LINUX.ORG.RU
решено ФорумAdmin

SMB + последние редакции Win10 - поможите

 ,


0

2

Друзья, эти мелкомягкие совсем в край очумели. Раньше файловый сетевой шаринг работал, с Win10 можно было ходить за файликами без аутентификации на Ubuntu Server с SMB сервером. Но потом в Win10 ужесточили правила и все поломалось.

У меня три сервера в разных сетях (с мостом). С одной и той же машины могу зайти на расшареную папку на одном сервере под моим login/password на этой машине с Ubuntu, на другой не могу. С другой машины не могу вообще никуда войти, на пароль ругается и не пускает.

Интернет весь перепахал, ничего вразумительного не нашел. Одни догадки и предпосылки.

   #map to guest = bad user
    map to guest = Never
    usershare allow guests = yes
    min protocol = SMB2

Поделитесь рабочим конфигом, который скрещивает вынь (самые последние редакции) и линух нормально?


Я не специалист, не помогу. Но звучит как будто надо пробовать самую последнюю версию самбы. Если конечно диагноз вы поставили верно (с более старых винд заходит ок?).

… могу зайти на расшареную папку на одном сервере под моим login/password на этой машине с Ubuntu, на другой не могу.

тут либо «на другую» папку, либо «на другом» сервере (тогда на третьем как?).

… под моим login/password на этой машине …

там в самбе есть команда smbpasswd, может такой workaround подойдёт? (пользователь а с паролем а)

the1 ★★
()
Последнее исправление: the1 (всего исправлений: 1)

тоже интересно, подписался

Shulman
()

Давай полный конфиг самбы, что ли. Там миллион настроек, которые могут все сломать.

Khnazile ★★★★★
()

min protocol = SMB2

А ежели на Самбе1 попробовать? Мож ну её к шутам, вторую Самбу.

anonymous
()

Зайди в политики ролей, найди там что-то про рабочую станцию, там политика «сервер лангман» или типа того, поставь ей «Включено» на «Разрешить гостевой доступ», и все заработает.

Zhbert ★★★★★
()

Работает с win 10 без пароля, проблем не было.


[global]
        server string = %h server
        server role = standalone server
        map to guest = Bad User
        obey pam restrictions = Yes
        pam password change = Yes
        passwd program = /usr/bin/passwd %u
        passwd chat = *Enter\snew\s*\spassword:* %n\n *Retype\snew\s*\spassword:* %n\n *password\supdated\ssuccessfully* .
        unix password sync = Yes
        syslog = 0
        log file = /var/log/samba/log.%m
        max log size = 1000
        usershare allow guests = Yes
        panic action = /usr/share/samba/panic-action %d
        idmap config * : backend = tdb
[Share]
        comment = Public
        path = /home/data/
        read only = No
        create mask = 0777
        directory mask = 0777
        directory mode = 0777
        guest ok = Yes

Busf
()
Ответ на: комментарий от anonymous

А ежели на Самбе1 попробовать? Мож ну её к шутам, вторую Самбу.

Вообще не зайдет, т.к. в Win отключили старые, небезопасные версии самбы. В теории их можно доставить как компонент, но это костыль какой-то.

kvv213
() автор топика
Последнее исправление: kvv213 (всего исправлений: 2)
Ответ на: комментарий от chenbr0

В самой винде включён cifs в компонентах?

SMB Direct влкючен, CIFS 1.x отключен. Это поведение всех новых винд10.

kvv213
() автор топика
Ответ на: комментарий от kvv213

их можно доставить как компонент, но это костыль какой-то.

В этом и фокус-покус. Самба1 считается «устаревшей», поэтому именно от неё и можно добиться «прежнего» поведения. Или для тебя «безопасность» критична?

anonymous
()
Ответ на: комментарий от kvv213

ну дык ты сам знаешь ответ, если очень надо включай старые версии на винде и пользуйся, по умолчанию да - выключены и старые версии smb и доступ без пароля

Morin ★★★★
()

map to guest = Never - гостям никогда! Ты сам всем безлогинным и безпарльным запретил

piwww ★★★★
()
Ответ на: комментарий от Busf

К моему конфигу помогло:

guest ok = Yes map to guest = Bad User

Именно большими, мать ее, буквами. Хотя в примере конфига все прописано мелкими.

kvv213
() автор топика
Ответ на: комментарий от anonymous

В этом и фокус-покус. Самба1 считается «устаревшей», поэтому именно от неё и можно добиться «прежнего» поведения. Или для тебя «безопасность» критична?

