imgur 無法上傳解決方案
設定釐清
工作端之前為了用「無密碼連線」,曾根據教學設定了「啟用不安全的來賓登入」與「停用數位簽章」。這會影響目前與 Server 2022 的連線嗎?
這絕對有影響,而且這就是最大的元凶。
為什麼這些設定會卡死連線?
你現在點擊網路磁碟機卻「完全看不到輸入帳密畫面」,正是因為這些為了貪圖方便而改動的設定,與 Server 2022 的安全性機制產生了嚴重的邏輯衝突。
致命衝突:「啟用不安全的來賓登入」
- 工作端的行徑 當連線帳密不符時,Windows 不會跳出視窗問你正確帳密,而是選擇自動降級,試圖用「訪客 (Guest)」的身分偷偷溜進去。
- 伺服器端的反應 Server 2022 的預設安全性極高,嚴格禁止 Guest 帳號存取共用資料夾。
- 最終結果 工作端用 Guest 身分去撞門,被 Server 2022 直接打槍。工作端收到「拒絕存取」後就直接結案,你永遠等不到輸入密碼的畫面。
(這招拿來連舊型的 NAS、Linux Samba 或設定隨便的家用電腦可能有用,但在正規的 Windows Server 環境完全行不通。)
資安破口:「停用數位簽章」
這等於拔掉了 SMB 封包的防護,非常容易在區網內遭受中間人攻擊(SMB Relay 攻擊)。既然你現在已經升級到 Server 2022 管理架構,這種削弱資安的偏方設定就不該再用。
你現在該怎麼做?(還原預設原則)
- 把工作端的設定改回來:
回到那台工作端打開 gpedit.msc,將「啟用不安全的來賓登入」變更為「尚未設定」或「已停用」。 - 強制更新原則:
改完之後,在工作端打開 CMD,輸入 gpupdate /force 讓原則立刻生效(或直接重開機)。 - 重新連線:
再去點擊 \\伺服器IP。系統發現不能再用 Guest 混進去之後,就會乖乖跳出帳密輸入畫面了。
顧問提醒:如果改完還是不跳畫面,請直接使用 net use 指令強迫帶入伺服器帳號連線。不要為了貪圖「無密碼連線」的方便,去改動或破壞 Windows 預設的安全性驗證機制,那只會製造更多你查不出來的連線死角。