由于已禁用安全通道的 AES,NTLM 身份验证的 CIFS 会话设置失败
适用于
- ONTAP 9
- NTLM 身份验证
- DC 要求对 Netlogon RPC 密封进行 AES 加密(也可能适用于仅需要 RPC 签名的环境)
问题
- 尽管使用了支持 Netlogon RPC 流量的 RPC 密封的 ONTAP 版本,但由于 DC 需要强(AES)加密,Netlogon 可能会失败。
- 这可能导致 CIFS/SMB 共享访问失败,并出现以下错误:'无法连接到 dc01.ad.com 上的 NetLogon 服务
(Error: RESULT_ERROR_GENERAL_FAILURE)’.