Dell EMC Unity:SMB error: Toegang geweigerd bij toegang tot Protocol Encrypted Share. (Op te lossen door gebruiker)

Summary: Impact: Unity SMB-shares geven geen toegang tot verouderde SMB-clients (zoals Windows7) als protocolversleuteling is ingeschakeld.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms



De klant probeert toegang te krijgen tot een CIFS-share en ontvangt: TOEGANG GEWEIGERD, Opnieuw authenticatievenster aangevraagd:
 
kA2j0000000REI1CAO_3_0

Cause



 Protocolversleuteling is ingeschakeld op deze share - verbiedt toegang vanaf SMB2/1 Legacy-protocollen.

  kA2j0000000REI1CAO_1_0

Resolution



  Protocolversleuteling wordt alleen ondersteund op clients van het type SMB3. Dat betekent dat alleen Windows 8/10 of 2012 server dit ondersteunt.
  Als er echter legacy Windows bestaat, hebben we mogelijk nog steeds de optie om toegang toe te staan met behulp van de externe registertool.
  open regedit als domein admin-account en maak extern verbinding met de unity CIFS-server , verander de volgende waarde in 0 :
  
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\LanmanServer\Parameters


    kA2j0000000REI1CAO_2_0

 Eenmaal gewijzigd in nul, vindt het effect on-the-fly plaats en wordt het aandeel beschikbaar voor legacy-clients.

 

Additional Information



 Het vergelijkbare codegedrag van Microsoft wordt hier beschreven:
  
  https://technet.microsoft.com/en-us/library/dn551363(v=ws.11).aspx

Uit het artikel :

 De beveiligde dialectonderhandelingsmogelijkheid die in de volgende sectie wordt beschreven, voorkomt dat een man-in-the-middle-aanval een verbinding downgradet van SMB 3.0 naar SMB 2.0 (die niet-versleutelde toegang zou gebruiken). Het voorkomt echter niet dat er een downgrade naar SMB 1.0 plaatsvindt, wat ook zou resulteren in niet-versleutelde toegang. Om te garanderen dat SMB 3.0-clients altijd SMB-versleuteling gebruiken om toegang te krijgen tot versleutelde shares, moet u de SMB 1.0-server uitschakelen. (Zie de sectie SMB 1.0 uitschakelen voor instructies.) Als de instelling RejectUnencryptedAccess op de standaardinstelling $true staat, hebben alleen SMB 3.0-clients met versleutelingscapaciteit toegang tot de bestandsshares (SMB 1.0-clients worden ook geweigerd).


Affected Products

Dell EMC Unity Family

Products

Dell EMC Unity Family
Article Properties
Article Number: 000054814
Article Type: Solution
Last Modified: 30 May 2024
Version:  3
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.