Як налаштувати Samba для роботи з Windows 10 1709?


15

У кількох ПК, на яких встановлено Windows 10 1709 (замість оновлених з 1703 р.), Виникають проблеми з підключенням до мережевих акцій, що працюють на Samba (Ubuntu 17.10). Записи в журналах подій вказують на те, що, здається, причина полягає в тому, що Windows 10 1709 відключив гостьовий доступ .

Спочатку сама акція була захищена, але гості можуть переглядати наявні акції, підключившись до \\ samba.company.com . Я додав restrict anonymous = 2до smb.conf, і тепер Windows Explorer вимагає ввійти під час доступу до \\ samba.company.com . Однак ці ПК з Windows 10 1709 все ще мають проблеми з підключенням до акцій Samba.

Більшість статей, які я знайшов, розповідають про включення гостьового доступу в Windows 10. Чи можливо натомість відключити гостьовий доступ у Samba?

Відповіді:


13

З міркувань безпеки Microsoft відключила гостьовий доступ до SMB 2. Ви маєте рацію, що можете змінити налаштування Windows, щоб дозволити гостю отримати доступ до спільної інформації самби.

https://tech.nicolonsky.ch/windows-10-1709-cannot-access-smb2-share-guest-access/

https://support.microsoft.com/de-ch/help/4046019/guest-access-smb2-disabled-by-default-in-windows-10-server-2016

Ви можете змінити налаштування GPO, щоб дозволити це. Однак ви можете змусити використовувати SMB 3.0 на сайті samba (буде працювати, якщо всі ваші клієнти підтримують протокол SMB 3) як приклад:

client min protocol = SMB3
client max protocol = SMB3

1
Мій smb.conf має протокол min = SMB3 , і я додав два рядки у вашу відповідь і перезапустив Samba. Однак я все ще отримую помилку "Відхилено невпевнений вхід гостя" у Windows 10.
Джим

1
Ви намагалися змінити налаштування Windows?
Чистий бігун

1
Я знаю, що я можу дозволити невпевнений доступ до здогадок у Windows. Моєю метою було не змінювати налаштування Windows, а змінювати параметри Samba, щоб відключити доступ до небезпечних здогадок.
Джим

3
На жаль, Samba досі не повністю сумісний із SMB3.0, і діалекти можуть спричинити проблеми з автентифікацією. Я все-таки рекомендую вам спробувати дозволити безпечний доступ до Windows просто перевірити, чи працює він, щоб переконатися, що це проблема. Швидше за все, вам доведеться пожертвувати налаштуваннями безпеки для того, щоб все одно працювати.
Чистий бігун

1
Ну це має сенс, і я припускаю, що це може бути причиною. Я вже спробував і знаю, що зміна налаштувань Windows 10 спрацює (адже працює будь-який ПК, оновлений з 1703 року). Я просто хочу знати, чи є спосіб змінити поведінку Samba, тому нам не доведеться знижувати (через відсутність кращих слів) налаштування безпеки в Windows 10.
Джим

2

Якщо зміна налаштування GPO все ще не працює, що в моєму випадку, вам потрібно:

Панель керування-> Увімкнення та вимкнення функцій Windows-> Знайдіть і встановіть прапорець "SMB 1.0 / CIFS Client"


Це було виправданням для мене. Зовсім нова інсталяція Windows 10 Pro, підключення до спільної частки Ubuntu 18.10 Samba, налаштованої правою кнопкою миші на "Обмін локальною мережею". Не впевнений, чому потік (я принаймні повернувся до нуля).
Дейв

2

незахищені вхідні гості відключені за замовчуванням у оновленнях Creators

увімкніть його в редакторі локальної групової політики

Computer configuration\administrative templates\network\Lanman Workstation
"Enable insecure guest logons"

2

Для роботи мені потрібно було додати в свій smb.conf

server min protocol = SMB2_10
client min protocol = SMB2
client max protocol = SMB3
ntlm auth = yes 

Це працювало для мене! Thx
Майкл
Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.