PowerScale: Slik deaktiverer/aktiverer du SMB-kryptering sammen med annen informasjon i SMB2/SMB3-versjoner

Summary: PowerScale OneFS støtter SMB3 siden OneFS 7.1.1, som er en utvidelse av SMB2-dialekten. SMB3 er som standard aktivert og støttes siden Windows 8 / Windows Server 2012. SMB-klienter (Server Message Block) forhandler om SMB-dialekten som skal brukes i SMB-tilkoblingen med SMB-serveren (PowerScale). Den høyeste dialekten som støttes av begge sider, velges og brukes, med mindre kunden bruker Windows 7 eller eldre. Sannsynligheten er at de allerede bruker SMB3 gitt at dette har blitt standarden for Windows-klienter helt siden Windows 8. ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

Vi kan kjøre kommandoen nedenfor fra en node, og den viser hvilken versjon av SMB-protokollen klientene bruker. Dette er mens de er koblet til den noden.

# isi smb sessions list --verbose --format=table

Slik aktiverer du SMB3-kryptering i en klynge:


SMB3-kryptering er deaktivert som standard. For å aktivere SMB3-kryptering, og tillate både krypterte og ukrypterte klienter tilgang til serveren:

1. Gå til Protokoller Windows-delingsserverinnstillinger
> (SMB). >2. I Kryptering-delen, under Aktiver kryptering på krypteringskompatible SMB-klienter, velger du Bruk egendefinert.
3. Merk av for Aktiver kryptering på krypteringskompatible SMB-klienter.

Både krypterte og ukrypterte klienter har tilgang.

Det finnes ingen innstillinger i PowerScale OneFS for å tillate bare SMB3-klienter og nekte SMB2-klienttilkoblinger. Men med 'Avvis ukryptert tilgang' kobles ikke SMB2 til som forklart nedenfor.
Som vi kan se eksemplet nedenfor, er 'Avvis ukryptert tilgang' aktivert som standard. Dette betyr at hvis det vises ukryptert trafikk (KUN når SMB3-kryptering er aktivert), avviser den både SMB2- og SMB1-trafikken.

Kommando for å kontrollere SMB-innstillinger globalt:

# isi smb settings global view
    Access Based Share Enum: No
  Dot Snap Accessible Child: No
   Dot Snap Accessible Root: Yes
     Dot Snap Visible Child: No
      Dot Snap Visible Root: Yes
Enable Security Signatures: No
                 Guest User: nobody
                 Ignore Eas: No
       OneFS CPU Multiplier: 4
          OneFS Num Workers: 0
  Reject Unencrypted Access: Yes <<<<<<<<<<<<<<
Require Security Signatures: No
           Server Side Copy: Yes
              Server String: PowerScale Server
       Support Multichannel: Yes
            Support NetBIOS: No
               Support SMB2: Yes
    Support Smb3 Encryption: No   <<<<<<<<<<<<<


Siden SMB3-kryptering er deaktivert som standard, alternativet ' Avvis ukryptert tilgang: Ja ' er ikke effektiv. Når SMB3-kryptering er aktivert, er det effektivt.
Den detaljerte forklaringen om kryptering er tilgjengelig i dokumentet "PowerScale Design and Considerations for SMB" som vedlagt. 

Hvis administratorer vil unngå at SMB2-tilkoblinger blir avvist når SMB3-kryptering er aktivert, kan de endre attributtet 'Avvis ukryptert tilgang' til "nei" (deaktivert). Dette tillater SMB2-tilkoblinger mens SMB3-tilkoblinger krypteres i henhold til innstillingene. Denne innstillingen kan også angis globalt eller på et bestemt sonenivå eller for en bestemt deling.

Hvis vi "krever" kryptering ved å sette (globalt eller på en tilgangssone) begge innstillingene til ' Ja ' som nedenfor:

Support Smb3 Encryption: Yes
  Reject Unencrypted Access: Yes


Delingsinnstillingen ' Smb3 Encryption Enabled ' er implisitt satt til ' Ja ', det vil si at kryptering er aktivert på alle delte ressurser, uavhengig av innstillingen på delingsnivå. Kort sagt, "hvis vi krever kryptering, aktiverer vi det implisitt."

Det anbefales at dette testes på en bestemt testandel før den implementeres globalt eller på et bestemt sonenivå.

Additional Information


https://www.delltechnologies.com/asset/en-us/products/storage/industry-market/h17463-powerscale-design-and-considerations-for-smb.pdfSe side 36.

PowerScale: Informasjonshub

for OneFS-oppgraderinger
Tilleggsinformasjon fra Microsoft:
https://cloudblogs.microsoft.com/windowsserver/2012/04/19/smb-2-2-is-now-smb-3-0/Denne hyperkoblingen tar deg til et nettsted utenfor Dell Technologies.

Affected Products

Isilon, PowerScale OneFS
Article Properties
Article Number: 000206558
Article Type: How To
Last Modified: 07 Jul 2025
Version:  6
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.