ホスト名が変更され、Windows が認証時に想定するサービス ID が変わると、新しい DNS エイリアス経由の場合に限って SMB 認証が失敗することがあります。
ZimaSpace NAS では nas.home と files.home の両方を同じ IP に解決できますが、SMB 認証は IP だけを基準に行われるわけではありません。Windows はエイリアス用の Kerberos サービスチケットを要求したり、サーバー名の検証を適用したり、別のターゲット名でキャッシュ済みの資格情報を再利用したり、元の NAS ホスト名とは異なる方法で NTLM にフォールバックしたりする場合があります。
エイリアスだけが変数であることを確認する
同じアカウントを使用し、元のホスト名、新しいエイリアス、IP アドレスで同じ共有を開きます。
CNAME による SMB アクセスは実名では機能しても失敗することがあるという、Windows ファイルサーバーに焦点を当てた実用的なブログ記事は、基盤プロトコルの定義だけでなく同じ小さな問題を扱っているため、この切り分けに役立ちます。
元のホスト名では機能し、エイリアスでのみ失敗する場合は、共有 ACL の変更をやめ、サービス ID に焦点を絞ります。
エイリアスに必要な SPN があるか確認する
Kerberos では、SMB サービス名が登録済みのサービスプリンシパルと一致している必要があります。
DNS エイリアスは SMB SPN と一致している必要があるという、NAS に焦点を当てたナレッジ記事は、基盤プロトコルの定義だけでなく同じ小さな問題を扱っているため、この切り分けに役立ちます。
NTLM へのフォールバックを強制する前に、要求された CIFS サービス名と NAS またはファイルサーバー ID に登録されている SPN を比較します。
サーバー SPN のターゲット名検証を理解する
クライアントがサーバーの認識していないサービス名を提示すると、セキュリティポリシーによってセッションが拒否されることがあります。
SPN ターゲット名検証によってエイリアスが拒否されることがあるという、セキュリティに焦点を当てた解説は、基盤プロトコルの定義だけでなく同じ小さな問題を扱っているため、この切り分けに役立ちます。
検証を広範囲に無効化しないでください。意図したエイリアスを登録または許可し、新しいチケットで再テストします。
単なる CNAME ではなく、登録済みのコンピューターエイリアスを優先する
Windows サーバーのエイリアスは、DNS だけのニックネームとして扱うのではなく、コンピューター ID に関連付けることができます。
コンピューター名のエイリアスによって DNS とサービス ID を一致させるという、インフラエンジニアリングに焦点を当てたブログは、基盤プロトコルの定義だけでなく同じ小さな問題を扱っているため、この切り分けに役立ちます。
Kerberos サービスの上に任意の CNAME を重ねるのではなく、NAS または Windows 環境がサポートする仕組みを使用します。
厳格な名前処理と Kerberos エイリアス設定を確認する
DNS エイリアスが正しく解決されても、Windows のファイル共有では要求されたサーバー名が認証済みサービス ID の一部として扱われるため、SMB に拒否されることがあります。
エイリアスまたは CNAME から共有にアクセスするという、Windows SMB に焦点を当てた実用的なブログは、基盤プロトコルの定義だけでなく同じ小さな問題を扱っているため、この切り分けに役立ちます。
エイリアス、CIFS SPN、許可されるサーバー名をまとめて比較します。意図したエイリアスを明示的に登録できる場合は、名前のチェックをグローバルに無効化しないでください。
CNAME と Kerberos をセキュリティ境界として扱う
CNAME の処理は、単なる利便性のための名前付けではなく、認証ターゲットの選択に影響します。
CNAME が Kerberos の認証ターゲットに影響することがあるという、セキュリティ調査に焦点を当てたブログは、基盤プロトコルの定義だけでなく同じ小さな問題を扱っているため、この切り分けに役立ちます。
ホーム NAS のエイリアスは、意図を明確にして登録し、自分が管理する名前に限定してください。近道として名前の検証を弱めないでください。
ホームサーバーへの実際の経路を再テストする
1 つの変数を変更したら、別の経路を使う可能性がある別のテストに切り替えるのではなく、同じクライアントから同じ NAS またはセルフホストのワークフローを繰り返します。
関連するホームサーバーのネットワーク経路についての ZimaSpace ガイドは、最終確認を同じセルフホスト環境に結び付けるのに役立ちます。
再接続、サービスの再起動、2 回目の管理された転送またはリクエストの後も元の症状が解消されたままであることを確認して、初めて修正完了となります。
よくある質問
SMB 認証に失敗するのに、なぜエイリアスには ping が通るのですか?
Ping で確認できるのは DNS と IP の到達性だけです。SMB 認証では、ホスト名に関連付けられたサービス ID も検証されます。
保存済みの NAS 資格情報を削除すべきですか?
まず記録してから、キャッシュされたセッションをクリアしてください。古い資格情報はテストを混乱させることがありますが、正しい SPN とエイリアス設定の代わりにはなりません。
代わりに NAS の IP アドレスを使うだけではだめですか?
比較テストとしては使えますが、IP アドレスでのアクセスは Kerberos の動作を変える可能性があり、ホスト名の ID 問題に対する恒久的な回避策にすべきではありません。
サポートとヒント
もっと読む

Plexは別のDockerコンテナとGPUを共有できますか?
Plexと別のコンテナは同じGPUにアクセスできることが多いですが、ドライバーのサポート、デバイスマッピング、ビデオエンジンの負荷、メモリ、復旧動作をテストする必要があります。

Plexのエラーがクライアント側とサーバー側のどちらに起因するかを見分ける方法
別のクライアントで同じ項目を再現し、セッションパスを比較してから、スコープによって障害の実際の所在が特定された後にのみサーバーの証拠を収集してください。

Plexのキャッシュとトランスコード用一時ストレージを設定する方法
永続的な Plex の状態を保護しつつ、トランスコードの一時ファイルを適切なローカルストレージに配置し、クリーンアップ、空き容量、再起動時の動作を確認します。

