Olá pessoal,
tempos atrás eu publiquei um post sobre a falha no acesso a compartilhamentos de um NAS D-Link a partir de máquinas com Windows 10 de um cliente devido ao protocolo SMB que vem desabilitado por padrão no sistema por questões de segurança. Este post pode ser lido aqui.
Pois bem, agora tive problemas para acessar um NAS Western Digital MyCloud comprado em 2017 a partir de um servidor Windows Server 2019.
Ao tentar o acesso via caminho UNC (\\ip_do_servidor) a mensagem abaixo era exibida.
Isso ocorre pois no Windows 10 (a partir da versão 1709) e no Windows Server 2019 o acesso de convidado utilizando os protocolos SMB2 e SMB3 vem desabilitado por padrão, sendo considerado inseguro. Por se tratar de um ambiente conhecido e de laboratório para desabilitar essa configuração precisamos fazer os seguintes passos:
1 . Execute o Local Group Policy Editor (gpedit.msc)
2. Navegue por Computer Configuration > Administrative Templates > Network > Lanman Workstation
3. Dois cliques em Enable insecure guest logons, selecione a opção Enabled e clique em OK
Podemos fazer essa configuração também via PowerShell mudando o valor da configuração “AllowInsecureGuestAuth” de 0 para 1 utilizando o comando abaixo:
Set-ItemProperty -Path “HKLM:\Software\Policies\Microsoft\Windows\LanmanWorkstation\” -Name “AllowInsecureGuestAuth” -Value 1
Para verificar o valor da chave após a alteração execute:
Get-ItemProperty -Path “HKLM:\Software\Policies\Microsoft\Windows\LanmanWorkstation\”
Para voltar a configuração original e bloquear o acesso, basta mudar o valor “AllowInsecureGuestAuth” para 0, usando o comando abaixo:
Set-ItemProperty -Path “HKLM:\Software\Policies\Microsoft\Windows\LanmanWorkstation\” -Name “AllowInsecureGuestAuth” -Value 0
Criei um script para isso e compartilhei no meu Github.
Até a próxima!