[Eisfair] SAMBA mit SAMBA_COMPAT=no und Win10

Peter Bäumer peter at baeumer.dd-dns.de
Do Feb 20 22:14:52 CET 2020


Glück Auf! Newsgroup

"der tom" hat bei seiner Ankündigung für seine neue Samba-Testversion darauf hingewiesen das SAMBA_COMPAT auf no einzustellen, damit das unsichere Protokoll SMB1 nicht benutzt wird.

Was auch bei allem was ich habe und nicht Windows 10 ist auch ohne Probleme funktioniert :)

Nur die win10 Kiste wollte bei der Verbindung zum Eisfair Samba nun einen Usernamen und Passwort haben und trotz richtiger Eingabe wurde die Verbindung zum Samba verweigert.

Ursache dafür war eine nicht passende Einstellung bei Windows bei der  "Netzwerksicherheit: LAN Manager-Authentifizierungsebene"
die auf:
     LM- und NTLM-Antworten senden (NTLMv2-Sitzungssicherheit verwenden, wenn ausgehandelt)
stand.

Mit der Einstellung >Nur NTLMv2-Antworten senden. LM und NTLM verweigern< geht es jetzt wieder wie gewohnt.


Hier eine kleine Anleitung damit man es findet:
[Windows-Taste]+[r]
Secpol.msc eingeben

Lokale Richtlinien --> Sicherheitsoptionen
Den Eintrag <Netzwerksicherheit: LAN Manager-Authentifizierungsebene> suchen
und auf
   Nur NTLMv2-Antworten senden. LM und NTLM verweigern
einstellen.


Um auch bei Windows das Protokoll abzuschalten:
Systemsteuerung --> Alle Systemsteuerungselemente --> Programme und Features
(links oben) >Windows-Features aktivieren oder deaktivieren< anklicken
>Unterstürzung für für die SMB 1.0/CIFS-Dateifreigabe< 
den/die Harken entfernen.


Danke an den "der tom" für die Samba Pakete.
und keinen Dank an M$ für die Unendliche Möglichkeiten irgend wo Harken zusetzen, Pulldown Menüs zu bearbeiten und bei neuen Versionen neue Wege zu finden um alte Sachen erreichbar zumachen.

MfG
   Peter B.



Mehr Informationen über die Mailingliste Eisfair