Ошибка Dell EMC Unity:SMB: Отказано в доступе к общему ресурсу с шифрованием протокола. (Исправляется пользователем)

Summary: Удар: Если включено шифрование протокола, общие ресурсы SMB Unity запрещают доступ к устаревшим SMB-клиентам (например, Windows 7).

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms



Заказчик пытается получить доступ к общему ресурсу CIFS и получает сообщение: ОТКАЗАНО В ДОСТУПЕ, запрошено окно повторной аутентификации:
 
kA2j0000000REI1CAO_3_0

Cause



 Шифрование протоколов включено на этой сетевой папке — запрещает доступ с устаревших протоколов SMB2/1.

  kA2j0000000REI1CAO_1_0

Resolution



  Шифрование протокола поддерживается только в клиентах типа SMB3. Это означает, что только Windows 8/10 или сервер 2012 поддерживает его.
  Однако, если существуют какие-либо устаревшие версии Windows, у нас все еще может быть возможность разрешить доступ с помощью инструмента удаленного реестра.
  Откройте regedit как учетная запись администратора домена и выполните удаленное подключение к серверу CIFS Unity , измените следующее значение на 0:
  
    HKEY_LOCAL_MACHINE\Система\CurrentControlSet\Services\LanmanServer\Parameters


    kA2j0000000REI1CAO_2_0

 После изменения на ноль , действие происходит на лету, и доля становится доступной для устаревших клиентов.

 

Additional Information



 Аналогичное поведение кода Microsoft описано здесь:
  
  https://technet.microsoft.com/en-us/library/dn551363(v=ws.11).aspx

Из статьи:

 Возможность безопасного согласования диалектов, описанная в следующем разделе, не позволяет атаке "злоумышленник посередине" понизить уровень подключения с SMB 3.0 до SMB 2.0 (который будет использовать незашифрованный доступ). Однако это не предотвращает понижение версии до SMB 1.0, что также приведет к незашифрованному доступу. Чтобы гарантировать, что клиенты SMB 3.0 всегда используют шифрование SMB для доступа к зашифрованным общим ресурсам, необходимо отключить сервер SMB 1.0. (Инструкции см. в разделе Отключение SMB 1.0.) Если для параметра RejectUnencryptedAccess оставить значение по умолчанию $true, доступ к общим файловым ресурсам будет разрешен только клиентам SMB 3.0 с поддержкой шифрования (клиенты SMB 1.0 также будут отклоняться).


Affected Products

Dell EMC Unity Family

Products

Dell EMC Unity Family
Article Properties
Article Number: 000054814
Article Type: Solution
Last Modified: 30 May 2024
Version:  3
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.