Data Domain:如何停用 SMBv1

Summary: Data Domain 系統上的 SMB v1 和 SMBv2 預設為啟用。但是,從 DDOS 6.1.2.20 開始,可以在 Data Domain 上停用 SMBv1。

Αυτό το άρθρο ισχύει για Αυτό το άρθρο δεν ισχύει για Αυτό το άρθρο δεν συνδέεται με κάποιο συγκεκριμένο προϊόν. Δεν προσδιορίζονται όλες οι εκδόσεις προϊόντων σε αυτό το άρθρο.

Symptoms



SMB1 既不現代化也不效率高

使用SMB1時,您將失去最終使用者的關鍵性能和生產力優化,這也是一個安全漏洞。 

Cause

Data Domain 上的 SMB 簽署

Resolution

以 sysadmin (或具有同等權限的使用者) 身分在 CLI 中執行下列步驟:

# cifs 選項 show all

確認 SMBv1 是否已啟用

所有選項:

選項值
----------------------------------- -------------
idmap-type rid
domain-account-mmc-share-management enabled (*)
idle-timeout 1800 (*)
loglevel 1 (*)
max-global-open-files 30000 (*)
max-mpx-count 50 (*)
max-tcp-connections 600 (*)
組織單位電腦 (*)限制匿名停用 (*)
伺服器簽署已停用 (*)
TCP 視窗大小1048576已停用 (*)支援SMB1 已啟用 (*) <<<<<<注意:

SMB1 已啟用。
support-smb2 enabled (*)
----------------------------------- -------------
(*) 預設值


使用下列命令停用 SMBv1:

# cifs 選項集「support-smb1」 「disabled」


若要確認 SMBv1 已停用,請執行以下命令

# cifs 選項顯示所有

選項 所有選項:

選項值
----------------------------------- -------------
idmap-type rid
已啟用網域帳戶 MMC-共用管理 (*)
閒置逾時 1800 (*)
loglevel 1 (*)
max-global-open-files 30000 (*)
max-mpx-count 50 (*)
max-tcp-connections 600 (*)
組織單位電腦 (*)
restrict-anonymous disabled (*)
server-signing disabled (*)
tcp-window-size 1048576 (*)
support SMB1 Disabled
<<<<< SMB1 已停用,但 CIFS 需要重新啟動才能生效。  
support-SMB2 enabled (*)
----------------------------------- -------------
(*) 預設值


使用以下命令重新啟動 CIFS# CIFS disable
# cifs enable


Additional Information

SMB2 必須保持啟用狀態。

Επηρεαζόμενα προϊόντα

Data Domain

Προϊόντα

Data Domain
Ιδιότητες άρθρου
Article Number: 000055372
Article Type: Solution
Τελευταία τροποποίηση: 29 Ιουλ 2025
Version:  3
Βρείτε απαντήσεις στις ερωτήσεις σας από άλλους χρήστες της Dell
Υπηρεσίες υποστήριξης
Ελέγξτε αν η συσκευή σας καλύπτεται από τις Υπηρεσίες υποστήριξης.