J'utilise actuellement un serveur Samba pour le partage de fichiers sur un réseau SOHO.
J'ai remarqué que l'un des récents correctifs de Windows 10 semble avoir introduit une sorte de bug méchant avec SMB qui fait que Windows 10 envoie des requêtes non authentifiées au serveur SMB. pour chaque fichier consulté .
Les erreurs que j'obtiens dans les journaux Samba sont les suivantes :
[2021/12/22 18:31:42.283148, 1] ../../source3/smbd/service.c:355(create_connection_session_info)
create_connection_session_info: guest user (from session setup) not permitted to access this share (MY_USERNAME)
[2021/12/22 18:31:42.283174, 1] ../../source3/smbd/service.c:545(make_connection_snum)
create_connection_session_info failed: NT_STATUS_ACCESS_DENIED
Sur le client Windows 10, je vois l'observateur d'événements sous Applications and Services Logs -> Microsoft -> Windows -> SMBClient -> Security se remplir avec les erreurs suivantes :
The SMB client failed to connect to the share.
Error: {Access Denied}
A process has requested access to an object, but has not been granted those access rights.
Path: \smb\MY_USERNAME
Ce bogue semble avoir été introduit au cours des deux derniers mois lors d'une mise à jour de la KB, car une nouvelle installation de Windows 10 ne provoque pas ce comportement - seule une installation entièrement mise à jour le fait.
Je veux être clair sur quelques points :
-
Le client s'authentifie avec le serveur sans problème. Mes partages réseau fonctionnent parfaitement, je ne pense donc pas qu'il s'agisse d'un problème d'authentification. Néanmoins, Windows 10 envoie constamment à Samba des tentatives de connexion non authentifiées à chaque accès à un fichier.
-
L'accès invité n'a PAS été activé dans Windows 10. Il est désactivé par défaut y Je ne l'ai pas remplacé par des GPOs.
-
Windows Defender n'est pas configuré pour analyser les partages réseau. La désactivation administrative de cette fonction ne semble rien changer.
-
J'ai essayé de désactiver purement et simplement l'accès invité dans Samba, et j'ai également essayé d'appliquer le cryptage/la signature du serveur (ce qui désactive entièrement l'accès invité). Malgré cela, je reçois toujours des tentatives de connexion invitées fantômes de la part des clients Windows 10 (bien que l'erreur change sur le serveur Samba pour dire quelque chose sur l'accès invité bloqué en raison du cryptage).
Encore une fois, je peux me connecter au serveur de fichiers sans problème et les choses fonctionnent, à l'exception de la partie où Windows 10 semble essayer de créer une connexion invitée pour chaque fichier auquel on accède.
Existe-t-il un moyen de corriger ce comportement du côté client Samba ou Windows 10 ? J'ai vu quelques rapports similaires en ligne, mais jusqu'à présent aucune solution et je n'ai pas été en mesure de trouver quoi que ce soit dans smb.conf qui pourrait "corriger" ce bogue (apparent ?).