Ошибка Dell EMC Unity:SMB: Отказано в доступе к общему ресурсу с шифрованием протокола. (Исправляется пользователем)
Summary: Удар: Если включено шифрование протокола, общие ресурсы SMB Unity запрещают доступ к устаревшим SMB-клиентам (например, Windows 7).
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Symptoms
Заказчик пытается получить доступ к общему ресурсу CIFS и получает сообщение: ОТКАЗАНО В ДОСТУПЕ, запрошено окно повторной аутентификации:
Cause
Шифрование протоколов включено на этой сетевой папке — запрещает доступ с устаревших протоколов SMB2/1.
Resolution
Шифрование протокола поддерживается только в клиентах типа SMB3. Это означает, что только Windows 8/10 или сервер 2012 поддерживает его.
Однако, если существуют какие-либо устаревшие версии Windows, у нас все еще может быть возможность разрешить доступ с помощью инструмента удаленного реестра.
Откройте regedit как учетная запись администратора домена и выполните удаленное подключение к серверу CIFS Unity , измените следующее значение на 0:
HKEY_LOCAL_MACHINE\Система\CurrentControlSet\Services\LanmanServer\Parameters
После изменения на ноль , действие происходит на лету, и доля становится доступной для устаревших клиентов.
Additional Information
Аналогичное поведение кода Microsoft описано здесь:
https://technet.microsoft.com/en-us/library/dn551363(v=ws.11).aspx
Из статьи:
Возможность безопасного согласования диалектов, описанная в следующем разделе, не позволяет атаке "злоумышленник посередине" понизить уровень подключения с SMB 3.0 до SMB 2.0 (который будет использовать незашифрованный доступ). Однако это не предотвращает понижение версии до SMB 1.0, что также приведет к незашифрованному доступу. Чтобы гарантировать, что клиенты SMB 3.0 всегда используют шифрование SMB для доступа к зашифрованным общим ресурсам, необходимо отключить сервер SMB 1.0. (Инструкции см. в разделе Отключение SMB 1.0.) Если для параметра RejectUnencryptedAccess оставить значение по умолчанию $true, доступ к общим файловым ресурсам будет разрешен только клиентам SMB 3.0 с поддержкой шифрования (клиенты SMB 1.0 также будут отклоняться).
Affected Products
Dell EMC Unity FamilyProducts
Dell EMC Unity FamilyArticle Properties
Article Number: 000054814
Article Type: Solution
Last Modified: 30 May 2024
Version: 3
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.