Dell Unity: SMB-/CIFS-jako epäonnistuu Kerberos-tunnuksilla, joiden koko on yli 16 kt

Oversigt: Unity OE 5.2.0.0.5.173 -versiossa käyttäjät, joiden Kerberos-tunnukset ovat suurempia kuin 16 kilotavua, eivät ehkä voi käyttää Unity NAS -palvelimessa isännöityjä jaettuja SMB-/CIFS-resursseja. Ongelma ilmenee, kun SMB-todennus käyttää Kerberosta, ja se johtuu SMB-istunnon määritysprosessin virheestä, joka palauttaa virheellisesti suurten Kerberos-tunnusten STATUS_INVALID_PARAMETER virheen. Ongelma on korjattu Unity OE 5.2.1.0.5.013 (5.2 SP1) -versiossa. Ennen kuin päivitys voidaan suorittaa, kyseiset käyttäjät voivat pienentää Kerberos-tunnuksensa kokoa, käyttää NTLM-todennusta tai siirtyä Unity OE 5.1.x -järjestelmään, jos sellainen on käytettävissä. ...

Denne artikel gælder for Denne artikel gælder ikke for Denne artikel er ikke knyttet til et bestemt produkt. Det er ikke alle produktversioner, der er identificeret i denne artikel.

Symptomer

Kun Unity-järjestelmä on päivitetty OE 5.2.0.0.5.173 -versioon, käyttäjät, joiden Kerberos-todennustunnusten koko on yli 16 kilotavua , eivät ehkä voi käyttää Unity NAS -palvelimessa isännöityjä jaettuja SMB-/CIFS-resursseja. Kun käyttäjä yrittää muodostaa yhteyden jaettuun resurssiin, he saattavat saada Windows-virheen, jonka mukaan verkkopolkua ei voi käyttää, vaikka NAS-palvelin ja jaettu resurssi ovat käytettävissä.

Esimerkkivirhe:

Windows cannot access \\nasservername\share

Check the spelling of the name. Otherwise, there might be a problem with your network.
To try to identify and resolve network problems, click Diagnose.

Årsag

Tämä ongelma ilmenee vain, kun kaikki seuraavat ehdot täyttyvät:

  1. Unity-levyjärjestelmä on käynnissä Unity OE 5.2.0.0.5.173.
  2. SMB-tiedostojen käyttö on määritetty käyttämään Kerberos-todennusta.
  3. Kyseisen käyttäjän Kerberos-tunnus on suurempi kuin 16 kilotavua.


Ongelma johtuu Unity OE 5.2.0.0.5.173 -versiossa esitellystä koodimuutoksesta, joka vaikuttaa SMB-istunnon asetusten käsittelyyn. Jos Kerberos-tunnuksen koko on todennuksen aikana yli 16 kilotavua, Unity palauttaa virheellisesti STATUS_INVALID_PARAMETER Virhe.


Tässä versiossa lisätty ylimääräinen vahvistustarkistus suorittaa parametrien vahvistuksen ennen kuin määritetään, käsitelläänkö Kerberos-tunnusta useissa istunnon määrityspyynnöissä. Tämän seurauksena ylisuuret Kerberos-tokenit hylätään ennenaikaisesti, mikä aiheuttaa SMB-todennuksen epäonnistumisen ja estää pääsyn jakoon.

Løsning

Korjata

Tämä ongelma on korjattu Unity OE 5.2.1.0.5.013 -versiossa. Päivittäminen tähän versioon tai uudempaan versioon korjaa ongelman pysyvästi.

 

Kiertotapoja

Jos päivittäminen ei ole mahdollista heti, kokeile jotakin seuraavista kiertotavoista:

  1. Pienennä Kerberos-tunnuksen kokoa poistamalla tarpeettomat Active Directory -ryhmäjäsenyydet ja puhdistamalla käyttämättömät SIDHistory-merkinnät .
  2. Käytä NTLM-todennusta SMB-käyttöön, esimerkiksi muodostamalla yhteys SMB-palvelimeen käyttämällä sen IP-osoitetta.
  3. Vikatilanteiden hallinta (DR) -levyjärjestelmään, jossa on käytössä Unity OE 5.1.x, jos tällainen ympäristö on käytettävissä.


Nämä kiertotavat voivat auttaa palauttamaan SMB-jaon käyttöoikeudet, kunnes järjestelmä voidaan päivittää kiinteään Unity OE -versioon.

Berørte produkter

Dell EMC Unity, Dell EMC Unity Family |Dell EMC Unity All Flash, Dell EMC Unity Hybrid
Artikelegenskaber
Artikelnummer: 000200086
Artikeltype: Solution
Senest ændret: 22 jul. 2026
Version:  16
Find svar på dine spørgsmål fra andre Dell-brugere
Supportservices
Kontrollér, om din enhed er dækket af supportservices.