Score:0

การแก้ไขปัญหาการเข้าถึงถูกปฏิเสธใน SAMBA

ธง id

ฉันเพิ่งเริ่มใช้ SAMBA แต่ได้ตั้งค่าเซิร์ฟเวอร์ SAMBA บนเดสก์ท็อป Ubuntu 20.04 แต่ได้รับการปฏิเสธการเข้าถึงอย่างสม่ำเสมอ เมื่อพยายามแมปการแชร์ SAMBA จากแล็ปท็อป Windows 11 ของฉัน ฉันจะแก้ไขปัญหาได้อย่างไร นี่คือสิ่งที่ฉันเชื่อว่าเป็นส่วนที่เกี่ยวข้องของ smb.conf:

[ทั่วโลก]
บทบาทของเซิร์ฟเวอร์ = เซิร์ฟเวอร์แบบสแตนด์อโลน
ปฏิบัติตามข้อ จำกัด แพม = ใช่
ความปลอดภัย = ผู้ใช้
เข้ารหัสรหัสผ่าน = จริง
แผนที่ไปยังแขก = ผู้ใช้ที่ไม่ดี
บัญชีแขก = ไม่มีใคร

[สื่อ]
เส้นทาง=/ข้อมูล/สื่อ
ผู้ใช้ที่ถูกต้อง = @media
  แขกตกลง = ไม่
  เขียนได้ = ใช่
  เรียกดูได้ = ใช่
[สาธารณะ]
เส้นทาง=/ข้อมูล/สาธารณะ
ผู้ใช้ที่ถูกต้อง = @smbgroup
  แขกตกลง = ไม่
  เขียนได้ = ใช่
  เรียกดูได้ = ใช่

[เอกสาร]
เส้นทาง=/ข้อมูล/เอกสาร
ผู้ใช้ที่ถูกต้อง = @simon
  แขกตกลง = ไม่
  เขียนได้ = ใช่
  เรียกดูได้ = ใช่
[ดาวน์โหลด]
เส้นทาง=/ข้อมูล/ดาวน์โหลด
ผู้ใช้ที่ถูกต้อง = @media
  แขกตกลง = ไม่
  เขียนได้ = ใช่
  เรียกดูได้ = ใช่

นี่คือสิทธิ์ในโฟลเดอร์ที่ใช้ร่วมกันที่เกี่ยวข้อง:

root@KTchia01:/data# ls -l
รวม 100375
drwxrwx--- 8 simon simon 27 8 มิ.ย. 2564 เอกสาร
drwxrwx--- 2 simon simon 6 8 มิ.ย. 2021 ดาวน์โหลด
drwxrwxr-x 16 สื่อไซม่อน 17 มิ.ย. 53 2564 สื่อ
-rw-r--r-- 1 เจียเจีย 102672297 8 มิ.ย. 2564 oldhome.tgz
drwxrwxrwx 2 ไซมอน smbgroup 2 5 ก.พ. 21:20 สาธารณะ

ฉันเชื่อมต่อในฐานะผู้ใช้ simon จากแล็ปท็อป Windows 11 KTLAPTOP02 และ simon เป็นทั้งผู้ใช้ทั่วไปในกล่อง linux และได้ตั้งรหัสผ่าน SMB การเป็นสมาชิกกลุ่มสำหรับไซมอน:

root@KTchia01:~# grep ไซมอน /etc/group
adm:x:4:syslog,simon,chia
ซีดีรอม:x:24:ไซมอน
sudo:x:27:ไซมอน,เชีย
จิ้ม:x:30:ไซมอน
plugdev:x:46:ไซมอน
lpadmin:x:120:ไซมอน
lxd:x:131:ไซมอน
ไซม่อน:x:1000:
แซมบ้าแชร์:x:132:ไซมอน
smbgroup:x:1001:ไซมอน
เพล็กซ์:x:998:ไซมอน,เพล็กซ์
สื่อ:x:1002:ไซมอน,เพล็กซ์
เชีย:x:1003:ไซมอน

บันทึกเอาต์พุต เมื่อพยายามเชื่อมต่อ:

root@KTchia01:/var/log/samba# tail -f log.ktlaptop02
[2022/02/05 21:41:36.200402, 2] ../../source3/param/loadparm.c:2864(lp_do_section)
  ส่วนประมวลผล "[สาธารณะ]"
[2022/02/05 21:41:36.200454, 2] ../../source3/param/loadparm.c:2864(lp_do_section)
  ส่วนประมวลผล "[เอกสาร]"
[2022/02/05 21:41:36.200509, 2] ../../source3/param/loadparm.c:2864(lp_do_section)
  ส่วนการประมวลผล "[ดาวน์โหลด]"
[2022/02/05 21:41:36.212158, 1] ../../source3/smbd/service.c:362(create_connection_session_info)
  create_connection_session_info: ผู้ใช้ 'ไซมอน' (จากการตั้งค่าเซสชัน) ไม่ได้รับอนุญาตให้เข้าถึงการแชร์นี้ (IPC$)
[2022/02/05 21:41:36.212187, 1] ../../source3/smbd/service.c:543(make_connection_snum)
  create_connection_session_info ล้มเหลว: NT_STATUS_ACCESS_DENIED

