ユーザがProtected Usersグループに属しているため、「ユーザ名またはパスワードが正しくありません」というエラーが表示されます。
環境
- ONTAP 9
- CIFS / SMB
- Active Directory
問題
- エクスプローラでUserAがCIFS LIF IPに移動すると、次のようなクレデンシャルプロンプトが表示されます。
The username or password is incorrect
- ONTAP CLIコマンド
set diag;secd authentication login-cifs -node node1 -vserver svm1 -user UserA
がエラーコードを返す0xC000006E
set d;vserver services access-check authentication show-creds -node node1 -vserver svm1 -win-name UserA
の出力 で、ユーザUserA
グループのメンバーであることが示されるProtected Users
- パケットトレースがNTLM認証に失敗していることを示している
700 2024-02-06 15:42:05,721904 xx.xx.xx.xx yy.yy.yy.yy SMB2 Session Setup Request, NTLMSSP_NEGOTIATE 701 2024-02-06 15:42:05,722479 yy.yy.yy.yy xx.xx.xx.xx SMB2 Session Setup Response, Error: STATUS_MORE_PROCESSING_REQUIRED, NTLMSSP_CHALLENGE 702 2024-02-06 15:42:05,722852 xx.xx.xx.xx yy.yy.yy.yy SMB2 Session Setup Request, NTLMSSP_AUTH, User: DOMAIN\user 703 2024-02-06 15:42:05,725141 yy.yy.yy.yy xx.xx.xx.xx SMB2 Session Setup Response, Error: STATUS_LOGON_FAILURE