none
【KB4503276】macOS から Guest アカウントで共有フォルダに接続できなくなった RRS feed

  • 質問

  • Windows Server 2012 R2 に2019年6月のセキュリティ マンスリー品質ロールアップ (KB4503276) をインストールした後から、共有フォルダに Mac OS X 10.11 と macOS 10.14 から Guest アカウントで接続できなくなりました。Windows 7 と 10 からは接続できます。

    Mac から接続できないのは Guest アカウントを使用した場合だけです。その他のアカウントを使用したら接続できます。Mac のアップデートを確認しましたが、2019年6月17日時点で最新版です。

    Windows からは Guest アカウントで接続できます。

    KB4503276 をアンインストールすると、Mac OS X 10.11 と macOS 10.14 から Guest アカウントでも接続可能になりました。

    このため、現在は KB4503276 をアンインストールして、Windows の自動更新を停止した状態です。このままではまずいので、根本的な解決方法を知りたいです。

    この問題について修正プログラムが配信される予定があるのか、もしくは、Windows か Mac のどちらかで設定を変更することで問題を回避できるのか、ご教示ください。


    以下は調査した内容です。変更した箇所は調査後、元に戻しました。

    KB4503276 のインストール前後を比較して、「ローカル セキュリティー ポリシー」→「ローカル ポリシー」→「セキュリティ オプション」のすべての設定が変わっていないことを確認しました。

    「ネットワーク セキュリティ: LAN Manager 認証レベル」は未定義でしたが、選択可能な全パターンで動作確認しましたが、解決しませんでした。

    下記レジストリを追加して Windows を再起動しましたが、解決しませんでした。

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanWorkstation\Parameters]
    "AllowInsecureGuestAuth"=dword:00000001

    2019年6月17日 4:58

回答

すべての返信

  • Windows Server 2012 R2 側でパスワードなしの Guest アクセス(匿名アクセス)を有効にされているということなのでしょうか?


    Hebikuzure aka Murachi Akira

    2019年6月17日 6:20
  • Windows Server 2012 R2 側でパスワードなしの Guest アクセス(匿名アクセス)を有効にされているということなのでしょうか?


    Hebikuzure aka Murachi Akira


    はい、その通りです。
    2019年6月17日 9:21
  • 回答というより私ならこう調べるという話ですが、Windows クライアントからのアクセスと macOS クライアントからのアクセスのそれぞれをネットワークパケットキャプチャして、比較してみると何か見えてくるかもしれません。

    Hebikuzure aka Murachi Akira

    2019年6月18日 1:12
  • チャブーンです。

    この件ですが、似たようなケースがあるみたいですので、質問者さんの環境依存ということはなさそうです。(ファイルの共有とプリンターの共有は同じしくみです)

    https://krebsonsecurity.com/2019/06/microsoft-patch-tuesday-june-2019-edition/

    ----
    After installing KB4503276 onto Win2012 R2, none of our OSX Macs can connect to the Windows print queues. Most of the Macs are High Sierra. Removing KB4503276 restored print queue access.
    ----


    フォーラムは有償サポートとは異なる「コミュニティ」です。フォーラムでご質問頂くにあたっての注意点 をご一読のうえ、お楽しみください。

    2019年6月18日 8:29
    モデレータ
  • STONEBEACHさん、こんにちは。

     

    チャブーンさんのご回答通り

     

    USのフォーラムでも似たようなケースが投稿されました。

    https://social.technet.microsoft.com/Forums/en-US/5779abd0-f3b4-446f-8211-648dd6871b08/kb4503276-disconnects-mac-clients-connecting-to-smb-file-shares?forum=winserverfiles

     

    既知の問題としては記載されませんですが、回避策は一時的にKB4503276 をアンインストールします。

    私共でもご案内できる解決情報がないか確認いたします。

     

    宜しくお願い致します。


    Please remember to mark the replies as answers if they help.
    If you have feedback for TechNet Subscriber Support, contact tnmff@microsoft.com.

    2019年6月20日 7:47
    モデレータ
  • チャブーンさん
    Farenaさん

    同様の問題が発生していることを教えて頂き、ありがとうございます。

    いずれ修正プログラムが配信されるだろうと期待して、待っているところです。

    今のところ、その情報は見つかっていません。

    修正プログラムが配信されるなどして、問題が解決したら、ご報告します。

    2019年6月20日 8:27
  • STONEBEACHさん

     

    ご返信ありがとうございます。

     

    こちらも修正プログラムの配信をフォローします。

    何か解決情報があればまた返信させていただきます。

     

    今後とも TechNet フォーラムをよろしくお願いします。


    Please remember to mark the replies as answers if they help.
    If you have feedback for TechNet Subscriber Support, contact tnmff@microsoft.com.

    2019年6月25日 6:02
    モデレータ
  • 解決したので報告します。

    2019年10月26日現在、Windows と Mac のどちらからも修正プログラムは配信されていませんが、Apple のサイトに解決方法が 2019年8月21日付 で公開されていました。

    ・Mac で NTLM を使って Windows サーバに接続できない場合
    https://support.apple.com/ja-jp/HT210423

    Windows Server 2012 R2 側で対策する場合は、「ローカル セキュリティ ポリシー」→「[ローカル ポリシー」→「セキュリティ オプション」→「Microsoft ネットワーク サーバー: 常に通信にデジタル署名を行う」を「有効」にすることで解決できました。

    Mac 側で対策する場合は、/etc/nsmb.conf に下記を設定することで解決できました。

    [default]
    signing_required=yes

    2019年10月26日 12:51