ฉันไม่ได้ทำการทดสอบการถดถอยของการย้อนกลับไปใช้ windows เวอร์ชันเก่า แต่ฉันสามารถแบ่งปันได้ว่าฉันพบปัญหาเดียวกันที่นี่ โดย Win 10 19044.1415 เชื่อมต่อกับกล่อง TrueNAS Core 12 ใช้งานได้ แต่สร้างบันทึกที่มีเสียงดังอย่างแน่นอน:
[24/2021/24 21:40:18.383339, 1] ../../source3/smbd/service.c:355(create_connection_session_info)
create_connection_session_info: ผู้ใช้ทั่วไป (จากการตั้งค่าเซสชัน) ไม่ได้รับอนุญาตให้เข้าถึงการแชร์นี้ (ส่วนบุคคล)
[24/2021/24 21:40:18.383383, 1] ../../source3/smbd/service.c:544(make_connection_snum)
create_connection_session_info ล้มเหลว: NT_STATUS_ACCESS_DENIED
ตามคำถามของผู้แสดงความคิดเห็นก่อนหน้านี้ เอาต์พุต ICACLS ของฉัน:
C:\>icacls \nas\personal
\nas\personal S-1-22-1-0:(F)
เจ้าของผู้สร้าง:(OI)(CI)(IO)(F)
S-1-5-21-3997689159-3832354152-3824094002-1005:(M,DC)
กลุ่มผู้สร้าง:(OI)(CI)(IO)(M,DC)
ประมวลผลสำเร็จ 1 ไฟล์; ล้มเหลวในการประมวลผล 0 ไฟล์
แก้ไข:
ฉบับนี้ตั้งแต่เดือนพฤศจิกายน 2020 (!) ดูคล้ายกันมาก:
https://docs.microsoft.com/en-us/answers/questions/122178/windows-10-sends-unauthenticated-smb-requests.html
นอกจากนี้ ในกรณีของฉัน น่าเสียดายที่ไคลเอนต์บันทึกข้อผิดพลาดเดียวกัน (รหัสข้อผิดพลาด SMBClient Error 31010) ในบันทึกเหตุการณ์ของ Windows สำหรับทุกข้อผิดพลาดที่แสดงในบันทึกเซิร์ฟเวอร์ samba
แก้ไข 2:
ความสำเร็จที่เป็นไปได้?
ฉันสามารถหยุดพฤติกรรมนี้ได้โดยการปิดใช้งานการตรวจสอบตามเวลาจริงของ Windows Defender ทั่วโลกบนไคลเอนต์ Win10 ฉันยังไม่ค้นพบการปรับแต่งใด ๆ ในการตั้งค่า Defender ที่อนุญาตให้ฉันเปิดการใช้งานไว้แต่จะไม่ทำให้เกิดพฤติกรรมนี้ ตัวอย่างเช่น การแมปไดรฟ์ไปยังการแชร์และการยกเว้นไดรฟ์ที่แมปนั้นจากการสแกนในการตั้งค่า Defender ไม่ /ไม่/ ทำงาน
แก้ไข 3:
วิธีแก้ปัญหาระยะยาววิธีเดียวที่ฉันพบจนถึงตอนนี้ (ซึ่งไม่จำเป็นต้องปิดการป้องกันมัลแวร์ตามเวลาจริงทั้งหมด) คือการให้และเปิดใช้งานการเข้าสู่ระบบของผู้เยี่ยมชมสำหรับการแบ่งปัน SMB สิ่งนี้ทำให้พฤติกรรม Windows ที่เสียหายดำเนินต่อไปโดยไม่ทำให้เกิดข้อผิดพลาดมากมาย และการตั้งค่า Samba ที่เหลือของฉันไม่อนุญาตให้ผู้เยี่ยมชมเข้าถึงสิ่งใด (ผู้ใช้ผู้เยี่ยมชมจับคู่กับ 'ไม่มีใคร' และ ACL ของระบบไฟล์คือ chmod xx0 ทั้งหมด) ดังนั้นสิ่งนี้ ทำงานได้ดีสำหรับฉัน วายเอ็มเอ็มวี.
ที่น่าสนใจคือ หลังจากการเปลี่ยนแปลงนี้ ไคลเอนต์ Windows จะบันทึกข้อร้องเรียนในบันทึกเหตุการณ์ (หนึ่งครั้งต่อการเชื่อมต่อร่วมกัน) ว่าเซิร์ฟเวอร์ SMB ระยะไกลอนุญาตให้มีการเชื่อมต่อแบบแขก ทั้งที่จริงๆ แล้วไม่ควร...โอ้ ช่างประชด