Làm cách nào để định cấu hình Samba để hoạt động với Windows 10 1709?


15

Một vài PC đã cài đặt Windows 10 1709 (thay vì nâng cấp từ 1703) đang gặp sự cố khi kết nối với các chia sẻ mạng đang chạy trên Samba (Ubuntu 17.10). Các mục trong nhật ký sự kiện chỉ ra rằng nguyên nhân dường như là do Windows 10 1709 bị vô hiệu hóa quyền truy cập của khách .

Ban đầu, bản thân chia sẻ đã được bảo vệ nhưng khách có thể duyệt qua những chia sẻ có sẵn bằng cách kết nối với \\ samba.company.com . Tôi đã thêm restrict anonymous = 2vào smb.conf và bây giờ Windows Explorer sẽ đăng nhập khi truy cập \ samba.company.com . Tuy nhiên, những PC Windows 10 1709 đó vẫn gặp sự cố khi kết nối với cổ phiếu Samba.

Hầu hết các bài viết tôi tìm thấy nói về việc cho phép truy cập của khách trên Windows 10. Thay vào đó, có thể vô hiệu hóa quyền truy cập của khách trên Samba không?

Câu trả lời:


13

Vì lý do bảo mật, Microsoft đã vô hiệu hóa quyền truy cập của khách SMB 2. Bạn đúng rằng bạn có thể thay đổi cài đặt Windows để cho phép khách truy cập vào chia sẻ samba.

https://tech.nicolonsky.ch/windows-10-1709-cannot-access-smb2-share-guest-access/

https://support.microsoft.com/de-ch/help/4046019/guest-access-smb2-disables-by-default-in-windows-10-server-2016

Bạn có thể thay đổi cài đặt GPO để cho phép điều này. Tuy nhiên, bạn có thể buộc sử dụng SMB 3.0 trên trang web samba (sẽ hoạt động nếu tất cả khách hàng của bạn hỗ trợ giao thức SMB 3) làm ví dụ:

client min protocol = SMB3
client max protocol = SMB3

1
My smb.confphút giao thức = SMB3 , và tôi đã thêm hai dòng trong câu trả lời của bạn và khởi động lại Samba. Tuy nhiên, tôi vẫn nhận được lỗi "Đã từ chối đăng nhập của khách không an toàn" trong Windows 10.
Jim

1
Bạn đã thử thay đổi cài đặt windows chưa?
Người chạy mạng

1
Tôi biết tôi có thể kích hoạt quyền truy cập đoán không an toàn trên Windows. Mục tiêu của tôi là không thay đổi cài đặt Windows mà thay đổi cài đặt Samba để vô hiệu hóa quyền truy cập đoán không an toàn.
Jim

3
Thật không may, Samba vẫn chưa hoàn toàn tương thích với SMB3.0 và nó có thể gây ra các vấn đề xác thực. Tôi vẫn sẽ khuyên bạn nên thử cho phép Windows truy cập không an toàn chỉ để kiểm tra xem nó có hoạt động không để đảm bảo đó là vấn đề. Hầu hết có lẽ bạn sẽ phải hy sinh các cài đặt bảo mật để có được hoạt động này.
Người chạy mạng

1
Ah điều đó có ý nghĩa và tôi cho rằng đó có thể là nguyên nhân. Tôi đã thử và tôi biết việc thay đổi cài đặt Windows 10 sẽ hoạt động (thực tế là bất kỳ PC nào được cập nhật từ 1703 đều hoạt động). Tôi chỉ muốn biết liệu có cách nào để thay đổi hành vi của Samba hay không, vì vậy chúng tôi không phải hạ cấp (vì thiếu từ ngữ tốt hơn) các cài đặt bảo mật trên Windows 10.
Jim

2

Nếu thay đổi Cài đặt GPO vẫn không hoạt động, đó là trong trường hợp của tôi, thì bạn cần phải:

Bảng điều khiển-> Bật hoặc tắt các tính năng của cửa sổ-> Tìm và kiểm tra tùy chọn "SMB 1.0 / CIFS Client"


Đây là bản sửa lỗi cho tôi. Một bản cài đặt Windows 10 Pro hoàn toàn mới, kết nối với chia sẻ Samba Ubuntu 18.10 được cấu hình thông qua nhấp chuột phải vào "Chia sẻ mạng cục bộ". Không chắc chắn tại sao downvote (ít nhất tôi đã trở về 0).
Dave

2

Đăng nhập khách không an toàn đã bị tắt theo mặc định trong bản cập nhật Người tạo.

kích hoạt nó trong Trình chỉnh sửa chính sách nhóm cục bộ

Computer configuration\administrative templates\network\Lanman Workstation
"Enable insecure guest logons"

2

Để làm việc tôi cần thêm vào smb.conf của tôi

server min protocol = SMB2_10
client min protocol = SMB2
client max protocol = SMB3
ntlm auth = yes 

Điều này làm việc cho tôi! Thx
Michael
Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.