无法连接共享(系统错误 1272)

AZW*_*ZWN 11 networking samba network-shares windows-10

一段时间以来,我无法再连接到本地 samba 共享。当我尝试访问时\\<server ip>\drive,出现以下对话框:


错误信息

使用命令行连接时,使用 command net use Z: \\<server ip>\drive,我收到以下错误:

System error 1272 has occurred.

You can't access this shared folder because your organization's security policies block unauthenticated guest access. These policies help protect your PC from unsafe or malicious devices on the network.
Run Code Online (Sandbox Code Playgroud)

我的设置如下:

该共享位于 Ubuntu 16.04.3 服务器上,我的 samba 配置如下:

[global]
workgroup = WORKGROUP
server string = Samba Server %v
netbios name = server
security = user
map to guest = bad user
dns proxy = no

[drive]
path = /media/Drive1
browsable = yes
guest ok = yes
read only = no
create mask = 0755
Run Code Online (Sandbox Code Playgroud)

我的客户是 Windows 10 教育版 PC,版本 1709,操作系统内部版本 162.125。没有工作组或本地域。我的共享设置是: - 网络发现开启 - 文件和打印机共享开启 - 使用用户帐户和密码连接到其他计算机 - 为使用 40 位或 56 位加密的设备启用文件共享 - 关闭密码保护共享

其余的我似乎有更多的问题来处理这些问题,但没有一个解决方案对我有用。此外,我找不到有关系统错误 1272 的问题。感谢有关如何启用连接到远程共享的任何帮助。

小智 8

当前的大多数答案都是通过降低客户端的安全性来工作的。它不会在 Windows 10 / Windows Server 中强制执行出于安全目的而添加的限制 - 它需要调整您的每个客户端。

一种不同的方法是提高服务器端的安全性并删除到访客帐户的任何映射,这是主要问题

添加这些行

   [global]
   client min protocol = SMB3
   client max protocol = SMB3
   restrict anonymous = 2
   encrypt passwords = true
Run Code Online (Sandbox Code Playgroud)

消除

  • map to guest选项(我有那么糟糕的用户)
  • smbd.conf 中的任何“客人确定”行

重新启动 samba,系统将提示您输入用户名/密码。


Ras*_*rry 7

老哥的回答帮我解决了这个问题。

以下是“默认情况下禁用 SMB2 中的来宾访问”一文中的相关文本

如果要启用不安全的来宾访问,可以配置以下组策略设置:

计算机配置\管理模板\网络\Lanman 工作站“启用不安全的来宾登录”

注意通过启用不安全的来宾登录,此设置会降低 Windows 客户端的安全性。

您可以通过运行访问组策略管理器

gpedit.msc
Run Code Online (Sandbox Code Playgroud)

这是 ui 中设置的屏幕截图 微软组策略工具