Dell EMC Unity: Error de SMB: Acceso denegado cuando se accede al recurso compartido cifrado de protocolo. (Corregible por el usuario)

Summary: Impacto: Los recursos compartidos SMB de Unity no permitirán el acceso de clientes SMB heredados (como Windows 7) si el cifrado de protocolo está activado.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms



El cliente intenta acceder a un recurso compartido CIFS y recibe lo siguiente: ACCESO DENEGADO, ventana de reautenticación solicitada:
 
kA2j0000000REI1CAO_3_0

Cause



 El cifrado de protocolo está activado en este recurso compartido: prohíbe el acceso desde protocolos heredados SMB2/1.

  kA2j0000000REI1CAO_1_0

Resolution



  El cifrado de protocolo solo es compatible con los clientes de tipo SMB3. Eso significa que solo Windows 8/10 o 2012 Server lo admite.
  Sin embargo, si existe algún Windows heredado, es posible que aún tengamos la opción de permitir el acceso mediante la herramienta de registro remoto.
  Abra regedit como cuenta de administrador de dominio y conéctese de forma remota al servidor CIFS de Unity, cambie el siguiente valor a 0 :
  
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\LanmanServer\Parameters


    kA2j0000000REI1CAO_2_0

 Una vez que se cambia a cero, se produce un efecto sobre la marcha y el recurso compartido queda disponible para los clientes heredados.

 

Additional Information



 El comportamiento de código similar de Microsoft se describe aquí:
  
  https://technet.microsoft.com/en-us/library/dn551363(V=Ws.11).aspx

Del artículo :

 La funcionalidad de negociación de dialecto seguro descrita en la siguiente sección evita que un ataque de intermediario degrade una conexión de SMB 3.0 a SMB 2.0 (que usaría acceso sin cifrar). Sin embargo, no evita una degradación a SMB 1.0, lo que también daría lugar a un acceso sin cifrar. Para garantizar que los clientes SMB 3.0 siempre usen el cifrado de SMB para acceder a los recursos compartidos cifrados, debe deshabilitar el servidor SMB 1.0. (Para obtener instrucciones, consulte la sección Deshabilitación de SMB 1.0). Si la configuración RejectUnencryptedAccess se deja en su valor predeterminado de $true, solo los clientes de SMB 3.0 con capacidad de cifrado pueden acceder a los recursos compartidos de archivos (los clientes de SMB 1.0 también se rechazarán).


Affected Products

Dell EMC Unity Family

Products

Dell EMC Unity Family
Article Properties
Article Number: 000054814
Article Type: Solution
Last Modified: 30 May 2024
Version:  3
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.