jos tällainen ympäristö on käytettävissä.
Nämä kiertotavat voivat auttaa palauttamaan SMB-jaon käyttöoikeudet, kunnes järjestelmä voidaan päivittää kiinteään Unity OE -versioon.