Data Domain: Cómo deshabilitar SMBv1
Resumen: SMB v1 y SMBv2 están habilitados de manera predeterminada en el sistema Data Domain. Sin embargo, a partir de DDOS 6.1.2.20, SMBv1 se puede deshabilitar en Data Domain.
Este artículo se aplica a:
Este artículo no se aplica a:
Este artículo no está vinculado a ningún producto específico.
En este artículo no se identifican todas las versiones de los productos.
Síntomas
SMB1 no es moderno ni eficiente
Cuando utiliza SMB1, pierde optimizaciones clave de rendimiento y productividad para los usuarios finales y también constituye una vulnerabilidad de seguridad.
Causa
Inicio de sesión de SMB en Data Domain
Resolución
Ejecute los siguientes pasos en la CLI como sysadmin (o un usuario con los mismos derechos):
# cifs option show all
Verifique si SMBv1 está habilitado
Todas las opciones:
Valor
de opción----------------------------------- -------------
idmap-type rid
domain-account-mmc-share-management enabled (*)
idle-timeout 1800 (*)
loglevel 1 (*)
max-global-open-files 30000 (*)
max-mpx-count 50 (*)max-tcp-connections 600 (*)
organizational-unit Computadoras (*)restrict-anonymous disabled (*)
server-signing disabled (*)
tcp-window-size 1048576 (*)support-smb1 enabled (*) <<<<<<Nota:
SMB1 está habilitado.
support-smb2 habilitado (*)
----------------------------------- -------------
(*) valor
predeterminado Utilice el siguiente comando para deshabilitar SMBv1:
# cifs option set "support-smb1" "disabled"
Para verificar que SMBv1 esté deshabilitado, ejecute el siguiente comando
# cifs option show all
All Options:
Option Value
----------------------------------- -------------
idmap-type rid
domain-account-mmc-share-management enabled (*)
idle-timeout 1800 (*)
loglevel 1 (*)
max-global-open-files 30000 (*)
max-mpx-count 50 (*)
max-tcp-connections 600 (*)
organizational-unit Computers (*)
restrict-anonymous disabled (*)
server-signing disabled (*)
tcp-window-size 1048576 (*)
support SMB1 disabled smb1 is disabled<<<<<, pero es necesario reiniciar CIFS para que surta efecto.
support-smb2 habilitado (*)
----------------------------------- -------------
(*) valor
predeterminado Reinicie CIFS mediante los siguientes comandos
# cifs disable
# cifs enable
# cifs option show all
Verifique si SMBv1 está habilitado
Todas las opciones:
Valor
de opción----------------------------------- -------------
idmap-type rid
domain-account-mmc-share-management enabled (*)
idle-timeout 1800 (*)
loglevel 1 (*)
max-global-open-files 30000 (*)
max-mpx-count 50 (*)max-tcp-connections 600 (*)
organizational-unit Computadoras (*)restrict-anonymous disabled (*)
server-signing disabled (*)
tcp-window-size 1048576 (*)support-smb1 enabled (*) <<<<<<Nota:
SMB1 está habilitado.
support-smb2 habilitado (*)
----------------------------------- -------------
(*) valor
predeterminado Utilice el siguiente comando para deshabilitar SMBv1:
# cifs option set "support-smb1" "disabled"
Para verificar que SMBv1 esté deshabilitado, ejecute el siguiente comando
# cifs option show all
All Options:
Option Value
----------------------------------- -------------
idmap-type rid
domain-account-mmc-share-management enabled (*)
idle-timeout 1800 (*)
loglevel 1 (*)
max-global-open-files 30000 (*)
max-mpx-count 50 (*)
max-tcp-connections 600 (*)
organizational-unit Computers (*)
restrict-anonymous disabled (*)
server-signing disabled (*)
tcp-window-size 1048576 (*)
support SMB1 disabled smb1 is disabled<<<<<, pero es necesario reiniciar CIFS para que surta efecto.
support-smb2 habilitado (*)
----------------------------------- -------------
(*) valor
predeterminado Reinicie CIFS mediante los siguientes comandos
# cifs disable
# cifs enable
Información adicional
SMB2 debe permanecer habilitado.
Productos afectados
Data DomainProductos
Data DomainPropiedades del artículo
Número de artículo: 000055372
Tipo de artículo: Solution
Última modificación: 29 jul 2025
Versión: 3
Encuentra las respuestas que necesitas con la ayuda de otros usuarios de Dell
Servicios de asistencia
Comprueba si tu dispositivo está cubierto por los servicios de asistencia.