Задача сделать, чтобы на новых вынь работало без хака на самих вынь. Вроде как получилось.

kvv213
() автор топика
Ответ на: комментарий от kvv213

Задача сделать, чтобы на новых вынь работало без хака

Это с чего это такая забота о ЗЛООС.

anonymous
()
Ответ на: комментарий от anonymous

Это с чего это такая забота о ЗЛООС.

Практика :) В описанных выше трех сетях у меня порядка 30 машин, плюс несосчитаешь сколько смартфонов и прочего. А выделенного администратора нет. Поэтому правильнее подкрутить на сервере, чем потом бесконечно решать вопрос с каждым из пользователей.

kvv213
() автор топика

Ребята, я знаю что тут не винфак, но помогите пожалуйста - на виндофорумах и 4пда неадекваты. Не получается расшарить директорию с win10 на андроид тв без пароля. Весь гугл перекопал, как подключиться к вин10 самбе без логина и пароля не нашел (хотя в настройках сети есть такой пункт и я его включил).

Сейчас монтирую андроид тв по логину-пассу, но хотелось бы сделать доступ без этого.

anonymous
()
Ответ на: комментарий от anonymous

как подключиться к вин10 самбе

А мини-Debian в 10-ке установить и через него Самба пустить, не?

anonymous
()
Ответ на: комментарий от anonymous

А мини-Debian в 10-ке установить и через него Самба пустить, не?

Не очень ясно только зачем? А потом повторить данный фокус на остальных машинах :)

kvv213
() автор топика
Ответ на: комментарий от kvv213

Не очень ясно только зачем?

Потому что можешь, и «Слава пингвинам!» =)

Я там выше писал какие-то непонятные слова. Оформил вот это все в виде статейки. Хз, поможет ли, но у меня из-за этого был реальный затык с настройкой сети. При том, что на другом конце была тоже виндосервер и расшаренными мамками, в которые без проблем ходили семерки рядом.

Zhbert ★★★★★
()
Ответ на: комментарий от Zhbert

@Zhbert, спасибо, хорошо оформил, но когда мне предлагают залезть в политики при разруливании межсистенмных совместимостей, в моем цупе загорается лампочка: ищи другие решения

Shulman
()
Последнее исправление: Shulman (всего исправлений: 1)
Ответ на: комментарий от Shulman

У меня тоже она загоралась. Все три часа, что я пытался заставить эту долбаную шиндошс увидеть шару. Помню, что в семерке был нюанс - нужно было разрешить гостевой вход в дополнительных параметрах сетевого обнаружения, и обязательно расшарить хотя бы одну директорию. Все сделал - нифига. Перегуглил все, что могу, сплясал вокруг - нифига. Случайно наткнулся на эту вот штуку - все заработало сразу.

Zhbert ★★★★★
()
Ответ на: комментарий от kvv213

Не очень ясно только зачем?

диалог 2-х анонимусов в треде твоём! они про «своё» гутарят, одмины локалхоста )

anonymous
()
Ответ на: комментарий от Zhbert

Потому что можешь, и «Слава пингвинам!» =)

Я там выше писал какие-то непонятные слова. Оформил вот это все в виде статейки. Хз, поможет ли, но у меня из-за этого был реальный затык с настройкой сети. При том, что на другом конце была тоже виндосервер и расшаренными мамками, в которые без проблем ходили семерки рядом.

Увы, этот способ дается примерно в 90% всех рекомендаций в сети, но он помогает не на всех 10-х. У меня он тоже работал, пока Вынь не обновилась до самой своей последней версии. И перестало работать. Собственно, я начал тыкать заостренной палочкой в SMBD. Удалось натыкать, чтобы начало пускать под логином/паролем на Ubuntu. Но на другой машине под вынь, на другой сервер под тем же конфигом пускать отказалось, поэтому этот тред и завелся :) Различия между северами в Ubuntu, на одном 20-й, на другом 18-й, все LTS. Если различия и между вынь, на одном Pro, на другом Edu. В общем черт лапы себе точно переломает.

kvv213
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.