Błąd Dell EMC Unity:SMB: Odmowa dostępu podczas uzyskiwania dostępu do udziału szyfrowanego protokołem. (możliwość korekty z poziomu użytkownika)

Summary: Wpływ: Udziały SMB Unity nie zezwolą na dostęp starszym klientom SMB (jak Windows7), jeśli szyfrowanie protokołu jest włączone.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms



Klient próbuje uzyskać dostęp do udziału CIFS i otrzymuje: ODMOWA DOSTĘPU, zażądano okna ponownego uwierzytelniania:
 
kA2j0000000REI1CAO_3_0

Cause



 Szyfrowanie protokołów jest włączone w tym udziale — uniemożliwia dostęp do starszych protokołów SMB2/1.

  kA2j0000000REI1CAO_1_0

Resolution



  Szyfrowanie protokołu jest obsługiwane tylko w klientach typu SMB3. Oznacza to, że obsługuje go tylko system Windows 8/10 lub 2012 Server.
  Jeśli jednak istnieje jakakolwiek starsza wersja systemu Windows, nadal możemy mieć możliwość zezwolenia na dostęp za pomocą zdalnego narzędzia rejestru.
  otwórz regedit jako konto administratora domeny i połącz się zdalnie z serwerem CIFS Unity, zmień następującą wartość na 0 :
  
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\LanmanServer\Parameters


    kA2j0000000REI1CAO_2_0

 Po zmianie na zero efekt następuje w locie, a udział staje się dostępny dla starszych klientów.

 

Additional Information



 Podobne zachowanie kodu firmy Microsoft opisano tutaj:
  
  https://technet.microsoft.com/en-us/library/dn551363(v=ws.11).aspx

Z artykułu :

 Funkcja bezpiecznego negocjowania dialektu opisana w następnej sekcji zapobiega atakowi typu man-in-the-middle przed obniżeniem poziomu połączenia z SMB 3.0 do SMB 2.0 (co korzystałoby z nieszyfrowanego dostępu). Nie zapobiega to jednak przejściu na wersję SMB 1.0, która również spowodowałaby nieszyfrowany dostęp. Aby zagwarantować, że klienci SMB 3.0 zawsze używają szyfrowania SMB do uzyskiwania dostępu do zaszyfrowanych udziałów, należy wyłączyć serwer SMB 1.0. (Instrukcje znajdziesz w sekcji Wyłączanie SMB 1.0). Jeśli ustawienie RejectUnencryptedAccess zostanie pozostawione w ustawieniu domyślnym $true, tylko klienci SMB 3.0 z obsługą szyfrowania będą mogli uzyskiwać dostęp do udziałów plików (klienci SMB 1.0 również zostaną odrzuceni).


Affected Products

Dell EMC Unity Family

Products

Dell EMC Unity Family
Article Properties
Article Number: 000054814
Article Type: Solution
Last Modified: 30 May 2024
Version:  3
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.