暗号化が有効でNULLセッションが作成されると、CIFSはデータのコピー中に切断します
環境
- ONTAP 9
- Microsoft Defender
- SMB暗号化
問題
- ネットワークエラー:<path> へのアクセスに問題があります。ネットワークに接続されていることを確認してから、やり直してください
- Microsoft Defenderを有効にしてWindowsクライアントが暗号化パケットを送信するたびに、ONTAP はTCPストリームをリセットします
No. Time Source Destination Protocol Length tcp.srcport tcp.dstport tcp.stream smb2.acct smb2.domain smb2.host ntlmssp.auth.domain ntlmssp.auth.username Info
575 ... <ip-1><ip-2> SMB2 186 57663 445 0 - - - - - Session Setup Request, NTLMSSP_NEGOTIATE
588 ... <ip-1><ip-2> SMB2 281 57663 445 0 - - <domain> NULL NULL Session Setup Request, NTLMSSP_AUTH, User: \
589 ... <ip-2><ip-1> SMB2 130 445 57663 0 - - <domain> - - Session Setup Response
593 ... <ip-2><ip-1> TCP 54 445 57663 0 - - - - - 445 → 57663 [RST, ACK] Seq=1198768 Ack=55095 Win=259 Len=0
595 ... <ip-2><ip-1> TCP 54 445 57663 0 - - - - - 445 → 57663 [RST] Seq=1198768 Win=0 Len=0
597 ... <ip-2><ip-1> TCP 54 445 57663 0 - - - - - 445 → 57663 [RST] Seq=1198768 Win=0 Len=0
anonymous (null) login, no user (User: \)- 匿名(null)ログイン。no user(
User: \
)。CIFS / SMBサーバからTCP [RST]
CIFS / SMBクライアントにが送信されることを確認できるので、framesを参照してください。593,595,597
- 匿名(null)ログイン。no user(