Dell EMC Unity: errore SMB: Accesso negato durante l'accesso alla condivisione crittografata del protocollo. (correggibile dall'utente) (in inglese)
Summary: Impatto: Le condivisioni SMB Unity non consentono l'accesso ai client SMB legacy (come Windows7) se la crittografia del protocollo è attivata.
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Symptoms
Il cliente sta tentando di accedere a una condivisione CIFS e riceve: ACCESSO NEGATO, finestra di autenticazione richiesta ri:
Cause
Protocol Encryption is on this Share - Impedisce l'accesso ai protocolli legacy SMB2/1.
Resolution
La crittografia del protocollo è supportata solo nei client di tipo SMB3. Ciò significa che solo Windows 8/10 o Server 2012 lo supportano.
Se esiste una versione legacy di Windows, tuttavia, potremmo comunque avere la possibilità di consentire l'accesso tramite lo strumento del registro remoto.
aprire regedit come account amministratore di dominio e connettersi in remoto al server CIFS Unity, modificare il seguente valore in 0 :
HKEY_LOCAL_MACHINE\Sistema\CurrentControlSet\Servizi\LanmanServer\Parametri
Una volta impostato su zero, l'effetto viene eseguito al volo e la condivisione diventa disponibile per i client legacy.
Additional Information
Di seguito viene descritto un comportamento simile del codice Microsoft:
https://technet.microsoft.com/en-us/library/dn551363(v=ws.11).aspx
Dall'articolo :
La funzionalità di negoziazione sicura del dialetto descritta nella sezione successiva impedisce a un attacco man-in-the-middle di eseguire il downgrade di una connessione da SMB 3.0 a SMB 2.0 (che utilizzerebbe l'accesso non crittografato). Tuttavia, ciò non impedisce un downgrade a SMB 1.0, che comporterebbe anche un accesso non crittografato. Per garantire che i client SMB 3.0 utilizzino sempre la crittografia SMB per accedere alle share crittografate, è necessario disabilitare il server SMB 1.0. (Per istruzioni, vedere la sezione Disabilitazione di SMB 1.0). Se l'impostazione RejectUnencryptedAccess viene lasciata all'impostazione predefinita $true, solo i client SMB 3.0 in grado di crittografare possono accedere alle condivisioni file (anche i client SMB 1.0 verranno rifiutati).
Affected Products
Dell EMC Unity FamilyProducts
Dell EMC Unity FamilyArticle Properties
Article Number: 000054814
Article Type: Solution
Last Modified: 30 May 2024
Version: 3
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.