Помилка Dell EMC Unity:SMB: Доступ заборонено під час доступу до Protocol Encrypted Share. (Виправляється користувачем)

Summary: Вплив: Спільні ресурси Unity SMB заборонять доступ застарілим клієнтам SMB (наприклад, Windows7), якщо ввімкнено шифрування протоколу.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms



Клієнт намагається отримати доступ до спільного ресурсу CIFS і отримує: ДОСТУП ЗАБОРОНЕНО, запитується вікно повторної аутентифікації:
 
kA2j0000000REI1CAO_3_0

Cause



 Шифрування протоколу включено на цей спільний доступ - забороняє доступ з застарілих протоколів SMB2/1.

  kA2j0000000REI1CAO_1_0

Resolution



  Шифрування протоколу підтримується лише в клієнтах типу SMB3. Це означає, що лише сервер Windows 8/10 або 2012 підтримує його.
  Однак, якщо існують будь-які застарілі Windows , ми все ще можемо мати можливість дозволити доступ за допомогою інструменту віддаленого реєстру.
  відкрийте regedit як обліковий запис адміністратора домену та віддалено підключіться до сервера unity CIFS, змініть наступне значення на 0:
  
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\LanmanServer\Параметри


    kA2j0000000REI1CAO_2_0

 Після зміни на нуль ефект відбувається на льоту, і частка стає доступною для застарілих клієнтів.

 

Additional Information



 Подібна поведінка Microsoft у коді описана тут:
  
  https://technet.microsoft.com/en-us/library/dn551363(v=ws.11).aspx

Зі статті:

 Функція безпечного узгодження діалектів, описана в наступному розділі, запобігає пониженню з'єднання з SMB 3.0 до SMB 2.0 (для використання незашифрованого доступу). Однак це не запобігає зниженню версії до SMB 1.0, що також призведе до незашифрованого доступу. Щоб гарантувати, що клієнти SMB 3.0 завжди використовують шифрування SMB для доступу до зашифрованих спільних ресурсів, потрібно вимкнути сервер SMB 1.0. (Вказівки наведено в розділі Вимкнення SMB 1.0.) Якщо за замовчуванням параметр RejectUnencryptedAccess має значення $true, доступ до спільних ресурсів файлів буде дозволено лише клієнтам SMB 3.0 із підтримкою шифрування (клієнти SMB 1.0 також будуть відхилені).


Affected Products

Dell EMC Unity Family

Products

Dell EMC Unity Family
Article Properties
Article Number: 000054814
Article Type: Solution
Last Modified: 30 May 2024
Version:  3
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.