ใครช่วยชี้แนวทางที่ถูกต้องให้ฉันทราบวิธีแก้ปัญหาเพิ่มเติม เหตุใดฉันจึงถูกปฏิเสธการเข้าถึง โดยไม่คำนึงว่าฉันพยายามเข้าถึงส่วนแบ่งใด

Score:0
ธง vn

ต่อไปนี้คือขั้นตอนการแก้ปัญหาที่ดี ซึ่งคัดลอกมาจากอย่างไร้ยางอาย ความผิดพลาดของเซิร์ฟเวอร์:

  1. บางทีโฮสต์ Windows ของคุณอาจเพิ่มชื่อผู้ใช้ของคุณด้วยชื่อโดเมนที่ไม่ถูกต้อง จากเครื่อง Windows ให้ลองเข้าสู่ระบบโดยใช้ localhost \ ไซม่อน เป็นชื่อผู้ใช้
  2. ปัญหา pdbedit -L และตรวจสอบว่าผู้ใช้ ไซมอน อยู่ในรายการ หากเป็นเช่นนั้น ให้ตั้งรหัสผ่านเล็กน้อย (คุณสามารถเปลี่ยนได้ในภายหลัง) โดยใช้ smbpasswd ไซมอน
  3. หากผู้ใช้ ไซมอน ไม่มีอยู่ในรายการ ให้ลองสร้างใหม่ smbpasswd -a ไซมอน
  4. หากไม่ได้ผล ให้ลบไฟล์ passwd (ไฟล์นี้มีชื่อว่า รหัสผ่าน wd.tdb; สำหรับการอ้างอิงนั้นอยู่ภายใต้ /var/lib/samba/ส่วนตัว/). จากนั้น สร้างผู้ใช้ของคุณขึ้นมาใหม่ smbpasswd -a ไซมอน
  5. หากยังใช้งานไม่ได้ ให้ลองใช้บัญชีรูทที่ออก smbpasswd -รูท และตรวจสอบว่าคุณสามารถเข้าสู่ระบบโดยใช้ผู้ใช้รูทได้หรือไม่ หมายเหตุ: นี่เป็นเพียงการลองเท่านั้น หลังจากทำเสร็จแล้ว คุณต้องลบรายการของรูทที่ออก smbpasswd -x รูท
  6. ทางเลือกสุดท้ายของคุณคือเพิ่มความละเอียดของการบันทึกและดูว่าคุณสามารถหาเบาะแสได้หรือไม่ สำหรับความพยายามในการตรวจสอบสิทธิ์ ให้แก้ไขหรือเพิ่มบรรทัดต่อไปนี้ในของคุณ smb.conf: ระดับบันทึก = 2 winbind:5ตรวจสอบบันทึกด้วยสิ่งที่ชอบ หาง -f /var/log/samba/log* และลองเข้าสู่ระบบ

หวังว่าบางส่วนจะช่วยได้

Simon Kepp Nielsen  avatar
id flag
เห็นได้ชัดว่าทำให้ฉันได้รับข้อมูลรายละเอียดเพิ่มเติม ฉันเห็นได้จากบันทึกของ samba ว่าฉันเชื่อมต่อในฐานะผู้ใช้ที่ถูกต้อง ( ไซมอนหรือรูท) แต่ก็ระบุด้วยว่าผู้ใช้ดังกล่าว ไม่ได้รับอนุญาตให้เข้าถึงส่วนแบ่งนี้ (IPC$)
Artur Meinild avatar
vn flag
คุณลองรีเซ็ตฐานข้อมูลรหัสผ่านของ Samba หรือไม่ ขออภัย ฉันไม่เห็นสิ่งผิดปกติในการกำหนดค่าของคุณ
Simon Kepp Nielsen  avatar
id flag
ใช่. ตามไฟล์บันทึกฉบับเต็มได้ที่ http://home.kepp.tech/samba/log.ktlaptop02 การตรวจสอบสิทธิ์ดูเหมือนจะสำเร็จ แต่การอนุญาตดูเหมือนจะล้มเหลว
Simon Kepp Nielsen  avatar
id flag
การกำหนดค่าและไฟล์บันทึกที่เกี่ยวข้องทั้งหมดพร้อมใช้งานแล้วที่ http://http://home.kepp.tech/samba/

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา