Dell EMC Unity: Error de SMB: Acceso denegado cuando se accede al recurso compartido cifrado de protocolo. (Corregible por el usuario)
Summary: Impacto: Los recursos compartidos SMB de Unity no permitirán el acceso de clientes SMB heredados (como Windows 7) si el cifrado de protocolo está activado.
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Symptoms
El cliente intenta acceder a un recurso compartido CIFS y recibe lo siguiente: ACCESO DENEGADO, ventana de reautenticación solicitada:
Cause
El cifrado de protocolo está activado en este recurso compartido: prohíbe el acceso desde protocolos heredados SMB2/1.
Resolution
El cifrado de protocolo solo es compatible con los clientes de tipo SMB3. Eso significa que solo Windows 8/10 o 2012 Server lo admite.
Sin embargo, si existe algún Windows heredado, es posible que aún tengamos la opción de permitir el acceso mediante la herramienta de registro remoto.
Abra regedit como cuenta de administrador de dominio y conéctese de forma remota al servidor CIFS de Unity, cambie el siguiente valor a 0 :
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\LanmanServer\Parameters
Una vez que se cambia a cero, se produce un efecto sobre la marcha y el recurso compartido queda disponible para los clientes heredados.
Additional Information
El comportamiento de código similar de Microsoft se describe aquí:
https://technet.microsoft.com/en-us/library/dn551363(V=Ws.11).aspx
Del artículo :
La funcionalidad de negociación de dialecto seguro descrita en la siguiente sección evita que un ataque de intermediario degrade una conexión de SMB 3.0 a SMB 2.0 (que usaría acceso sin cifrar). Sin embargo, no evita una degradación a SMB 1.0, lo que también daría lugar a un acceso sin cifrar. Para garantizar que los clientes SMB 3.0 siempre usen el cifrado de SMB para acceder a los recursos compartidos cifrados, debe deshabilitar el servidor SMB 1.0. (Para obtener instrucciones, consulte la sección Deshabilitación de SMB 1.0). Si la configuración RejectUnencryptedAccess se deja en su valor predeterminado de $true, solo los clientes de SMB 3.0 con capacidad de cifrado pueden acceder a los recursos compartidos de archivos (los clientes de SMB 1.0 también se rechazarán).
Affected Products
Dell EMC Unity FamilyProducts
Dell EMC Unity FamilyArticle Properties
Article Number: 000054814
Article Type: Solution
Last Modified: 30 May 2024
Version: 3
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.