На некоторых компьютерах с установленной Windows 10 1709 (вместо обновленной версии 1703) возникают проблемы с подключением к общим сетевым ресурсам, работающим на Samba (Ubuntu 17.10). Записи в журналах событий указывают на то, что причина, по-видимому, в том, что Windows 10 1709 отключила гостевой доступ .
Первоначально сам общий ресурс был защищен, но гости могут просматривать доступные общие ресурсы, подключившись к \ \ samba. company.com . Я добавил restrict anonymous = 2
в smb.conf , и теперь проводник Windows запрашивает вход при доступе к \\ samba.company.com . Однако на этих компьютерах с Windows 10 1709 все еще возникают проблемы с подключением к общим ресурсам Samba.
В большинстве найденных мной статей говорится о включении гостевого доступа в Windows 10. Можно ли вместо этого отключить гостевой доступ на Samba?
По соображениям безопасности Microsoft отключила гостевой доступ SMB 2. Вы правы, что можете изменить настройки Windows, чтобы разрешить гостевой доступ к общему ресурсу samba.
https://tech.nicolonsky.ch/windows-10-1709-cannot-access-smb2-share-guest-access/
Вы можете изменить настройки GPO, чтобы разрешить это. Однако вы можете принудительно использовать SMB 3.0 на сайте samba (будет работать, если все ваши клиенты поддерживают протокол SMB 3) в качестве примера:
client min protocol = SMB3
client max protocol = SMB3
Если изменение настроек GPO по-прежнему не работает, как в моем случае, вам необходимо:
Панель управления-> Включить или выключить функции Windows-> Найти и отметьте опцию «Клиент SMB 1.0 / CIFS»
небезопасный гостевой вход был отключен по умолчанию в обновлении Creators.
включить его в редакторе локальной групповой политики
Computer configuration\administrative templates\network\Lanman Workstation
"Enable insecure guest logons"
Для работы мне нужно было добавить в мой smb.conf
server min protocol = SMB2_10
client min protocol = SMB2
client max protocol = SMB3
ntlm auth = yes