Data Domain:SMBv1を無効にする方法
Summary: SMB v1およびSMBv2は、Data Domainシステムではデフォルトで有効になっています。ただし、DDOS 6.1.2.20以降では、Data DomainでSMBv1を無効にすることができます。
Αυτό το άρθρο ισχύει για
Αυτό το άρθρο δεν ισχύει για
Αυτό το άρθρο δεν συνδέεται με κάποιο συγκεκριμένο προϊόν.
Δεν προσδιορίζονται όλες οι εκδόσεις προϊόντων σε αυτό το άρθρο.
Symptoms
SMB1は最新でも効率的でもありません
SMB1を使用すると、エンド ユーザーの主要なパフォーマンスと生産性の最適化が失われ、セキュリティの脆弱性も生じます。
Cause
Data DomainでのSMB署名
Resolution
CLIでsysadmin(または同等の権限を持つユーザー)として次の手順を実行します。
# cifs option show all
SMBv1が有効になっているかどうかを確認します
All Options:
Option Value
----------------------------------- -------------
idmap-type rid
domain-account-mmc-share-management enabled (*)
idle-timeout 1800 (*)
loglevel 1 (*)
max-global-open-files 30000 (*)
max-mpx-count 50 (*)
max-tcp-connections 600 (*)
組織単位 コンピュータ (*)
restrict-anonymous disabled (*)
server-signing disabled (*)
tcp-window-size 1048576 (*)
support-smb1 enabled (*) <<<<<<注: SMB1が有効になっています。
support-smb2 enabled (*)
----------------------------------- -------------
(*) default value
次のコマンドを使用して、SMBv1を無効にします。
# cifs option set "support-smb1" "disabled"
次のコマンドを実行して、次のコマンドを実行します
# cifs option show all
All Options:
option value
----------------------------------- -------------
idmap-type rid
domain-account-mmc-share-management enabled (*)
idle-timeout 1800 (*)
loglevel 1 (*)
max-global-open-files 30000 (*)
max-mpx-count 50 (*)
max-tcp-connections 600 (*)
organizational-unit コンピュータ (*)
restrict-anonymous disabled (*)
server-signing disabled (*)
tcp-window-size 1048576 (*)
support smb1 disabled <<<<< smb1 は無効ですが、CIFS を再起動する必要があります。
support-smb2 enabled (*)
----------------------------------- -------------
(*) default value
次のコマンドを使用してCIFSを再起動します
# cifs disable
# cifs enable
# cifs option show all
SMBv1が有効になっているかどうかを確認します
All Options:
Option Value
----------------------------------- -------------
idmap-type rid
domain-account-mmc-share-management enabled (*)
idle-timeout 1800 (*)
loglevel 1 (*)
max-global-open-files 30000 (*)
max-mpx-count 50 (*)
max-tcp-connections 600 (*)
組織単位 コンピュータ (*)
restrict-anonymous disabled (*)
server-signing disabled (*)
tcp-window-size 1048576 (*)
support-smb1 enabled (*) <<<<<<注: SMB1が有効になっています。
support-smb2 enabled (*)
----------------------------------- -------------
(*) default value
次のコマンドを使用して、SMBv1を無効にします。
# cifs option set "support-smb1" "disabled"
次のコマンドを実行して、次のコマンドを実行します
# cifs option show all
All Options:
option value
----------------------------------- -------------
idmap-type rid
domain-account-mmc-share-management enabled (*)
idle-timeout 1800 (*)
loglevel 1 (*)
max-global-open-files 30000 (*)
max-mpx-count 50 (*)
max-tcp-connections 600 (*)
organizational-unit コンピュータ (*)
restrict-anonymous disabled (*)
server-signing disabled (*)
tcp-window-size 1048576 (*)
support smb1 disabled <<<<< smb1 は無効ですが、CIFS を再起動する必要があります。
support-smb2 enabled (*)
----------------------------------- -------------
(*) default value
次のコマンドを使用してCIFSを再起動します
# cifs disable
# cifs enable
Additional Information
SMB2は有効のままにしておく必要があります。
Επηρεαζόμενα προϊόντα
Data DomainΠροϊόντα
Data DomainΙδιότητες άρθρου
Article Number: 000055372
Article Type: Solution
Τελευταία τροποποίηση: 29 Ιουλ 2025
Version: 3
Βρείτε απαντήσεις στις ερωτήσεις σας από άλλους χρήστες της Dell
Υπηρεσίες υποστήριξης
Ελέγξτε αν η συσκευή σας καλύπτεται από τις Υπηρεσίες υποστήριξης.