トップ回答者
【KB4503276】macOS から Guest アカウントで共有フォルダに接続できなくなった

質問
-
Windows Server 2012 R2 に2019年6月のセキュリティ マンスリー品質ロールアップ (KB4503276) をインストールした後から、共有フォルダに Mac OS X 10.11 と macOS 10.14 から Guest アカウントで接続できなくなりました。Windows 7 と 10 からは接続できます。
Mac から接続できないのは Guest アカウントを使用した場合だけです。その他のアカウントを使用したら接続できます。Mac のアップデートを確認しましたが、2019年6月17日時点で最新版です。
Windows からは Guest アカウントで接続できます。
KB4503276 をアンインストールすると、Mac OS X 10.11 と macOS 10.14 から Guest アカウントでも接続可能になりました。
このため、現在は KB4503276 をアンインストールして、Windows の自動更新を停止した状態です。このままではまずいので、根本的な解決方法を知りたいです。
この問題について修正プログラムが配信される予定があるのか、もしくは、Windows か Mac のどちらかで設定を変更することで問題を回避できるのか、ご教示ください。
以下は調査した内容です。変更した箇所は調査後、元に戻しました。KB4503276 のインストール前後を比較して、「ローカル セキュリティー ポリシー」→「ローカル ポリシー」→「セキュリティ オプション」のすべての設定が変わっていないことを確認しました。
「ネットワーク セキュリティ: LAN Manager 認証レベル」は未定義でしたが、選択可能な全パターンで動作確認しましたが、解決しませんでした。
下記レジストリを追加して Windows を再起動しましたが、解決しませんでした。
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanWorkstation\Parameters]
"AllowInsecureGuestAuth"=dword:00000001
回答
-
チャブーンです。
この件ですが、似たようなケースがあるみたいですので、質問者さんの環境依存ということはなさそうです。(ファイルの共有とプリンターの共有は同じしくみです)
https://krebsonsecurity.com/2019/06/microsoft-patch-tuesday-june-2019-edition/
----
After installing KB4503276 onto Win2012 R2, none of our OSX Macs can connect to the Windows print queues. Most of the Macs are High Sierra. Removing KB4503276 restored print queue access.
----フォーラムは有償サポートとは異なる「コミュニティ」です。フォーラムでご質問頂くにあたっての注意点 をご一読のうえ、お楽しみください。
- 回答の候補に設定 FarenaMicrosoft contingent staff, Moderator 2019年6月19日 9:10
- 回答としてマーク Haruka6002Microsoft contingent staff, Moderator 2019年10月25日 7:56
-
解決したので報告します。
2019年10月26日現在、Windows と Mac のどちらからも修正プログラムは配信されていませんが、Apple のサイトに解決方法が 2019年8月21日付 で公開されていました。
・Mac で NTLM を使って Windows サーバに接続できない場合
https://support.apple.com/ja-jp/HT210423Windows Server 2012 R2 側で対策する場合は、「ローカル セキュリティ ポリシー」→「[ローカル ポリシー」→「セキュリティ オプション」→「Microsoft ネットワーク サーバー: 常に通信にデジタル署名を行う」を「有効」にすることで解決できました。
Mac 側で対策する場合は、/etc/nsmb.conf に下記を設定することで解決できました。
[default]
signing_required=yes- 回答としてマーク FarenaMicrosoft contingent staff, Moderator 2019年10月28日 8:42
すべての返信
-
チャブーンです。
この件ですが、似たようなケースがあるみたいですので、質問者さんの環境依存ということはなさそうです。(ファイルの共有とプリンターの共有は同じしくみです)
https://krebsonsecurity.com/2019/06/microsoft-patch-tuesday-june-2019-edition/
----
After installing KB4503276 onto Win2012 R2, none of our OSX Macs can connect to the Windows print queues. Most of the Macs are High Sierra. Removing KB4503276 restored print queue access.
----フォーラムは有償サポートとは異なる「コミュニティ」です。フォーラムでご質問頂くにあたっての注意点 をご一読のうえ、お楽しみください。
- 回答の候補に設定 FarenaMicrosoft contingent staff, Moderator 2019年6月19日 9:10
- 回答としてマーク Haruka6002Microsoft contingent staff, Moderator 2019年10月25日 7:56
-
STONEBEACHさん、こんにちは。
チャブーンさんのご回答通り
USのフォーラムでも似たようなケースが投稿されました。
既知の問題としては記載されませんですが、回避策は一時的にKB4503276 をアンインストールします。
私共でもご案内できる解決情報がないか確認いたします。
宜しくお願い致します。
Please remember to mark the replies as answers if they help.
If you have feedback for TechNet Subscriber Support, contact tnmff@microsoft.com.- 回答の候補に設定 チャブーンMVP, Moderator 2019年6月28日 2:34
-
STONEBEACHさん
ご返信ありがとうございます。
こちらも修正プログラムの配信をフォローします。
何か解決情報があればまた返信させていただきます。
今後とも TechNet フォーラムをよろしくお願いします。
Please remember to mark the replies as answers if they help.
If you have feedback for TechNet Subscriber Support, contact tnmff@microsoft.com. -
解決したので報告します。
2019年10月26日現在、Windows と Mac のどちらからも修正プログラムは配信されていませんが、Apple のサイトに解決方法が 2019年8月21日付 で公開されていました。
・Mac で NTLM を使って Windows サーバに接続できない場合
https://support.apple.com/ja-jp/HT210423Windows Server 2012 R2 側で対策する場合は、「ローカル セキュリティ ポリシー」→「[ローカル ポリシー」→「セキュリティ オプション」→「Microsoft ネットワーク サーバー: 常に通信にデジタル署名を行う」を「有効」にすることで解決できました。
Mac 側で対策する場合は、/etc/nsmb.conf に下記を設定することで解決できました。
[default]
signing_required=yes- 回答としてマーク FarenaMicrosoft contingent staff, Moderator 2019年10月28日 8:42