メインコンテンツまでスキップ

暗号化が有効でNULLセッションが作成されると、CIFSはデータのコピー中に切断します

Views:
88
Visibility:
Public
Votes:
0
Category:
ontap-9
Specialty:
nas<a>Encryption</a><a>2008675226</a><a>null ユーザ</a>
Last Updated:

環境

  • ONTAP 9
  • Microsoft Defender
  • SMB暗号化

問題

  • ネットワークエラー:<path> へのアクセスに問題があります。ネットワークに接続されていることを確認してから、やり直してください

暗号化が有効になっている場合、CIFSはデータのコピー中に切断し、NULLセッションはcreated.pngです

  • Microsoft Defenderを有効にしてWindowsクライアントが暗号化パケットを送信するたびに、ONTAP はTCPストリームをリセットします
  • No. Time Source Destination Protocol Length tcp.srcport tcp.dstport tcp.stream smb2.acct smb2.domain smb2.host ntlmssp.auth.domain ntlmssp.auth.username Info
    575 ...  <ip-1><ip-2>   SMB2    186   57663      445     0      -      -       -      -           -            Session Setup Request, NTLMSSP_NEGOTIATE
    588 ...  <ip-1><ip-2>   SMB2    281   57663      445     0      -      -      <domain> NULL         NULL          Session Setup Request, NTLMSSP_AUTH, User: \
    589 ...  <ip-2><ip-1>   SMB2    130    445     57663     0      -      -      <domain> -           -            Session Setup Response
    593 ...  <ip-2><ip-1>   TCP     54    445     57663     0      -      -       -      -           -            445 → 57663 [RST, ACK] Seq=1198768 Ack=55095 Win=259 Len=0
    595 ...  <ip-2><ip-1>   TCP     54    445     57663     0      -      -       -      -           -            445 → 57663 [RST] Seq=1198768 Win=0 Len=0
    597 ...  <ip-2><ip-1>   TCP     54    445     57663     0      -      -       -      -           -            445 → 57663 [RST] Seq=1198768 Win=0 Len=0
    anonymous (null) login, no user (User: \)
    • 匿名(null)ログイン。no user(User: \)。CIFS / SMBサーバから TCP [RST]CIFS / SMBクライアントにが送信されることを確認できるので、framesを参照してください。 593,595,597

 

Sign in to view the entire content of this KB article.

New to NetApp?

Learn more about our award-winning Support

NetApp provides no representations or warranties regarding the accuracy or reliability or serviceability of any information or recommendations provided in this publication or with respect to any results that may be obtained by the use of the information or observance of any recommendations provided herein. The information in this document is distributed AS IS and the use of this information or the implementation of any recommendations or techniques herein is a customer's responsibility and depends on the customer's ability to evaluate and integrate them into the customer's operational environment. This document and the information contained herein may be used solely in connection with the NetApp products discussed in this document.