Dell Unity: SMB-/CIFS-jako epäonnistuu Kerberos-tunnuksilla, joiden koko on yli 16 kt

Yhteenveto: Unity OE 5.2.0.0.5.173 -versiossa käyttäjät, joiden Kerberos-tunnukset ovat suurempia kuin 16 kilotavua, eivät ehkä voi käyttää Unity NAS -palvelimessa isännöityjä jaettuja SMB-/CIFS-resursseja. Ongelma ilmenee, kun SMB-todennus käyttää Kerberosta, ja se johtuu SMB-istunnon määritysprosessin virheestä, joka palauttaa virheellisesti suurten Kerberos-tunnusten STATUS_INVALID_PARAMETER virheen. Ongelma on korjattu Unity OE 5.2.1.0.5.013 (5.2 SP1) -versiossa. Ennen kuin päivitys voidaan suorittaa, kyseiset käyttäjät voivat pienentää Kerberos-tunnuksensa kokoa, käyttää NTLM-todennusta tai siirtyä Unity OE 5.1.x -järjestelmään, jos sellainen on käytettävissä. ...

Tämä artikkeli koskee tuotetta Tämä artikkeli ei koske tuotetta Tämä artikkeli ei liity tiettyyn tuotteeseen. Tässä artikkelissa ei yksilöidä kaikkia tuoteversioita.

Oireet

Kun Unity-järjestelmä on päivitetty OE 5.2.0.0.5.173 -versioon, käyttäjät, joiden Kerberos-todennustunnusten koko on yli 16 kilotavua , eivät ehkä voi käyttää Unity NAS -palvelimessa isännöityjä jaettuja SMB-/CIFS-resursseja. Kun käyttäjä yrittää muodostaa yhteyden jaettuun resurssiin, he saattavat saada Windows-virheen, jonka mukaan verkkopolkua ei voi käyttää, vaikka NAS-palvelin ja jaettu resurssi ovat käytettävissä.

Esimerkkivirhe:

Windows cannot access \\nasservername\share

Check the spelling of the name. Otherwise, there might be a problem with your network.
To try to identify and resolve network problems, click Diagnose.

Syy

Tämä ongelma ilmenee vain, kun kaikki seuraavat ehdot täyttyvät:

  1. Unity-levyjärjestelmä on käynnissä Unity OE 5.2.0.0.5.173.
  2. SMB-tiedostojen käyttö on määritetty käyttämään Kerberos-todennusta.
  3. Kyseisen käyttäjän Kerberos-tunnus on suurempi kuin 16 kilotavua.


Ongelma johtuu Unity OE 5.2.0.0.5.173 -versiossa esitellystä koodimuutoksesta, joka vaikuttaa SMB-istunnon asetusten käsittelyyn. Jos Kerberos-tunnuksen koko on todennuksen aikana yli 16 kilotavua, Unity palauttaa virheellisesti STATUS_INVALID_PARAMETER Virhe.


Tässä versiossa lisätty ylimääräinen vahvistustarkistus suorittaa parametrien vahvistuksen ennen kuin määritetään, käsitelläänkö Kerberos-tunnusta useissa istunnon määrityspyynnöissä. Tämän seurauksena ylisuuret Kerberos-tokenit hylätään ennenaikaisesti, mikä aiheuttaa SMB-todennuksen epäonnistumisen ja estää pääsyn jakoon.

Tarkkuus

Korjata

Tämä ongelma on korjattu Unity OE 5.2.1.0.5.013 -versiossa. Päivittäminen tähän versioon tai uudempaan versioon korjaa ongelman pysyvästi.

 

Kiertotapoja

Jos päivittäminen ei ole mahdollista heti, kokeile jotakin seuraavista kiertotavoista:

  1. Pienennä Kerberos-tunnuksen kokoa poistamalla tarpeettomat Active Directory -ryhmäjäsenyydet ja puhdistamalla käyttämättömät SIDHistory-merkinnät .
  2. Käytä NTLM-todennusta SMB-käyttöön, esimerkiksi muodostamalla yhteys SMB-palvelimeen käyttämällä sen IP-osoitetta.
  3. Vikatilanteiden hallinta (DR) -levyjärjestelmään, jossa on käytössä Unity OE 5.1.x, jos tällainen ympäristö on käytettävissä.


Nämä kiertotavat voivat auttaa palauttamaan SMB-jaon käyttöoikeudet, kunnes järjestelmä voidaan päivittää kiinteään Unity OE -versioon.

Tuotteet, joihin vaikutus kohdistuu

Dell EMC Unity, Dell EMC Unity Family |Dell EMC Unity All Flash, Dell EMC Unity Hybrid
Artikkelin ominaisuudet
Artikkelin numero: 000200086
Artikkelin tyyppi: Solution
Viimeksi muutettu: 22 heinäk. 2026
Versio:  16
Etsi vastauksia kysymyksiisi muilta Dell-käyttäjiltä
Tukipalvelut
Tarkista, kuuluuko laitteesi tukipalveluiden piiriin.