You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

使用PowerShell创建SMB共享时遇1332/50错误求助

解决New-SmbShare命令的1332和50错误

嘿,我之前折腾PowerShell创建SMB共享时也踩过这两个坑,给你详细拆解下问题原因和解决办法:

一、1332错误:域账户解析失败

你执行带domain\Authenticated Users的命令时出现的1332错误,本质是系统无法将指定的域格式用户/组解析为有效的安全标识符(SID)。

常见原因和修复方向:

  • 环境不匹配:如果你的机器是工作组环境(非域加入),根本不需要加域前缀,直接用Authenticated Users即可——这是Windows内置的本地安全组,不需要域来解析。
  • 域连接异常:如果机器确实在域里,那可能是域控制器连接不通。先试试用Test-Connection <你的域控制器IP/名称>测试连通性,或者用Get-ADGroup "Authenticated Users"(需要安装RSAD工具)验证域账户解析是否正常。
  • 域前缀写错:别用占位符domain,要替换成你真实的域名,比如contoso\Authenticated Users。

二、50错误:请求不受支持(移除域信息后)

移除域信息后出现的50错误,通常是因为用了当前环境不支持的参数,或者基础权限没配置到位:

  • ContinuouslyAvailable参数的坑:这个参数是专门给集群共享卷(CSV)设计的,普通C盘(非集群环境)根本不支持这个特性,强行加就会返回“请求不受支持”。直接去掉这个参数就行。
  • NTFS权限缺失:创建SMB共享前,一定要确保目标文件夹C:\SoftwareDistribution\InstallerFiles的NTFS权限已经给了Authenticated Users读取权限——共享权限和NTFS权限是叠加生效的,NTFS权限没开的话,共享设置再对也没用。
  • 账户全称更可靠:有时候直接写Authenticated Users会有解析问题,试试用它的完整标识符NT AUTHORITY\Authenticated Users,这个是系统默认的全称,解析稳定性更高。

验证用的完整脚本

你可以按这个顺序执行,确保每一步都没问题:

# 1. 创建目标文件夹(如果尚未存在)
New-Item -Path "C:\SoftwareDistribution\InstallerFiles" -ItemType Directory -Force

# 2. 设置NTFS读取权限给Authenticated Users
$acl = Get-Acl "C:\SoftwareDistribution\InstallerFiles"
$accessRule = New-Object System.Security.AccessControl.FileSystemAccessRule(
    "NT AUTHORITY\Authenticated Users",
    "Read",
    "ContainerInherit,ObjectInherit",
    "None",
    "Allow"
)
$acl.AddAccessRule($accessRule)
Set-Acl "C:\SoftwareDistribution\InstallerFiles" $acl

# 3. 创建SMB共享(根据环境选对应的ReadAccess参数)
# 如果是域环境,替换成你的域名:"your-domain\Authenticated Users"
# 如果是工作组环境,直接用"NT AUTHORITY\Authenticated Users"
New-SmbShare -Name "InstallerFiles" -Path "C:\SoftwareDistribution\InstallerFiles" -ReadAccess "NT AUTHORITY\Authenticated Users"

内容的提问来源于stack exchange,提问作者zingwing

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.05.19 09:47:20