Jak skonfigurować Sambę do pracy z Windows 10 1709?

15

Kilka komputerów z zainstalowanym Windows 10 1709 (zamiast uaktualnionego z 1703) ma problemy z połączeniem się z udziałami sieciowymi działającymi na Sambie (Ubuntu 17.10). Wpisy w dziennikach zdarzeń wskazują, że przyczyną może być wyłączenie dostępu gościa w systemie Windows 10 1709 .

Początkowo sam udział był chroniony, ale goście mogą przeglądać dostępne udziały, łącząc się z \\ samba.company.com . Dodałem restrict anonymous = 2do smb.conf i teraz Eksplorator Windows prosi o zalogowanie się podczas uzyskiwania dostępu do \\ samba.company.com . Jednak te komputery z systemem Windows 10 1709 nadal mają problemy z połączeniem się z udziałami Samby.

Większość znalezionych artykułów mówi o włączaniu dostępu gościa w systemie Windows 10. Czy zamiast tego można wyłączyć dostęp gościa na Sambie?

Jim
źródło

Odpowiedzi:

13

Ze względów bezpieczeństwa Microsoft wyłączył dostęp gościa SMB 2. Masz rację, że możesz zmienić ustawienia systemu Windows, aby umożliwić gościowi dostęp do udziału samby.

https://tech.nicolonsky.ch/windows-10-1709-cannot-access-smb2-share-guest-access/

https://support.microsoft.com/de-ch/help/4046019/guest-access-smb2-disabled-by-default-in-windows-10-server-2016

Możesz zmienić ustawienia GPO, aby na to pozwolić. Możesz jednak wymusić użycie SMB 3.0 na stronie samby (będzie działać, jeśli wszyscy klienci obsługują protokół SMB 3) jako przykład:

client min protocol = SMB3
client max protocol = SMB3
Net Runner
źródło
1
Mój plik smb.conf ma protokół min = SMB3 , i dodałem dwie linie do twojej odpowiedzi i zrestartowałem Sambę. Nadal jednak pojawia się błąd „Odrzucono niepewne logowanie gościa” w systemie Windows 10.
Jim
1
Czy próbowałeś zmienić ustawienia systemu Windows?
Net Runner
1
Wiem, że mogę włączyć niepewny dostęp do odgadywania w systemie Windows. Moim celem nie była zmiana ustawień systemu Windows, ale zmiana ustawień Samby, aby wyłączyć niepewny dostęp do odgadywania.
Jim
3
Niestety, Samba nadal nie jest w pełni kompatybilna z SMB3.0 i dialekty mogą powodować problemy z uwierzytelnianiem. Nadal zalecam włączenie niezabezpieczonego dostępu do systemu Windows, aby sprawdzić, czy działa, aby upewnić się, że to jest problem. Najprawdopodobniej będziesz musiał poświęcić ustawienia bezpieczeństwa, aby i tak działało.
Net Runner
1
Ach, to ma sens i zakładam, że to może być przyczyna. Próbowałem już i wiem, że zmiana ustawień Windows 10 będzie działać (w rzeczywistości każdy komputer, który został zaktualizowany z 1703 działa). Chcę tylko wiedzieć, czy istnieje sposób na zmianę zachowania Samby, abyśmy nie musieli obniżać (z powodu braku lepszych słów) ustawień bezpieczeństwa w systemie Windows 10.
Jim,
2

Jeśli zmiana ustawienia GPO nadal nie działa, co w moim przypadku, musisz:

Panel sterowania-> Włącz lub wyłącz funkcje systemu Windows-> Znajdź i zaznacz opcję „Klient SMB 1.0 / CIFS”

ppau2004
źródło
To była poprawka dla mnie. Zupełnie nowa instalacja systemu Windows 10 Pro, łącząca się z udziałem Samba Ubuntu 18.10 skonfigurowanym poprzez kliknięcie prawym przyciskiem myszy „Udział sieci lokalnej”. Nie jestem pewien, dlaczego głosowanie negatywne (przynajmniej przywróciłem go do zera).
Dave
2

niepewne logowania gości zostały domyślnie wyłączone w aktualizacji Twórców.

włącz go w Edytorze lokalnych zasad grupy

Computer configuration\administrative templates\network\Lanman Workstation
"Enable insecure guest logons"
Bozojoe
źródło
2

Do pracy musiałem dodać mój plik smb.conf

server min protocol = SMB2_10
client min protocol = SMB2
client max protocol = SMB3
ntlm auth = yes 
Eric Ze
źródło
To zadziałało dla mnie! Dzięki
Michael,