自从我将计算机加入域后,无法访问匿名网络共享

自从我将计算机加入域后,无法访问匿名网络共享

我正在使用 W10 和 W11 最新版本。

我的网络中有一个 NAS 服务器,它通过匿名 SMB 共享(我猜是 SMB v2)共享磁盘

在我将计算机加入 Azure Active Directory 域之前,一切都运行正常。

最初,当计算机脱离域(使用 Microsoft 帐户登录)时,我能够\\mynas\someshare直接在文件资源管理器中访问共享。

将计算机加入域后(现在使用 Microsoft 365 帐户登录),我无法再访问共享。

当我尝试连接时,Windows 会要求输入凭据。由于共享是匿名的,因此不应该输入凭据。忽略凭据或输入我的实际凭据总是会失败(什么也没发生)。

在事件查看器中,我可以看到以下消息:

Smb2DiagReasonISC.

Erreur : Le système ne parvient pas à contacter un contrôleur de domaine pour traiter la demande d’authentification. Recommencez ultérieurement.

État de sécurité : 0xC0000388
Nom de l’utilisateur : 
ID d’ouverture de session : 0x1DB1539F
Nom du serveur : \mynas
Nom du principal : cifs/mynas

用英语 :The system cannot contact a domain controller to service the authentication request. Please try again later.

NAS 服务器超出了域范围,(实际上是 ISP 调制解调器的一个功能,我可以在其中插入硬盘)。

如何解决?

我尝试过的:

还是行不通。

如果我使用本地帐户登录,则连接服务器没有问题。

答案1

我在本地 Active Directory 域中遇到了类似的问题。

这里我可以通过更改默认域策略 GPO 来解决这个问题。

在下面 计算机配置->管理模板->网络->Lanman工作站启用不安全的访客登录变为“活跃”。

gpedit.msc通过以提升的权限运行来更改工作站上的本地策略,应该可以实现相同的效果。

在此处输入图片描述

相关内容