CIFS Kerberos 的 ONTAP 要求
适用场景
- ONTAP 9
- Microsoft Windows
- CIFS/SMB
- Kerberos
问题解答
- Kerberos是Active Directory的主要身份验证服务
- Microsoft 建议限制NTLM身份验证
- 要确保 从ONTAP CIFS SVM使用Kerberos身份验证、需要满足以下条件:
- 按照 映射DNS服务器 操作步骤上的SMB服务器进行操作。
- [1] 使用
setspn -l
带有 SVM SMB Server Name的windows命令确认UNC的服务器名部分中用于访问SMB共享的主机名、别名、完全限定域名(Fqdne)或IP地址。 如果 未返回与所用的Service VNAME匹配的条目,请按照 How to Set an SPN(如何设置SPN)进行操作。
C:\>setspn -l svm1
Registered ServicePrincipalNames for CN=SVM1,CN=Computers,DC=domain,DC=local:
HOST/svm1.domain.local
HOST/SVM1
追加信息