Показать полную графическую версию : 0x80070035 Не найден сетевой путь.
Николай_Кравченко@vk
30-05-2017, 23:13
Всем добрый день (вечер)
У меня возникла проблема с доступом на локальные папки через windows 7,8,10 - имеется сервер 2008 R2 есть парк ПК около 30 - 40, ОС везде разная от XP до 10 везде установлены хомяки (home edition) доступ к локальным ресурсам пропал только на 7,8,10 на XP все работает отлично.
При различных тестах я понял что скорее всего проблема с портом 445 вроде как через него работает SMB и netBios. причем если проверять порты на сервере telnetом писать 192.168.1.55 445 выдает что порт закрыт а если тестировать 127.0.0.1 то там уже порт открыт (данное тестирование проводилось на самом сервере) (ip сервера в сети 192.168.1.55) естественно правила брандмауэра выставлены, так же пробовал его отключать это не помогает.
С локальной сети с любого ПК сервер пингуется.
Если не сложно не могли бы Вы помочь в данной ситуации. Заранее очень благодарен.
Petya V4sechkin
30-05-2017, 23:50
Николай_Кравченко@vk, приведите содержимое раздела реестра
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters
Николай_Кравченко@vk
31-05-2017, 07:09
Готово.
146014
Petya V4sechkin
31-05-2017, 08:33
Николай_Кравченко@vk, покажите содержимое с проблемного клиента:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\LanmanWorkstation
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\LanmanWorkstation\Parameters
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\mrxsmb10
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\mrxsmb20
Николай_Кравченко@vk
31-05-2017, 11:05
Готово. Все тестирование проводилось на Windows 7 Home.
146017
146018
146019
146020
Petya V4sechkin
31-05-2017, 18:16
Николай_Кравченко@vk, в разделе
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\LanmanWorkstation
неправильные параметры.
Должно быть так:
ImagePath = %SystemRoot%\System32\svchost.exe -k NetworkService
ObjectName = NT AUTHORITY\NetworkService
и отсутствует параметр RequiredPrivileges
тип: REG_MULTI_SZ
значение:
SeChangeNotifyPrivilege
SeImpersonatePrivilege
SeAuditPrivilege
Николай_Кравченко@vk
31-05-2017, 19:49
При диагностике с Windows 8 у меня все как у вас указано но доступа нету =(
146032
Petya V4sechkin
31-05-2017, 19:53
Николай_Кравченко@vk, на сервере и на проблемном клиенте:
убедитесь, что в свойствах сетевого подключения включены флажки:
Клиент для сетей Microsoft
Служба доступа к файлам и принтерам сетей Microsoft
нажмите Win+R -> введите services.msc -> работают ли службы:
Рабочая станция
Сервер
Модуль поддержки NetBIOS через TCP/IP
если установлен сторонний антивирус, удалите для эксперимента;
посмотрите в свойствах сетевого подключения, нет ли сторонних клиентов/протоколов;
выложите результаты выполнения в командной строке (cmd.exe)
ipconfig /all
nbtstat -n
Николай_Кравченко@vk
31-05-2017, 20:26
К сожалению я сейчас не на работе и вменяемую диагностику провести не получится только через vpn до серва. но у меня все равно предчувствие что проблема на серваке так как отключились разом более 30 ПК. ещё 1 уточнение все ПК между собой доступны, с сервера они тоже доступны а вот сам сервер доступен только с XP
Petya V4sechkin
31-05-2017, 22:20
Николай_Кравченко@vk, попробуйте в командной строке (cmd.exe) от имени Администратора выполнить:
netsh winsock reset
и перезагрузиться.
Если не поможет, то:
netsh int ipv4 reset resetlog.txt
и перезагрузиться.
Учтите, что вторая команда сбросит настройки TCP/IP.
Николай_Кравченко@vk
01-06-2017, 18:28
К сожалению это не помогло =( проблема актуальна и я подозреваю что связано это с закрытым 445 портом (брандмауэр выключал, антивирус удалял). Сегодня подключал рабочую машину напрямую патчкордом к серваку изменений нет.
Petya V4sechkin
01-06-2017, 19:07
Николай_Кравченко@vk, если бы 445 порт был закрыт, XP тоже не могла бы подключаться.
А тут такая загадочная ситуация.
Поправка: если 445 порт закрыт, Windows XP использует 139 порт (при включенном NetBIOS через TCP/IP), поэтому ей это не мешает.
В связи с недавней эпидемией предпринимались ли какие-либо действия на сервере и/или клиентах, которые могли бы повлиять на доступ, блокирование порта?
Николай_Кравченко@vk
01-06-2017, 20:15
Была установка dr web server но после установки неделю все ещё работало. Так же я его удалял это не помогло.
Petya V4sechkin
01-06-2017, 20:26
Николай_Кравченко@vk, зачистите "хвосты" от Dr.Web с помощью drw_remover.exe (http://download.geo.drweb.com/pub/drweb/tools/drw_remover.exe).
Выложите содержимое (в Regedit -> меню Файл -> Экспорт) разделов реестра
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NetBT
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Winsock
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WinSock2
Николай_Кравченко@vk
01-06-2017, 20:49
Данные реестра выкладываю сейчас. 146054
По поводу хвостов Dr.Web чуть чуть попозже так как сейчас он опять установлен и что бы его удалить требуется перезагрузка но у нас ещё работают сотрудники.
Николай_Кравченко@vk
01-06-2017, 23:27
drw_remover.exe так же не помог =(
Насколько я вижу. проблема актуальная и , наверное, связана либо с др. вебом. либо с вирусом.
Заметил, что и у меня в Бредмауере кто-то запрещает порт 445. Но отключением бредмауера проблема не решается.
Petya V4sechkin
02-06-2017, 14:07
если проверять порты на сервере telnetом писать 192.168.1.55 445 выдает что порт закрыт а если тестировать 127.0.0.1 то там уже порт открыт (данное тестирование проводилось на самом сервере)
А почему тестирование на самом сервере? С клиента же надо telnet'ом до сервера.
В общем, я перебрал все известные мне способы отключения SMB (как отдельно v1 и v2, так и в целом).
Остался последний вариант: проверьте политики IPsec, не задано ли чего-нибудь в ветке
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\IPSec\Policy\Local
Николай_Кравченко@vk
02-06-2017, 16:17
Да действительно это помогло.
Удалил все что было в HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\IPSec\Policy\Local и все заработало.
Подтверждаю. и мне помогло решение с удалением всего из HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\IPSec\Policy\Local.
Но все же интересно, какая программа туда записала эти хвосты?
Из последнего установленного и сделанного перед этой бедой - установка нода4, проверка cureit на вируса. Сам вирус?
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.