Windows 10 64 компьютер домена не может получить доступ к Linux (Raspberry Pi3) общий ресурс samba

сервер Samba:
Raspberry Pi3, работает OSMC media server (я считаю, что это уменьшенная версия Raspbian).
Версия Samba: 4.2.10

контроллер домена:
Windows 2012

Windows-клиент:
Windows 10 Evt. 64-битный

прежде чем я установил контроллер домена и подключил к нему клиент Win10, я смог получить доступ к общим папкам smb на сервере smb без проблем.

после подключения Клиент Win10 к AD, я вижу сервер smb, но я не в состоянии войти ("отказано в доступе").

EDIT: естественно, я попытался войти в Samba-ресурс с помощью WORKGROUPusername, который, согласно некоторым, должен работать. Это не так.

из того, что я читаю, это связано с тем, что сервер smb не поддерживает версию клиента smb (3?) используется Windows 10. Так, так как нет Windows 10 помощь, которую можно найти, я попробовал эту статью MS для Windows 7:

https://support.microsoft.com/en-us/kb/2696547

Я отключил smb версии 2 и 3, и включил версию 1, как предлагалось в другом форуме. Когда я перезагрузил машину, клиент Win10 даже не смог увидеть акции smb. Когда я отключил версию 1 и снова включил версии 2 и 3, я вернулся к клиенту, видя общий ресурс, но не будучи в состоянии войти.

кто-нибудь знает как это исправить? Также было предложено присоединиться к smb / linux сервер в домене Windows, но поскольку простое решение для этого не работает на архитектуре Pi3, я неохотно пытаюсь установить Kerberos и все такое вручную, так как я действительно мало знаю об этом. Кроме того, я исключаю, что для Pi3 не существует какого-то существенного пакета, и я застряну на полпути с более или менее сломанной системой.

Кажется, некоторые утверждают, что отключение samba 2/3 работает для них. Странно, что это не работает для меня, либо og клиента выигрыша 10 сервер выигрыша 2008. И MS, похоже, более или менее не желает помочь с этим тоже - что не редкость, по моему опыту.

smb.conf файл (без изменений после установки):

[global]

config file = /etc/samba/smb-local.conf

workgroup = WORKGROUP
security=user
follow symlinks = yes
wide links = no
unix extensions = no
lock directory = /var/cache/samba
load printers = no
printing = bsd
printcap name = /dev/null
disable spoolss = yes
log level = 1
map to guest = bad user
usershare template share = automount template

read raw = Yes
write raw = Yes
strict locking = no
min receivefile size = 16384
use sendfile = true
aio read size = 2048
aio write size = 2048
socket options = TCP_NODELAY IPTOS_LOWDELAY SO_RCVBUF=131072 SO_SNDBUF=131072

[osmc]
browsable = yes
read only = no
valid users = osmc
path = /home/osmc
comment = OSMC Home Directory

[automount template]
browseable = yes
-valid = no
valid users = osmc
path = %P
hide files = /$RECYCLE.BIN/System Volume Information/desktop.ini/thumbs.db/

обновление

Я отказался от сервера Windows AD и настроил контроллер домена Samba. Невероятно, точно такая же проблема присутствует, когда компьютер Windows 10 вошел в домен Samba. И DC Samba также неспособен достигнуть же долю Самба(ы), получаю "доступ запрещен".

Кажется, что Самба-это настоящий источник боли и страданий, и, похоже, нет никакого способа исправить это. Раствор следует использовать только для Windows, как файл сервера.

29
задан Frank H.
04.04.2023 10:42 Количество просмотров материала 2558
Распечатать страницу

1 ответ

это может быть, что ваш клиент Windows 10 теперь пытается неявно аутентификации с помощью DOMAIN\username при попытке доступа к общей папке.

имеет ли Raspberry Pi3 имя хоста / NETBIOS в конфигурации samba (в разделе global config)? Если да, то вы можете попробовать указать SAMBA_NETBIOSNAME\username при попытке проверки подлинности для доступа к общей папке.

обновление:

Основываясь на конфигурации, которую вы предоставили, я бы предложил добавить netbios name = pi3 или что-то в этом отношении, а затем пытается войти в систему с pi3\username.

вы также можете попробовать поиграть с другими настройками аутентификации, найденными в документация по SAMBA. Обратите внимание, что вам, вероятно, придется перезапустить демон Samba после внесения изменений в конфиг.


например, вы можете попробовать добавить auth methods = guest sam winbind отметить, что guest разрешен анонимный доступ. Таким образом, вы могли бы изолировать проблему между проблема конфигурации и проблема аутентификации (предполагая, что анонимный доступ будет использоваться, когда вы не можете аутентифицировать - я ржавый на моих навыках SAMBA).

другими словами,до тех пор,как вы можете войти с гостевой включен, то мы знаем, по крайней мере v1, 2, 3 шт работает, и вы можете сосредоточиться на настройках аутентификации. После того, как Вы, наконец, получили настройки, работающие на не гостевой доступ, вы должны удалить гостевой доступ, чтобы предотвратить несанкционированный доступ к вашему share(s).

я бы также рассмотреть вопрос о добавлении настроек, чтобы заставить ntlm auth,lanman auth,server schannel и server signing настройки зеркало настройки в клиенте для Windows.

чтобы проверить эквивалентные настройки Windows, запустите " secpol.МСЦ" и проверьте настройки в:

Security Settings
  Local Polices
    Security Options
      - Microsoft network client: *
      - Network security: *

клиент сети Microsoft: цифровое шифрование или подпись данных безопасного канала (всегда)

Клиент сети Microsoft: шифрование данных безопасного канала (если возможно)

Клиент сети Microsoft: цифровая подпись данных защищенного канала (по возможности)

эти настройки диктуют то, что server schannel и server signing настройки должны быть в вашей конфигурации samba.

сетевая безопасность: LAN Manager уровень аутентификации

этот параметр определяет, что ntlm auth и lanman auth настройки должны быть в вашей конфигурации samba.

например, Send NTLMv2 response only. Refuse LM & NTLM в Windows настройки эквивалентны ntlm auth = no и lanman auth = no в конфигурации samba.

Примечание: я не рекомендую изменять настройки Windows, Если вы не комфортно устранения неполадок аутентификации с доменом впоследствии.

0
отвечен David Woodward 2023-04-05 18:30

Постоянная ссылка на данную страницу: [ Скопировать ссылку | Сгенерировать QR-код ]

Ваш ответ

Опубликуйте как Гость или авторизуйтесь

Имя
Вверх