Windows7 - Triệu Mật khẩu mạng được chỉ định là không chính xác. Khi thực tế mật khẩu đúng


17

Tôi có một thiết lập máy chủ samba một thời gian. Đó là một NAS Phần cứng - không may không cung cấp quyền truy cập vào nhật ký Samba. (mô hình chính xác của NAS được gọi là Addonics NAS Adaptor)

Tôi cũng có Windows Vista và máy Windows XP - từ cả hai tôi đều có thể ánh xạ \ 192.168.0.20 \ Smd không có lỗi ( sử dụng mạng l: \\ 192.168.0.20 \ Smd hoạt động, sau khi hỏi tên người dùng và mật khẩu của tôi ).

Tôi cũng đã mua một máy tính hoàn toàn mới, với Windows 7 và khi tôi cố gắng thực hiện cùng một lệnh sử dụng mạng chính xác trên nó - sử dụng cùng một cặp tên người dùng / mật khẩu, tôi nhận được thông báo " Mật khẩu mạng được chỉ định không chính xác. " . Tôi cũng đã thử ánh xạ từ menu Windows explorer và gặp lỗi tương tự.

Tôi đã đồng bộ hóa đồng hồ của hai máy, thử lại ... và vẫn còn lỗi tương tự.

Vì vậy, điều thực sự đáng ngạc nhiên ở đây là ánh xạ hoạt động từ các máy WindowXP và Windows Vista, nhưng không thành công từ máy Windows7 sử dụng cùng một lệnh và tên người dùng / mật khẩu chính xác - Bất kỳ ai cũng có ý tưởng về những gì có thể gây ra vấn đề này hoặc cách giải quyết vấn đề? Cảm ơn


Bạn có thể kiểm tra nhật ký máy chủ SMB không?
Trưởng khoa J

Tốt nhất để gửi câu trả lời của bạn dưới dạng nhận xét cho câu trả lời cụ thể hoặc bằng cách chỉnh sửa câu hỏi ban đầu của bạn (nếu không mọi thứ sẽ bị lẫn lộn và không theo thứ tự với upvotes).
Kara Marfia

Trên thực tế tôi thấy vấn đề trong Windows 7 / Vista tồi tệ hơn nhiều so với nó xuất hiện. <a href=" nikhef.nl/~janjust/CifsOverSSH/VistaLoopback.html"> Hướng dẫn này </a> có thể giúp ích cho bạn nếu câu trả lời được chấp nhận không hoạt động.
bobobobo

Câu trả lời:


18

Giải thích của Dominic D về những gì đang diễn ra là chính xác: Vista, Windows7 và Windows2008 r2 sử dụng NTLMv2 theo mặc định. Các triển khai cũ hơn của Samba không hỗ trợ điều này và sẽ trả về lỗi mật khẩu. May mắn thay, bạn có thể báo cho Vista và Windows 7 (và tôi đoán Máy chủ 2k8) sử dụng giao thức v1 nếu v2 không khả dụng.

Đây là những ghi chú của tôi dành cho Vista, chúng hoạt động cho Windows 7 Pro 64-bit.

  1. Bắt đầu -> chạy -> secpol.msc
  2. Chính sách cục bộ -> Tùy chọn bảo mật -> Bảo mật mạng: Xác thực trình quản lý LAN
  3. Chỉ thay đổi phản hồi NTVLM2 thành LM và NTLM - sử dụng bảo mật phiên NTLMV2 nếu được thương lượng

Nếu bạn bị mắc kẹt với Vista Home, không có secpol.msc. Thay thế:

  1. Bắt đầu -> Chạy -> regedit
  2. điều hướng đến HKEY_LOCAL_MACHINE \ HỆ THỐNG \ CurrentControlset \ Control \ Lsa
  3. đối với LmCompabilitiesLevel, thay đổi '3' thành '1'
  4. Khởi động lại có thể cần thiết vào thời điểm này.

2
Cảm ơn rât nhiều! Tôi đã tạo một mục nhập LmCompabilitiesLevel mới ở vị trí bạn đã chỉ định (nó bị thiếu) dưới dạng REG_DWORD với giá trị là 1 và sau khi khởi động lại, tôi có thể gắn kết chia sẻ trong Windows7! Bây giờ tôi có một vấn đề kỳ lạ khi tất cả các thư mục xuất hiện dưới dạng vô hình khi ở dưới ổ đĩa được ánh xạ khi trong Cửa sổ cmd.exe (một lần nữa, chỉ trên Windows7) - nhưng tôi có thể sống với điều này (tôi chỉ hy vọng Cygwin hoạt động chính xác ... cài đặt hiện nay).
Người dùng Trang chủ Win7

1
Độc giả tương lai: bạn nên làm bất cứ điều gì khả thi để khuyến khích nhà cung cấp cập nhật Samba của họ, vì các sơ đồ lưu trữ mật khẩu Windows trước NTLMv2 dễ bị bẻ khóa hơn. lbl.gov/cyber/systems/lanman.html có lời giải thích rõ ràng.
Royce Williams

Đã làm chính xác như "Người dùng nhà Win7" và nó hoạt động trên Win 10 home x64 của tôi
lowTech

11

Windows7 và Windows2008 r2 sử dụng NTLMv2 theo mặc định. Các triển khai cũ hơn của Samba không hỗ trợ điều này và sẽ trả về lỗi mật khẩu.

Chúng tôi đã có vấn đề chính xác tương tự trên NAS của chúng tôi.

