Data Domain: SMBv1을 비활성화하는 방법
Summary: SMB v1 및 SMBv2는 Data Domain 시스템에서 기본적으로 활성화되어 있습니다. 하지만 DDOS 6.1.2.20부터는 Data Domain에서 SMBv1을 비활성화할 수 있습니다.
Αυτό το άρθρο ισχύει για
Αυτό το άρθρο δεν ισχύει για
Αυτό το άρθρο δεν συνδέεται με κάποιο συγκεκριμένο προϊόν.
Δεν προσδιορίζονται όλες οι εκδόσεις προϊόντων σε αυτό το άρθρο.
Symptoms
SMB1이 최신 상태가 아니거나 효율적이지 않음
SMB1을 사용하면 최종 사용자를 위한 핵심 성능 및 생산성 최적화와 보안 취약성을 잃게 됩니다.
Cause
Data Domain의 SMB 서명
Resolution
CLI에서 sysadmin(또는 동일한 권한을 가진 사용자)으로 다음 단계를 실행합니다.
# cifs 옵션 show all
SMBv1이 활성화
되었는지 확인 모든 옵션:옵션 값
----------------------------------- -------------
idmap-type rid
domain-account-mmc-share-management enabled(*)
idle-timeout 1800(*)
로그 수준 1(*)
최대 전역-열기 파일 30000(*)
최대 mpx-count 50(*)
max-tcp-connections 600(*)
조직 구성 단위 컴퓨터(*)restrict-anonymous 사용 안 함(*)
서버 서명 사용 안 함(*)
tcp-window-size 1048576(*)support-smb1 사용(*) <<<<<<참고:
SMB1이 활성화됩니다.
support-smb2 활성화(*)
----------------------------------- -------------
(*) 기본값
다음 명령을 사용하여 SMBv1을 비활성화합니다.#
cifs option set "support-smb1" "disabled"SMBv1
이 비활성화되었는지 확인하려면 아래 명령을
실행합니다.# cifs option show all
All 옵션:
옵션 값
----------------------------------- -------------
idmap-type rid
도메인 계정 MMC 공유 관리 사용 (*)
유휴 시간 제한 1800 (*)
로그 수준 1 (*)
최대 글로벌 열기 파일 30000 (*)
최대 - mpx 수 50 (*)
최대 - tcp - 연결 600 (*)
조직 단위 컴퓨터 (*)
제한 익명 사용 안 함 (*)
서버 서명 사용 안 함 (*)
tcp-window-size 1048576 (*)
SMB1 지원 사용 안 함 <<<<< SMB1이 비활성화되었지만 CIFS를 다시 시작해야 적용됩니다.
support-SMB2 활성화(*)
----------------------------------- -------------
(*) 기본값
아래 명령을
사용하여 CIFS를 다시 시작하십시오.# cifs disable
# cifs enable
# cifs 옵션 show all
SMBv1이 활성화
되었는지 확인 모든 옵션:옵션 값
----------------------------------- -------------
idmap-type rid
domain-account-mmc-share-management enabled(*)
idle-timeout 1800(*)
로그 수준 1(*)
최대 전역-열기 파일 30000(*)
최대 mpx-count 50(*)
max-tcp-connections 600(*)
조직 구성 단위 컴퓨터(*)restrict-anonymous 사용 안 함(*)
서버 서명 사용 안 함(*)
tcp-window-size 1048576(*)support-smb1 사용(*) <<<<<<참고:
SMB1이 활성화됩니다.
support-smb2 활성화(*)
----------------------------------- -------------
(*) 기본값
다음 명령을 사용하여 SMBv1을 비활성화합니다.#
cifs option set "support-smb1" "disabled"SMBv1
이 비활성화되었는지 확인하려면 아래 명령을
실행합니다.# cifs option show all
All 옵션:
옵션 값
----------------------------------- -------------
idmap-type rid
도메인 계정 MMC 공유 관리 사용 (*)
유휴 시간 제한 1800 (*)
로그 수준 1 (*)
최대 글로벌 열기 파일 30000 (*)
최대 - mpx 수 50 (*)
최대 - tcp - 연결 600 (*)
조직 단위 컴퓨터 (*)
제한 익명 사용 안 함 (*)
서버 서명 사용 안 함 (*)
tcp-window-size 1048576 (*)
SMB1 지원 사용 안 함 <<<<< SMB1이 비활성화되었지만 CIFS를 다시 시작해야 적용됩니다.
support-SMB2 활성화(*)
----------------------------------- -------------
(*) 기본값
아래 명령을
사용하여 CIFS를 다시 시작하십시오.# cifs disable
# cifs enable
Additional Information
SMB2는 활성화된 상태로 유지되어야 합니다.
Επηρεαζόμενα προϊόντα
Data DomainΠροϊόντα
Data DomainΙδιότητες άρθρου
Article Number: 000055372
Article Type: Solution
Τελευταία τροποποίηση: 29 Ιουλ 2025
Version: 3
Βρείτε απαντήσεις στις ερωτήσεις σας από άλλους χρήστες της Dell
Υπηρεσίες υποστήριξης
Ελέγξτε αν η συσκευή σας καλύπτεται από τις Υπηρεσίες υποστήριξης.