统信uos中启用局域网访客共享需修改smb.conf添加guest ok = yes并重启samba服务,图形界面需先创建共享再手动配置,终端方式需设置map to guest、guest account及目录权限,最后验证防火墙、服务状态与跨平台访问。

在统信UOS中设置文件夹共享权限并开启局域网访客模式,需绕过Samba默认的用户认证强制要求,使Windows或Linux设备无需输入账号密码即可访问共享内容,但该操作会显著降低安全性,仅适用于可信局域网环境。
图形界面一键共享中启用访客模式
此方法仅适用于桌面专业版1050及以上版本,依赖文件管理器内置共享模块,但系统默认禁用访客访问,必须手动修改底层配置才能生效。
在文件管理器中右键目标文件夹→选择“共享文件夹”→切换至“共享管理”标签页→勾选“共享此文件夹”,设置共享名与读写权限→【务必关闭“允许匿名访问”选项】→点击确定。
此时共享已创建,但访客模式尚未启用;需打开终端执行:sudo nano /etc/samba/smb.conf。
在文件末尾找到刚生成的共享段落(如[shared]),在其下方新增一行:guest ok = yes,保存退出。
重启服务:sudo systemctl restart smbd nmbd。此后Windows资源管理器中输入\UOS_IP地址,将直接进入共享目录,不弹出凭据窗口。
终端手动配置Samba并开放访客访问
该方式全版本通用,适用于服务器版、精简安装或图形界面不可用场景,通过显式声明guest account与全局策略实现真正免密访问。
方法一:启用系统内置nobody用户作为访客账户
先确认nobody用户存在:id nobody。若返回no such user,则执行sudo adduser --system --group nobody。
编辑主配置文件:sudo nano /etc/samba/smb.conf。
在[global]段落末尾添加三行:
map to guest = Bad User
guest account = nobody
usershare allow guests = Yes
在共享定义段(如[shared])中确保包含:guest ok = yes 和 read only = no。
方法二:为共享目录单独启用访客写入(高风险)
若需访客可上传文件,必须额外设置目录权限:sudo chmod -R 777 /srv/samba/shared。
【警告:chmod 777会使该目录对任何人完全开放,切勿用于含敏感数据的路径】
执行sudo smbpasswd -a nobody后输入任意密码(实际不生效),再运行sudo smbpasswd -e nobody启用该账户。
最后重启服务:sudo systemctl restart smbd nmbd && sudo systemctl enable smbd nmbd。
验证访客模式是否生效
第一步:检查防火墙是否放行Samba端口
运行sudo ufw status,确认137/udp、138/udp、139/tcp、445/tcp处于allow状态;若未放行,执行:sudo ufw allow samba。
第二步:从Windows端测试访问
按Win+R,输入\UOS主机IPv4地址(如\192.168.1.20),回车;若窗口直接列出共享文件夹且无密码提示,说明访客模式已启用成功。
第三步:确认Samba服务运行状态
执行sudo systemctl status smbd,观察输出中Active行是否为active (running),且Latest logs里无“guest account not found”类报错。
第四步:检查共享可见性
在另一台Linux设备上运行smbclient -L //UOS_IP地址 -N,若返回共享列表而非“NT_STATUS_ACCESS_DENIED”,即表示访客通道畅通。











