多数のグループを含むユーザのKerberos CIFS認証が失敗する
環境
- ONTAP 9
- CIFS / SMB
- Kerberos
問題
- 多数のグループを持つユーザは、FQDN(Kerberos)を使用してCIFS共有に接続できません。IP(NTLMv2)経由で接続可能。
- EMSの表示内容:
SECD.CIFSAUTH.PROBLEM:VSERVER General CIFS authentication problem. Error: User authentication procedure failed CIFS SMB2 Share mapping – Client IP = xxx.xxx.xxx.xxx (3 ms) Could not decode user claims information in Kerberos ticket.
- Windowsクライアントの表示内容:
A ticket to the service cifs/"DC Name"/"DomainName" is issued for account "AccountName"@"DomainName". The size of the encrypted part of this ticket is 22648 bytes, which is close or greater than the configured ticket size threshold (15000 bytes)