SMB 共享/Hyper-V - 错误 551 和错误 1009

SMB 共享/Hyper-V - 错误 551 和错误 1009

设置:虚拟机管理程序:

  • HV1(服务器 2019)
  • HV2(服务器 2019)

贮存:

  • Storage0(服务器 2019)
  • 存储1(服务器 2019)

从上面可以看到,我有两个文件服务器和两个 HV 服务器。我尝试使用 SMB 作为协议来托管虚拟机的存储。我对共享的权限设置为:

名称 范围名称 帐户名称 访问控制类型 访问权限

虚拟机 每个人都允许完全

VM HOME\Domain Admins 允许完全

VMs HOME\HV1$ 允许完全

VMs HOME\HV2$ 允许完全

但是 - 当我执行虚拟机存储移动或者甚至在共享上设置新的虚拟机时,我在事件查看器中收到以下消息:

服务器拒绝客户端的匿名访问。

客户端名称:\xxxx 客户端地址:xxxx:58666 会话 ID:0x200054000021

指导:

当客户端尝试连接到共享但未提供任何凭据时,您应该会遇到此错误。这表明客户端未提供用户名(以及域凭据,如果需要)。默认情况下,Windows Server 拒绝匿名访问共享。

此错误并不总是表示授权问题,而主要是身份验证问题。非 Windows 客户端更常见此问题。

SMB 会话身份验证失败

客户端名称:\xxxx 客户端地址:xxxx:58666 用户名:NT AUTHORITY\ANONYMOUS LOGON 会话 ID:0x200054000021 状态:{拒绝访问} 进程已请求访问对象,但尚未授予这些访问权限。(0xC0000022)SPN:在查询 SPN 之前会话设置失败 SPN 验证策略:SPN 可选/无验证

指导:

当您尝试使用不正确的凭据连接到共享时,您应该会遇到此错误。

此错误并不总是表示授权问题,而主要是身份验证问题。非 Windows 客户端更常见此问题。

当使用不正确的 NTLM 用户名和密码、客户端和服务器之间的 LmCompatibility 设置不匹配、服务主体名称不正确、Kerberos 服务主体名称重复、Kerberos 票证授予服务票证不正确或未启用来宾访问权限的来宾帐户时,可能会发生此错误

我能够使用通过 Hyper-V 管理器移动的相同域帐户通过 SMB 手动移动文件。

除了使用 iSCSI 之外,还有什么建议可以帮助我实现这个功能吗?

相关内容