Montare una cartella condivisa di Windows Server 2022 su Debian 12 (risolvendo “Permission denied”)

Montare una cartella condivisa SMB su Linux a volte può sembrare semplice… finché non appare il temuto errore:

mount error(13): Permission denied
Refer to the mount.cifs(8) manual page (e.g. man mount.cifs) and kernel log messages (dmesg)

Ecco come risolvere il problema passo per passo.

Leggi tutto: Montare una cartella condivisa di Windows Server 2022 su Debian 12 (risolvendo “Permission denied”)

Scenario

  • Server Linux: Debian 12.x
  • Server Windows: Windows Server 2022, Domain Controller
  • Condivisione SMB: //SERVER-NOME/Condivisione
  • Dominio Active Directory: DOMINIO.LOCAL
  • Utente dominio: username

Sintomo

Montando con:

sudo mount /mnt/Condivisione

compare l’errore “Permission denied” e nei log (dmesg) appare:

CIFS: Status code returned 0xc000006d STATUS_LOGON_FAILURE

Causa

mount.cifs gestisce in modo diverso le credenziali rispetto a smbclient.
Mentre con smbclient funziona:

smbclient -L //SERVER-NOME -U "DOMINIO\\username%password"

con mount.cifs il backslash (\) nell’username causa un fallimento dell’autenticazione.

Soluzione

1. Crea la directory di mount

sudo mkdir -p /mnt/Condivisione

2. Crea un file credenziali sicuro

Crea /etc/samba/credentials/server:

username=nome_utente
password=password_complicata_e_sicura
domain=DOMINIO

Nota: Usa domain=DOMINIO (NetBIOS), non DOMINIO.LOCAL.

(ovviamente devi personalizzare i valori del file!)

Imposta i permessi:

sudo chmod 600 /etc/samba/credentials/server

3. Aggiungi la riga in /etc/fstab:

//SERVER-NOME/Condivisione /mnt/Condivisione cifs credentials=/etc/samba/credentials/server,iocharset=utf8,vers=3.1.1,sec=ntlmssp,uid=1000,gid=1000,file_mode=0660,dir_mode=0770 0 0

(si tratta di un’unica riga, mi raccomando!)

Parametri chiave:

  • vers=3.1.1 → protocollo SMB di default su Windows Server 2022
  • sec=ntlmssp → autenticazione moderna supportata da AD
  • uid e gid → proprietario dei file su Linux
  • file_mode e dir_mode → permessi di default

Per eseguire il mount senza errori, dovrebbe bastare un semplice:

sudo mount /mnt/Condivisione

Autore: BuDuS

Disegnatore Meccanico, con la passione per l'Informatica. Come hobby, produco piccoli software di (in)utilità.