Hai giải pháp

  1. Lỗi nhà cung cấp NAS của bạn để cập nhật triển khai của họ (chúng tôi vừa nhận được một bản vá).
  2. Đẩy thay đổi chính sách thông qua GPO hoặc qua Chính sách địa phương. Cài đặt bạn cần sửa đổi là: Chính sách máy tính cục bộ -> Cấu hình máy tính -> Cài đặt Windows -> Cài đặt bảo mật -> Chính sách cục bộ -> Tùy chọn bảo mật -> Bảo mật mạng: Mức xác thực Trình quản lý LAN. Đặt nó thành Gửi LM & NTLM - sử dụng bảo mật phiên NTLMv2 nếu được thương lượng. Điều này cung cấp cho bạn tốt nhất của cả hai thế giới, bảo mật tốt hơn nếu được hỗ trợ, trở lại nếu không. Đây phải là tùy chọn IMO mặc định của Windows7 / Windows2008r2, nhưng vì bất kỳ lý do gì, nó không phải là.

Cảm ơn phản hồi - thật không may, cập nhật phần sụn của NAS không hoạt động, nhưng với mẹo của David Mackffy, tôi đã có thể thay đổi cài đặt xác thực.
Người dùng Trang chủ Win7

0

Đây có lẽ không phải là nó, nhưng bạn có thể thử vô hiệu hóa SMB2 trên máy Windows 7. SMB2 đã được giới thiệu với Windows Vista, vì vậy nếu máy Vista hoạt động tôi sẽ nghĩ máy 7 cũng hoạt động tốt, nhưng sẽ không hại nếu thử.


Tôi đã thử nó. SMB2 bị vô hiệu hóa bằng cách sử dụng các lệnh (Tôi đang sử dụng === làm dấu phân cách): === sc config lanmanworkstation phụ thuộc = bowser / mrxsmb10 / nsi === sc config mrxsmb20 start = tật === nhưng nó không hoạt động sau khi khởi động lại).
Người dùng Trang chủ Win7

0

Tôi ngần ngại đăng bài này như một câu trả lời, bởi vì nó quá mỏng manh, nhưng đây có thể là một thứ Win7 Home hoàn toàn mà mọi người sử dụng phiên bản pro hoặc phiên bản cuối cùng sẽ không thấy. Tôi nhớ đã đọc một cái gì đó về các nhóm nhà - và chúng có thể có chức năng hạn chế hoặc thay đổi cú pháp?

Bạn có thể muốn kiểm tra với superuser.com nếu chỉ vì họ có thể có nhiều kinh nghiệm hơn với phiên bản gia đình. (Phiên bản tại nhà cũng có thể có nghĩa là câu hỏi thuộc về SU, nhưng tôi cảm thấy như các phiếu bầu sẽ quyết định rằng ... có vẻ hơi khu vực màu xám để chỉ sửa đổi nó).

Bạn có thể tăng chia sẻ bằng cách dán \ 192.168.0.20 \ Smd trong hộp chạy không?


Pro và Ultimate sẽ không xử lý kết nối mạng khác với Home, nhưng đó có thể là một thay đổi đối với mạng trong Windows 7 gây ra sự không tương thích.
Garrett

Cảm ơn các câu trả lời - David Mackffy đã đưa ra một mẹo giải quyết vấn đề!
Người dùng Trang chủ Win7

1
@Garrett - tốt, tôi đoán bạn không thể tham gia Trang chủ đến một tên miền? Nhưng thật tốt khi biết nó không thay đổi.
Kara Marfia

Phải, không có tên miền nào tham gia và một số thứ khác như là đích của Remote Desktop, bitlocker, v.v ... nhưng nếu cả hai đều làm gì đó, họ sẽ làm theo cách tương tự.
Garrett

0

Nó có thể là một vấn đề với các yêu cầu của NTLM. Tôi đã đọc một số người phải làm như sau để có được hộp Win 7 của họ hoạt động với samba.

Bảng điều khiển - Công cụ quản trị - Chính sách bảo mật cục bộ

Chính sách địa phương - Tùy chọn bảo mật

Bảo mật mạng: Cấp độ xác thực Trình quản lý LAN

Gửi phản hồi LM & NTLM

Bảo mật phiên tối thiểu cho NTLM SSP

Vô hiệu hóa Yêu cầu mã hóa 128 bit


Tôi không thể tìm thấy menu "Chính sách bảo mật cục bộ" - có thể vì Windows của tôi là Trang chủ? Trong mọi trường hợp, gần nhất tôi thấy là tùy chọn này: Kết nối chia sẻ tệp Windows 7 sử dụng mã hóa 128 bit để giúp bảo vệ các kết nối chia sẻ tệp. Một số thiết bị không hỗ trợ mã hóa 128 bit và phải sử dụng mã hóa 40 hoặc 56 bit. [] Sử dụng mã hóa 128 bit để giúp bảo vệ các kết nối chia sẻ tệp (được khuyến nghị) [] Cho phép chia sẻ tệp cho các thiết bị sử dụng mã hóa 40 hoặc 56 bit tôi đã bật tùy chọn thứ hai, nhưng dường như không có gì thay đổi (ngay cả sau khi khởi động lại).
Người dùng Trang chủ Win7

Hrrm ... Tôi không có bản sao Windows 7 Home Premium để xác minh nhưng theo social.answers.microsoft.com/Forums/en-US/w7security/thread/, nó không có sẵn trong phiên bản windows đó. Tôi không biết làm thế nào bạn có thể sửa đổi các cài đặt mà không có nó.
Đaminh D

-1

Bạn cần sử dụng dấu gạch chéo kép hàng đầu trong đường dẫn UNC của mình.

Như thế này: net use I: \\192.168.0.20\Smd


đó là những dấu gạch chéo ngược hàng đầu, không theo dấu ...
quack quixote

Phải - đó là những gì tôi đang làm (trong bài viết gốc ở đây tôi đã viết không chính xác - nhưng tôi đang đưa ra các lệnh đúng).
Người dùng Trang chủ Win7
Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.