使用PowerShell创建SMB共享时遇1332/50错误求助
嘿,我之前折腾PowerShell创建SMB共享时也踩过这两个坑,给你详细拆解下问题原因和解决办法:
一、1332错误:域账户解析失败
你执行带
domain\Authenticated Users的命令时出现的1332错误,本质是系统无法将指定的域格式用户/组解析为有效的安全标识符(SID)。
常见原因和修复方向:
- 环境不匹配:如果你的机器是工作组环境(非域加入),根本不需要加域前缀,直接用
Authenticated Users即可——这是Windows内置的本地安全组,不需要域来解析。 - 域连接异常:如果机器确实在域里,那可能是域控制器连接不通。先试试用
Test-Connection <你的域控制器IP/名称>测试连通性,或者用Get-ADGroup "Authenticated Users"(需要安装RSAD工具)验证域账户解析是否正常。 - 域前缀写错:别用占位符
domain,要替换成你真实的域名,比如contoso\Authenticated Users。
二、50错误:请求不受支持(移除域信息后)
移除域信息后出现的50错误,通常是因为用了当前环境不支持的参数,或者基础权限没配置到位:
- ContinuouslyAvailable参数的坑:这个参数是专门给集群共享卷(CSV)设计的,普通C盘(非集群环境)根本不支持这个特性,强行加就会返回“请求不受支持”。直接去掉这个参数就行。
- NTFS权限缺失:创建SMB共享前,一定要确保目标文件夹
C:\SoftwareDistribution\InstallerFiles的NTFS权限已经给了Authenticated Users读取权限——共享权限和NTFS权限是叠加生效的,NTFS权限没开的话,共享设置再对也没用。 - 账户全称更可靠:有时候直接写
Authenticated Users会有解析问题,试试用它的完整标识符NT AUTHORITY\Authenticated Users,这个是系统默认的全称,解析稳定性更高。
验证用的完整脚本
你可以按这个顺序执行,确保每一步都没问题:
# 1. 创建目标文件夹(如果尚未存在) New-Item -Path "C:\SoftwareDistribution\InstallerFiles" -ItemType Directory -Force # 2. 设置NTFS读取权限给Authenticated Users $acl = Get-Acl "C:\SoftwareDistribution\InstallerFiles" $accessRule = New-Object System.Security.AccessControl.FileSystemAccessRule( "NT AUTHORITY\Authenticated Users", "Read", "ContainerInherit,ObjectInherit", "None", "Allow" ) $acl.AddAccessRule($accessRule) Set-Acl "C:\SoftwareDistribution\InstallerFiles" $acl # 3. 创建SMB共享(根据环境选对应的ReadAccess参数) # 如果是域环境,替换成你的域名:"your-domain\Authenticated Users" # 如果是工作组环境,直接用"NT AUTHORITY\Authenticated Users" New-SmbShare -Name "InstallerFiles" -Path "C:\SoftwareDistribution\InstallerFiles" -ReadAccess "NT AUTHORITY\Authenticated Users"
内容的提问来源于stack exchange,提问作者zingwing
相关产品推荐
相关产品推荐

