Netapp FAS和联想凌拓DM系列存储 cifs 文件共享无法访问

Netapp 品牌:FAS2750 FAS2720 FAS8300 FAS2520 FAS8200  FAS8300 FAS8040 FAS8020等

联想凌拓品牌:DM3000H DM5000H  DM7000H等

cifs 文件共享无法访问错误事件:

ONTAP 将在EMS 事件日志中报告故障,如:
secd.cifsAuth.problem 和FAILURE: Pass-through authentication failed. (NT Status: NT_STATUS_NO_LOGON_SERVERS(0xc000005e))

Windows 域控制器可能记录事件ID: 5838(
Log Name: System
Source: NETLOGON
Date: 2/22/2023 3:17:28 PM
Event ID: 5838
Task Category: None
Level: Error
Keywords: Classic
User: N/A
Computer: abc.local
Description:
The Netlogon service encountered a client using RPC signing instead of RPC sealing.

Machine SamAccountName: CIFSSERVERNAME

在Windows域控制器上启用 Netlogon RPC 密封(自 2023 年 7 月 11 日开始实施)后,当基于 ONTAP 的 SVM 尝试通过 Netlogon 传递 NTLM 身份验证信息时, Windows域控制器将返回“访问被拒绝”。

发生这种情况时,ONTAP 将在 EMS 事件日志中报告故障,例如:

secd.cifsAuth.问题

FAILURE:直通身份验证失败。 (NT 状态:NT_STATUS_NO_LOGON_SERVERS(0xc000005e))

Windows域控制器将记录事件 ID 5838:

日志名称:系统
来源:NETLOGON
日期:2023 年 2 月 22 日下午 3:17:28
事件ID:5838
任务类别:无
级别:错误
关键词:经典
用户:不适用
计算机:dc1.demo.test.local
描述:
Netlogon 服务遇到使用 RPC 签名而不是 RPC 密封的客户端。
计算机 SamAccountName:CIFSSERVERNAME

CVE-2022-38023 正在跟踪Windows中的一个漏洞,该漏洞仅适用于使用 NTLM/Netlogon 的域身份验证。通过 Kerberos 或 FIPS 进行的身份验证不会受到此漏洞的影响,因此不会受到 Microsoft 发布的补丁的影响。请注意,当安装了解决此漏洞的Windows更新并且未实施本通知中所述的解决方案时,如果通过 Netlogon 和对通过 CIFS 共享的资源的访问将受到影响。

适用品牌

  • ThinkSystem DM系列

适用系统

  • DM3000H
  • DM5000H/F
  • DM7000H/F
  • DM7100H/F
  • DM5100F

系统配置为

  • 使用 NTLM(v1 和 v2)或 Netlogon 进行域身份验证

操作系统

  • Windows 2012R2
  • Windows 2016
  • Windows 2019
  • Windows 2022

局限性

没有任何

解决方案

升级到Lenovo ONTAP 版本,其中包含用于解决此问题的修复程序 (BURT 1514175),以支持 Microsoft 使用 Netlogon RPC 密封的要求,如 CVE-2022-38023 中详述。

Lenovo ONTAP 发布并修复了以下问题:

  • 9.9.1P16
  • 9.10.1P13
  • 9.11.1P8
  • 9.12.1P4

请注意,运行 9.8 或更低版本的集群需要升级到 9.9.1P16 或更高版本

国内服务商,提供最佳实践,欢迎来咨询:W-X:FM0058 ,Q-Q:80815877

NetApp FAS8200存储设备上配置CIFS共享涉及多个步骤,包括创建存储虚拟机(SVM)、配置网络接口、创建数据卷、设置CIFS服务器以及最终创建CIFS共享。以下是详细的配置步骤: ### 创建存储虚拟机(SVM) 1. 登录到NetApp ONTAP系统。 2. 使用以下命令创建一个新的SVM: ```bash vserver create -vserver <SVM名称> -rootvolume <根卷名称> -aggregate <聚合名称> -ns-switch file -nm-switch file ``` 例如: ```bash vserver create -vserver svm1 -rootvolume vol1 -aggregate aggr1 -ns-switch file -nm-switch file ``` ### 配置网络接口 1. 创建一个数据LIF(Logical Interface)用于CIFS流量: ```bash network interface create -vserver <SVM名称> -lif <LIF名称> -role data -data-protocol cifs -home-node <节点名称> -home-port <端口名称> -address <IP地址> -netmask <子网掩码> ``` 例如: ```bash network interface create -vserver svm1 -lif lif1 -role data -data-protocol cifs -home-node node1 -home-port e0a -address 192.168.1.10 -netmask 255.255.255.0 ``` ### 创建数据卷 1. 创建一个用于CIFS共享的数据卷: ```bash volume create -vserver <SVM名称> -volume <卷名称> -aggregate <聚合名称> -size <卷大小> ``` 例如: ```bash volume create -vserver svm1 -volume vol2 -aggregate aggr1 -size 10GB ``` ### 配置CIFS服务器 1. 配置CIFS服务器并将其加入到域中: ```bash cifs server create -vserver <SVM名称> -cifs-server <CIFS服务器名称> -domain <域名> -workgroup <工作组名> -admin-user <管理员用户名> -admin-password <管理员密码> ``` 例如: ```bash cifs server create -vserver svm1 -cifs-server cifs1 -domain example.com -workgroup WORKGROUP -admin-user admin -admin-password password ``` ### 创建CIFS共享 1. 创建CIFS共享: ```bash cifs share create -vserver <SVM名称> -share-name <共享名称> -path <卷路径> -comment <共享描述> ``` 例如: ```bash cifs share create -vserver svm1 -share-name share1 -path /vol/vol2 -comment "Shared folder" ``` ### 验证CIFS共享 1. 验证CIFS共享是否已正确创建: ```bash cifs share show -vserver <SVM名称> ``` 通过以上步骤,可以在NetApp FAS8200存储设备上成功配置CIFS共享。确保在配置过程中遵循最佳实践,并定期检查系统日志以确保没有错误发生[^1]。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

K8S解决方案

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值