必须依次禁用ufw、停止firewalld、关闭安全中心实时防护,并放行samba端口(137/udp、138/udp、139/tcp、445/tcp),否则局域网访问仍失败;需验证各组件状态并确认samba服务运行正常。

外部设备无法访问统信UOS上运行的Web服务、数据库或共享文件夹,常因防火墙默认拦截入站流量所致;必须依次禁用UFW、停止firewalld、关闭安全中心实时防护,并确认Samba端口已放行,否则局域网访问仍会失败。
禁用UFW防火墙
执行sudo ufw status查看当前状态→若输出为Status: active,立即运行sudo ufw disable→再次执行sudo ufw status,确认返回Status: inactive。
这一步操作起来很简单,但若跳过验证直接进行下一步,可能误判防火墙已关闭。
停止firewalld服务
运行systemctl is-active firewalld检查服务状态→若返回active,执行sudo systemctl stop firewalld→再运行sudo systemctl disable firewalld防止重启后自动激活→最后用systemctl is-active firewalld确认输出变为inactive。
关闭安全中心实时防护
点击任务栏启动器→搜索“安全中心”→单击运行→左侧导航栏点击“安全防护”→在右侧“防护总览”页找到“实时防护”开关→点击关闭→弹窗提示“关闭后将不再监控恶意行为”,【务必点击“确定”完成确认】,否则开关仅视觉变化,实际未停用。
放行Samba所需端口
方法一:用ufw开放Samba端口
执行sudo ufw allow 137/udp→sudo ufw allow 138/udp→sudo ufw allow 139/tcp→sudo ufw allow 445/tcp。
方法二:若已启用firewalld且未完全停用,则运行:sudo firewall-cmd --zone=public --add-port=137/udp --permanent→sudo firewall-cmd --zone=public --add-port=138/udp --permanent→sudo firewall-cmd --zone=public --add-port=139/tcp --permanent→sudo firewall-cmd --zone=public --add-port=445/tcp --permanent→sudo firewall-cmd --reload。
若Samba服务已启用但Windows仍提示“找不到网络路径”,大概率是这四个端口未全部放行。
验证Samba服务状态并测试访问
第一步:确认Samba服务正在运行——执行sudo systemctl status smbd nmbd,确保两服务均显示active (running)。
第二步:获取本机IP地址——运行ip -4 addr show | grep "inet " | awk '{print $2}' | cut -d/ -f1,记下如192.168.1.105这类地址。
第三步:在Windows资源管理器地址栏输入\192.168.1.105→回车,应直接列出共享文件夹,不弹出凭据窗口。











