暗号化を使用したSMB3共有マウントの失敗:マウントエラー(13):許可が拒否されました(Synology)

暗号化を使用したSMB3共有マウントの失敗:マウントエラー(13):許可が拒否されました(Synology)

Synologyに暗号化を追加するまで、すべてがうまく機能しました。それ以来

mount error(13): Permission denied

私は次のコマンドを試しました。

mount -t cifs //192.168.178.22/Filme /home/john/Filme/ -o credentials=/home/john/.smbcredentials,vers=3.0,domain=WORKGROUP

私もEvery sec =オプションを試しましたが、成功しませんでした。

重要な場合、私はアーチLinuxカーネル3.19.8-1を実行しています。

答え1

SMB3暗号化共有のサポートカーネルバージョン4.8.0-54.57から開始

〜のようにCIF PriceドライバはLinuxカーネルの一部であり、それに応じて更新されます。このエラーを解決するには、最新のカーネルにアップグレードする必要があります。暗号化を強制するには、まだ文書化されていないインストールオプションを追加する必要があります。密封する結合するバージョン=3.0

答え2

私がインターネットで見つけたものはすべて、Linux cifsファイルシステムドライバが現在暗号化を実装していないことを示しているようです。また、私のCentos 7のmount.cifs(8)マンページには、「sec =」オプションのパケット暗号化モードの説明がなく、パケット署名のみが記載されています(一般名に「i」が追加されたモード)。 。比較のために、nfs(5)のマンページには、「i」が追加されたモード(パケット署名用)と「p」が追加されたモード(フルパケット暗号化用)がリストされています。

だから私はこれがまだLinuxでは動作していないと思います。

答え3

SMB 3.0暗号化サポートはLinuxカーネルバージョン4.11で導入され、広く使用されているLinuxディストリビューションの以前のカーネルバージョンにバックポートされました。

https://docs.microsoft.com/en-us/azure/storage/files/storage-how-to-use-files-linux

答え4

他の人がまだ解決策を見つけようとしている場合に備えて、これを追加します。同様の問題があり、smb資格情報ファイルに別々のドメイン行が必要であることがわかりました。私のユーザー名はDOMAIN \ usernameで、SMB v1ではうまく機能しましたが、それ以降のプロトコルでは機能しませんでした。

あなたの特定の質問に関して、人々はSynologyデバイスに問題があり、SynologyでSMB v3を明示的に有効にする必要がありました。

関連情報