20230329 Resolva o problema que o WIN10 não pode acessar o Ubuntu22.04 através do samba

20230329 Resolva o problema que o WIN10 não pode acessar Ubuntu22.04 através do samba
2023/03/29 13:58


0. Na rede local da empresa, o desktop WIN10 e o ubuntu20.04 podem fazer ping entre si.

Microsoft Windows [versão 10.0.19045.2251]
(c) Microsoft Corporation. todos os direitos reservados.

C:\Users\Sun>ipconfig

Configuração de IP do Windows


Adaptador Ethernet VMware Network Adapter VMnet1:

   Sufixo DNS específico da conexão. . . . . . . :
   Endereço IPv6 de link local. . . . . . . : fe80::4504:3f33:2667:9840%14
   Endereço IPv4. . . . . . . . . . . : 172.16.80.1
   Máscara de sub-rede . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
   . . :

Adaptador EthernetVMware Network Adapter VMnet8:

   Sufixo DNS específico da conexão. . . . . . . :
   endereço IPv6 de link local. . . . . . . : fe80::cbd6:c5ed:af5e:c85f%7
   endereço IPv4. . . . . . . . . . . : 192.168.10.1
   Máscara de sub-rede . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
   . . . :

Adaptador Ethernet Ethernet:

   Sufixo DNS específico da conexão. . . . . . . :
   Endereço IPv6 de link local. . . . . . . : fe80::a68f:e8aa:1bab:b2ec%11
   Endereço IPv4. . . . . . . . . . . : 192.168.201.42
   Máscara de sub-rede . . . . . . . . . . . : 255.255.0.0
   Gateway padrão. . . . . . . . . . . : 192.168.200.1

C:\Users\Sun>
C:\Users\Sun>ping 192.168.201.139

Ping 192.168.201.139 com 32 bytes de dados:
Resposta de 192.168.201.139: bytes=32 tempo<1ms TTL=64 Resposta
de 192.168.201.139: bytes=32 tempo<1ms TTL=64 de
192.168.201.139 Resposta de: byte= 32 tempo<1ms TTL=64
Resposta de 192.168.201.139: byte=32 tempo<1ms TTL=64

Estatísticas de ping para 192.168.201.139:
    Pacotes: Enviados = 4, Recebidos = 4, Perdidos = 0 (0% perdidos),
Tempo de ida e volta estimado em milissegundos:
    Mín = 0 ms, Máx = 0 ms, média = 0 ms

C:\Usuários\Sol>


rootroot@rootroot-HP-ZHAN-66-Pro-A-14-G3:~$ 
rootroot@rootroot-HP-ZHAN-66-Pro-A-14-G3:~$ ifconfig
enp1s0: flags=4163<UP,BROADCAST ,RUNNING,MULTICAST> mtu 1500
        inet 192.168.201.139 netmask 255.255.0.0 broadcast 192.168.255.255
        inet6 fe80::4dca:1e61:a4c7:425e prefixlen 64 scopeid 0x20<link>
        ether b0:5c:da:21: 3a: e5 txqueuelen 1000 (Ethernet)
        pacotes RX 293661 bytes 24566590 (24,5 MB)
        erros RX 0 descartados 1184 overruns 0 frame 0
        pacotes TX 76131 bytes 94445431 (94,4 MB)
        erros TX 0 descartados 0 overruns 0 transportadora 0 colisões 0

lo: flags=73<UP,LOOPBACK,RUNNING> mtu 65536
        inet 127.0.0.1 netmask 255.0.0.0
        inet6 ::1 prefixlen 128 scopeid 0x10<host>
        loop txqueuelen 1000 (Loopback local)
        Pacotes RX 178 bytes 17005 (17,0 KB)
        RX erros 0 descartado 0 overruns 0 frame 0
        Pacotes TX 178 bytes 17005 (17,0 KB)
        Erros TX 0 descartados 0 overruns 0 transportadora 0 colisões 0

wlp2s0: flags=4099<UP,BROADCAST,MULTICAST> mtu 1500
        ether b8:9a:2a:d2:ac:df txqueuelen 1000 (Ethernet)
        pacotes RX 0 bytes 0 (0.0 B) erros
        RX 0 descartados 0 overruns 0 frame 0
        TX pacotes 0 bytes 0 (0,0 B)
        erros TX 0 descartados 0 saturações 0 transportadora 0 colisões 0

rootroot@rootroot-HP-ZHAN-66-Pro-A-14-G3:~$ 
rootroot@rootroot-HP-ZHAN-66-Pro-A-14-G3:~$ cat /etc/issue
Ubuntu 20.04.5 LTS \n \l

