SMB Kerberos mit AES mit Unterstützung

Standardmäßig ist dies deaktiviert. Das ganze wird pro SVM ein bzw. aus geschaltet.

Überprüfen

vserver cifs security show -vserver vserver_name -fields is-aes-encryption-enabled

Einschalten

vserver cifs security modify -vserver vserver_name -is-aes-encryption-enabled true

Ausschalten

vserver cifs security modify -vserver vserver_name -is-aes-encryption-enabled false

Da ein neues PW im AD für den Maschinen Account angelegt wird, wird dringend ein Konto benötigt was in der AU schreib rechte hat