Dell EMC Unity: errore SMB: Accesso negato durante l'accesso alla condivisione crittografata del protocollo. (correggibile dall'utente) (in inglese)

Summary: Impatto: Le condivisioni SMB Unity non consentono l'accesso ai client SMB legacy (come Windows7) se la crittografia del protocollo è attivata.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms



Il cliente sta tentando di accedere a una condivisione CIFS e riceve: ACCESSO NEGATO, finestra di autenticazione richiesta ri:
 
kA2j0000000REI1CAO_3_0

Cause



 Protocol Encryption is on this Share - Impedisce l'accesso ai protocolli legacy SMB2/1.

  kA2j0000000REI1CAO_1_0

Resolution



  La crittografia del protocollo è supportata solo nei client di tipo SMB3. Ciò significa che solo Windows 8/10 o Server 2012 lo supportano.
  Se esiste una versione legacy di Windows, tuttavia, potremmo comunque avere la possibilità di consentire l'accesso tramite lo strumento del registro remoto.
  aprire regedit come account amministratore di dominio e connettersi in remoto al server CIFS Unity, modificare il seguente valore in 0 :
  
    HKEY_LOCAL_MACHINE\Sistema\CurrentControlSet\Servizi\LanmanServer\Parametri


    kA2j0000000REI1CAO_2_0

 Una volta impostato su zero, l'effetto viene eseguito al volo e la condivisione diventa disponibile per i client legacy.

 

Additional Information



 Di seguito viene descritto un comportamento simile del codice Microsoft:
  
  https://technet.microsoft.com/en-us/library/dn551363(v=ws.11).aspx

Dall'articolo :

 La funzionalità di negoziazione sicura del dialetto descritta nella sezione successiva impedisce a un attacco man-in-the-middle di eseguire il downgrade di una connessione da SMB 3.0 a SMB 2.0 (che utilizzerebbe l'accesso non crittografato). Tuttavia, ciò non impedisce un downgrade a SMB 1.0, che comporterebbe anche un accesso non crittografato. Per garantire che i client SMB 3.0 utilizzino sempre la crittografia SMB per accedere alle share crittografate, è necessario disabilitare il server SMB 1.0. (Per istruzioni, vedere la sezione Disabilitazione di SMB 1.0). Se l'impostazione RejectUnencryptedAccess viene lasciata all'impostazione predefinita $true, solo i client SMB 3.0 in grado di crittografare possono accedere alle condivisioni file (anche i client SMB 1.0 verranno rifiutati).


Affected Products

Dell EMC Unity Family

Products

Dell EMC Unity Family
Article Properties
Article Number: 000054814
Article Type: Solution
Last Modified: 30 May 2024
Version:  3
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.