Erro do Dell EMC Unity:SMB: Acesso negado ao acessar o compartilhamento criptografado de protocolo. (Corrigível pelo usuário)
Summary: Impacto: Os compartilhamentos SMB do Unity não permitirão o acesso de clients SMB preexistentes (como Windows7) se a criptografia de protocolo estiver ativada.
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Symptoms
O cliente está tentando acessar um compartilhamento CIFS e está recebendo: ACESSO NEGADO, janela de nova autenticação solicitada:
Cause
A criptografia de protocolo está ativada neste compartilhamento - proíbe o acesso dos protocolos legados SMB2/1.
Resolution
A criptografia de protocolo é compatível apenas com clients do tipo SMB3. Isso significa que apenas o servidor Windows 8/10 ou 2012 oferece suporte a ele.
Se existir algum Windows legado, no entanto, ainda podemos ter a opção de permitir o acesso usando a ferramenta de registro remoto.
abra regedit como conta de administrador do domínio e conecte-se remotamente ao servidor CIFS do unity, altere o seguinte valor para 0:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\LanmanServer\Parameters
Uma vez alterado para zero, o efeito ocorre instantaneamente e o compartilhamento torna-se disponível para clientes legados.
Additional Information
O comportamento de código semelhante da Microsoft é descrito aqui:
https://technet.microsoft.com/en-us/library/dn551363(v=WS.11).aspx
Do artigo:
O recurso seguro de negociação de dialeto descrito na próxima seção impede que um ataque man-in-the-middle faça downgrade de uma conexão do SMB 3.0 para o SMB 2.0 (que usaria acesso não criptografado). No entanto, isso não impede um downgrade para SMB 1.0, o que também resultaria em acesso não criptografado. Para garantir que os clients SMB 3.0 sempre usem a criptografia SMB para acessar compartilhamentos criptografados, você deve desabilitar o servidor SMB 1.0. (Para obter instruções, consulte a seção Desativando o SMB 1.0.) Se a configuração RejectUnencryptedAccess for deixada em sua configuração padrão de $true, somente os clients SMB 3.0 compatíveis com criptografia terão permissão para acessar os compartilhamentos de arquivos (os clients SMB 1.0 também serão rejeitados).
Affected Products
Dell EMC Unity FamilyProducts
Dell EMC Unity FamilyArticle Properties
Article Number: 000054814
Article Type: Solution
Last Modified: 30 May 2024
Version: 3
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.