다시 말하면: 나는 클라이언트 시스템을 제어했습니다. 이는 전적으로 서버와 관련된 것으로 보입니다.

다시 말하면: 나는 클라이언트 시스템을 제어했습니다. 이는 전적으로 서버와 관련된 것으로 보입니다.

또는: "이게 정말 문제인가요? 그런 것인지 어떻게 확인할 수 있나요?"

환경에서도메인 컨트롤러 없이, Windows Server 2008 R2 상자의 공유에 액세스할 때,원격 컴퓨터에서서버에 일치하는 사용자 계정이 없는 경우, (시작 메뉴에서 입력하여 연결 \\SERVERNAME\ShareName) 현재 "비밀번호로 보호된 공유" 설정(고급 공유 설정)에 따라 다음 동작이 관찰됩니다.

"비밀번호로 보호된 공유"가 설정된 경우~에, 시도된 모든 연결은 다음과 같이 최대 30초 후에 실패합니다.

로그온 실패: 사용자에게 이 컴퓨터에서 요청한 로그온 유형이 부여되지 않았습니다.

"비밀번호로 보호된 공유"가 켜진 상태에서끄다, 익명으로 액세스할 수 있는 공유에 대한 연결은 허용되지만 권한이 제한된 공유는 다음과 같은 이유로 실패합니다.

\SERVERNAME\ShareName에 액세스할 수 있는 권한이 없습니다. 액세스를 요청하려면 네트워크 관리자에게 문의하세요.

이는 예상된 동작인 것 같습니다. 익명 로그온으로 특정 공유에 액세스할 수 있어야 하므로 이 설정을 기본값에서 다음으로 변경해야 했습니다.끄다.

하지만,여기에 세 번째 경우가 있습니다.(뭐야?)

공유에 연결하려고 하면이 설정을 수정하지 않고(즉, 다음과 같이 설정되었습니다.~에하지만 클릭한 적이 없는 경우) 연결은 다음과 유사하게 작동합니다.~에위의 경우 응답을 표시하는 데 최대 30초가 소요됩니다.그런데 인증 대화 상자가 표시됩니다.:

인증 공유 대화 상자

며칠 동안 벽에 머리를 부딪힌 후 이런 예감이 들었고 기존 공유가 없는 서버에 이를 복제했습니다. 읽기 불가 공유 만들기, 연결 및 대화 상자 가져오기, 설정 변경, 연결 성공, 설정 변경뒤쪽에, 다른 오류 메시지가 표시됩니다. (캐싱 위험이 없도록 새로운 클라이언트 시스템에서 이 모든 것을 테스트했습니다.)

다시 말하면: 나는 클라이언트 시스템을 제어했습니다. 이는 전적으로 서버와 관련된 것으로 보입니다.

따라서 "비밀번호로 보호된 공유" 설정을 변경하면 배후에서 두 가지 이상의 항목(레지스트리 키? 저는 Mac 기반 사용자)이 변경되고 시스템과 함께 제공되는 기본 설정이 모두 일치하지 않는다는 것이 분명해졌습니다. 설정이 제어판에 반영됩니다(또는 제어판 자체가 손상되어 더 많은 사항을 변경해야 합니다).

따라서 질문은 이것이 의도된 것입니까, 아니면 버그입니까?입니다. 그리고 두 경우 모두 변경되거나 변경되지 않은 채로 남아 있는 "숨겨진 설정"은 무엇입니까? 그것을 어떻게 추적할까요? 테스트할 새 서버가 부족합니다. :-(

답변1

이것이 정말 내 관심을 불러일으켰습니다. 나는 당신이 설명하는 것과 동일한 결과 패턴으로 내 연구실에서 당신의 연구 결과를 재현할 수 있었습니다. 나는 Procmon을 사용하여 어떤 변경 사항이 적용되었는지 확인하려고 시도했지만 다음을 볼 때까지 거의 포기했습니다.

procmon 게스트 계정이 수정되었습니다.

이는 lsass.exe(로컬 보안 기관)가 로컬 SAM에 쓰고 기본 제공 게스트 계정(잘 알려진 RID 501)을 변경하는 것을 보여줍니다. 물론 게스트 계정 상태를 보면서 시나리오를 다시 테스트했을 때 "비밀번호 보호 공유"가 비활성화되면 활성화된 것으로 나타났습니다. 그러나 "비밀번호로 보호된 공유"가 다시 활성화되면 게스트 계정이 다시 비활성화되지 않습니다. 게스트 계정을 수동으로 비활성화하면 원래 기능이 복원됩니다. 자격 증명을 묻는 메시지가 나타납니다(예: 세 번째 경우).

왜 이것이 이렇게 동작하는지 잘 모르겠습니다. 솔직히 말해서 저는 오늘 이전에는 "비밀번호로 보호된 공유" 설정을 전환한 적도 없었습니다(또는 심지어 눈치채지도 못했습니다). 이것이 귀하의 프로젝트에 도움이 되기를 바랍니다. 다른 사람이 더 자세히 알아보는 데 관심이 있다면 이 동작이 Server 2012/2012 R2에 여전히 존재하는지 아는 것이 흥미로울 것입니다...

아, 그리고 원래 질문(이게 의도된 것인가요, 아니면 버그인가요?)에 대해서는 전혀 모르겠습니다...

답변2

귀하의 질문을 올바르게 이해했다면 공유 자격 증명은 제어판 아래 자격 증명 관리자에 저장됩니다.

인증 대화 상자를 표시하려면 자격 증명 관리자에서 해당 공유와 관련된 자격 증명을 삭제하면 됩니다.

'내 자격 증명 기억'을 선택하면 일반적으로 자격 증명 관리자에 저장되며, 이 비밀번호가 틀리면 로그온 실패 오류가 표시됩니다.

답변3

도움이 되지 않을 수도 있지만 도움이 될 경우를 대비해 사용자가 공유에 액세스할 수 없다는 전화를 자주 받고(이전 비밀번호는 Windows에 캐시되어 있습니다) 다음과 같이 하도록 합니다.

순 사용량 * /D

관련 정보