web-dev-qa-db-ja.com

Windows 10からSamba共有へのアクセスが拒否されました

Sambaバージョン:バージョン4.1.17-Ubuntu

Ubuntu 15.10

WindowsでSamba共有にアクセスすると、共有が表示されますが、アクセスしようとするたびに、Sudo smbpasswd -a benjaminで作成したSambaユーザーと同じユーザー名とパスワード(システムユーザーと同じ)を入力すると、「アクセス否定された"。ここに私のSMB設定があります

[global]
server string = %h server (Samba, Ubuntu)
#encrypt passwords = No
map to guest = Bad User
obey pam restrictions = Yes
passdb backend = tdbsam
pam password change = Yes
passwd program = /usr/bin/passwd %u
passwd chat = *Enter\snew\s*\spassword:* %n\n *Retype\snew\s*\spassword:* %n\n *password\supdated\ssuccessfully* .
unix password sync = Yes
syslog = 0
log file = /var/log/samba/log.%m
max log size = 1000
dns proxy = No
usershare allow guests = Yes
panic action = /usr/share/samba/panic-action %d

wins support = yes

name resolve order = wins lmhosts Host bcast


[TVShare]
path = /media/MEDIA2/TV
available = yes
valid users = benjamin
read only = no
browsable = yes
public = yes
writable = no

ls -dl /media/MEDIA2/TV/の読み取り場所

drwxrwxr-x 40 benjamin benjamin 4096 Sep  5 16:18 /media/MEDIA2/TV/

サンプルログ:

[2015/12/20 12:52:02,  2] ../source3/lib/tallocmsg.c:124(register_msg_pool_usage)
  Registered MSG_REQ_POOL_USAGE
[2015/12/20 12:52:02,  2] ../source3/lib/dmallocmsg.c:78(register_dmalloc_msgs)
  Registered MSG_REQ_DMALLOC_MARK and LOG_CHANGED
[2015/12/20 12:52:02.517860,  2] ../source3/param/loadparm.c:543(max_open_files)
  rlimit_max: increasing rlimit_max (1024) to minimum Windows limit (16384)
[2015/12/20 12:52:02.517954,  2] ../source3/param/loadparm.c:3582(do_section)
  Processing section "[TVShare]"
[2015/12/20 12:52:02.518169,  2] ../source3/lib/interface.c:341(add_interface)
  added interface eth0 ip=192.168.0.5 bcast=192.168.0.255 netmask=255.255.255.0
[2015/12/20 12:52:02.522658,  0] ../lib/util/become_daemon.c:136(daemon_ready)
  STATUS=daemon 'smbd' finished starting up and ready to serve connectionsFailed to fetch record!
3
bak202

Samba共有にアクセスするには、以下に注意してください。

  1. 同じユーザー名でシステムユーザーを作成する必要がありました。この場合、次のコマンドを発行してください:useradd -s /sbin/nologin benjamin
  2. SELINUX対応システム(例:CentOS)を使用している場合は、setenforce 0を発行して一時的に無効にしてみてください。

編集:問題が解決しない場合は、以下を試してください:

  1. windowsホストがユーザー名の前に間違ったドメイン名を付加している可能性があります。 Windowsマシンから、ユーザー名としてlocalhost\benjaminを使用してログインを試みます
  2. pdbedit -Lを発行し、ユーザーbenjaminがリストされているかどうかを確認します。その場合は、smbpasswd benjaminを使用して、簡単なパスワードを設定します(後で変更できます)。
  3. ユーザーbenjaminがリストされていない場合は、smbpasswd -a benjaminを発行して再作成してください。
  4. 機能しない場合は、passwdファイルを削除します(ファイル名はpasswd.tdbです。CentOS6.xシステムでは/var/lib/samba/private/にあります)。次に、smbpasswd -a benjaminを発行するユーザーを再作成します
  5. それでも機能しない場合は、smbpasswd -a rootを発行するrootアカウントを使用して、rootユーザーを使用してログインできるかどうかを確認してください。注:これは単なる試みです。それを実行した後、あなたはmustsmbpasswd -x rootを発行してrootのエントリを削除します
3
shodanshok

Windows PCで、HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\LmCompatibilityLevelを4に変更します

ネットワークセキュリティ:LAN Managerの認証レベルは通常、古いクライアントとのバックアップ互換性のために、グループポリシーによってSend LM & NTLM - use NTLMv2 session security if negotiatedに設定されています。

LmCompatibilityLevelを4に変更すると、Send NTLMv2 response onlyに設定されます

2
Zeek