Windows 11 22H2 与 Samba DC 不兼容

本文时间为2022年10月2日。

当你的域控制器是 Samba DC时,Windows 11 升级到 22H2 版本后,在登录时会出现“用户名与密码错误”的提示,导致无法登录系统。经查,原因可能是在 Kerberos 认证上。

【临时解决方案】

运行组策略编辑器,编辑【本地计算机策略 -> 计算机配置 -> Windows 设置 -> 安全设置 -> 本地策略 -> 安全选项 -> 网络安全:配置 Kerberos 允许的加密类型】,勾选【DES_CBC_CRC】和【DES_CBC_MD5】
重启后生效。

如图:

【问题】

这个方法可以解决Windows登录的问题和共享文件夹访问的问题。
但更新组策略时还是报错:

参考:https://www.reddit.com/r/sysadmin/comments/xoqend/samba_495_windows_11_22h2_kerberos/