rootroot@rootroot-HP-ZHAN-66-Pro-A-14-G3:~$ 
rootroot@rootroot-HP-ZHAN-66-Pro-A-14-G3:~$ ping 192.168.201.42
PING 192.168.201.42 (192.168 .201.42) 56(84) bytes de dados.
64 bytes de 192.168.201.42: icmp_seq=1 ttl=64 tempo=0,551 ms
64 bytes de 192.168.201.42: icmp_seq=2 ttl=64 tempo=0,720 ms
64 bytes de 192.168.201.42: icmp_seq=3 tt l=64 vez=0,758 ms
64 bytes de 192.168.201.42: icmp_seq=4 ttl=64 tempo=0,836 ms
64 bytes de 192.168.201.42: icmp_seq=5 ttl=64 tempo=0,871 ms
64 bytes de 192.168.201.42: icmp_seq=6 ttl=64 vez= 0,470 ms
64 bytes de 192.168.201.42: icmp_seq=7 ttl=64 tempo=0,697 ms
64 bytes de 192.168.201.42: icmp_seq=8 ttl=64 tempo=0,676 ms
64 bytes de 192.168.201.42: icmp_seq=9 ttl=64 tempo=1,03 ms
64 bytes de 192.168.201.42: icmp_seq=10 ttl=64 tempo=0,805 ms
64 bytes de 192.168.201.42: icmp_seq=11 t tl=64 tempo=0,630 ms
64 bytes de 192.168.201.42: icmp_seq=12 ttl=64 tempo=0,940 ms
64 bytes de 192.168.201.42: icmp_seq=13 ttl=64 tempo=0,816 ms
64 bytes de 192.168.201.42: icmp_seq =14 ttl=64 vez= 0,531ms


1. Devido à rede local em casa, é normal que o WIN7 acesse o Ubuntu20.04/Ubuntu22.04.
A principal suspeita é o jogo de desktop WIN10 da empresa. Primeiro desligue o firewall do WIN10.

Painel de Controle"Sistema e Segurança"Windows Defender Firewall"Configurações Personalizadas

Painel de controle de pesquisa

Personalizar configurações para cada tipo de rede
Você pode modificar as configurações de firewall para cada tipo de rede que usar.
Configurações de rede privada
Ativar o Windows Defender Firewall
    para bloquear todas as conexões de entrada, incluindo aplicativos na lista de aplicativos permitidos
    Notificar-me quando o Windows Defender Firewall bloquear novos aplicativos
Desativar o Windows Defender Firewall Não recomendado

Configurações de rede pública
Ativar o Windows Defender Firewall
Bloquear todas as conexões de entrada, incluindo aplicativos na lista de aplicativos permitidos
    Notificar-me quando o Windows Defender Firewall bloquear novos aplicativos
Desativar o Windows Defender Firewall (não recomendado)


2. O que devo fazer se
https://baijiahao.baidu.com/s?id=1737391745878352077&wfr=spider&for=pc o acesso à impressora compartilhada do computador for negado


3. Pesquisa Baidu: LAN pode ser pingada, mas não pode ser acessada
pelo usuário samba é 4294967294" problema

3. Se ainda não funcionar, execute gpedit.msc, vá para "Configuração do computador/Modelos administrativos/Rede/lanman Workstation", ative "Ativar login de convidado inseguro"

Esta configuração de diretiva determina se o cliente SMB permite logons de convidados inseguros no servidor SMB.

Se você habilitar essa configuração de política ou não definir essa configuração de política, o cliente SMB permitirá logons de convidados não seguros.

Se você desabilitar essa configuração de política, os clientes SMB negarão logons de convidados inseguros.

O servidor de arquivos usa logins de convidados inseguros para permitir acesso não autenticado a pastas compartilhadas. Embora menos comuns em ambientes corporativos, os dispositivos de armazenamento conectado à rede (NAS) do consumidor que atuam como servidores de arquivos geralmente usam logins de convidados inseguros. Por padrão, os servidores de arquivos do Windows exigem autenticação e não usam logins de convidados inseguros. Recursos de segurança importantes, como assinatura SMB e criptografia SMB, são desativados devido a logins de convidados não autenticados e não seguros. Como resultado, os clientes que permitem logins de convidados não seguros são vulneráveis ​​a vários ataques man-in-the-middle que podem levar à perda de dados, corrupção de dados e exposição a malware. Além disso, é possível que qualquer pessoa na rede possa acessar quaisquer dados gravados em um servidor de arquivos que usa um login de convidado inseguro. A Microsoft recomenda desabilitar logins de convidados inseguros e configurar servidores de arquivos para exigir acesso autenticado.


【Resolva o problema!
 

Acho que você gosta

Origin blog.csdn.net/wb4916/article/details/129838929
Recomendado
Clasificación