Title1

Title2

Title3

5-3 不安全的來賓登入

為什麼這些設定會卡死連線?

致命衝突:「啟用不安全的來賓登入」
  • 工作端的行徑 當連線帳密不符時,Windows 不會跳出視窗問你正確帳密,而是選擇自動降級,試圖用「訪客 (Guest)」的身分偷偷溜進去。
  • 伺服器端的反應 Server 2022 的預設安全性極高,嚴格禁止 Guest 帳號存取共用資料夾
  • 最終結果 工作端用 Guest 身分去撞門,被 Server 2022 直接打槍。工作端收到「拒絕存取」後就直接結案,你永遠等不到輸入密碼的畫面

(這招拿來連舊型的 NAS、Linux Samba 或設定隨便的家用電腦可能有用,但在正規的 Windows Server 環境完全行不通。)

資安破口:「停用數位簽章」

這等於拔掉了 SMB 封包的防護,非常容易在區網內遭受中間人攻擊(SMB Relay 攻擊)。既然你現在已經升級到 Server 2022 管理架構,這種削弱資安的偏方設定就不該再用。

你現在該怎麼做?(還原預設原則)
  1. 把工作端的設定改回來:
    回到那台工作端打開 gpedit.msc,將「啟用不安全的來賓登入」變更為「尚未設定」「已停用」
  2. 強制更新原則:
    改完之後,在工作端打開 CMD,輸入 gpupdate /force 讓原則立刻生效(或直接重開機)。
  3. 重新連線:
    再去點擊 \\伺服器IP。系統發現不能再用 Guest 混進去之後,就會乖乖跳出帳密輸入畫面了。