Войти

Показать полную графическую версию : [решено] Нет общего доступа к файлам и папкам Win Serv 2003 r2 std


Страниц : 1 [2]

Petya V4sechkin
09-09-2019, 15:20
esmakhanov, вот эта ветка странная:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Network\{4D36E975-E325-11CE-BFC1-08002BE10318}\{641C0379-4268-4530-AEE3-037F0D404CD9}
Что там?

Я так понимаю их два, из-за наличия двух сетевых карт. Вот оба.
Значит, вручную удалите упоминания несуществующих интерфейсов {63F90D8C-AD3E-4EF4-9ACA-D439CB5AE868} и {843FF997-AAEE-42A4-B6DA-AC56B5A66FE7} в разделах:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Linkage
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanWorkstation\Linkage

Они там могли появиться из-за:
слетела ветка lanman в реестре (восстановил с др.сервера).

esmakhanov
09-09-2019, 15:30
esmakhanov, вот эта ветка странная:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Network\{4D36E975-E325-11CE-BFC1-08002BE10318}\{641C0379-4268-4530-AEE3-037F0D404CD9}
Что там? »

Скрины сделал, а запостить забыл :) вот:

Petya V4sechkin
09-09-2019, 15:41
esmakhanov, а, тогда порядок, две ветки могут быть (MS_NETBT_SMB и MS_SMB).

esmakhanov
09-09-2019, 15:41
Значит, вручную удалите упоминания несуществующих интерфейсов {63F90D8C-AD3E-4EF4-9ACA-D439CB5AE868} и {843FF997-AAEE-42A4-B6DA-AC56B5A66FE7} в разделах: »

Удалил, ребутнул, не помогло :)

Petya V4sechkin
09-09-2019, 15:50
esmakhanov, дайте ещё глянуть:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TCPIP6\Parameters\Interfaces

esmakhanov
09-09-2019, 16:01
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TCPIP6\Parameters\Interfaces »
Там были две ветки {63F90D8C-AD3E-4EF4-9ACA-D439CB5AE868} и {843FF997-AAEE-42A4-B6DA-AC56B5A66FE7} я их удалил, и вот оставил эти.

esmakhanov
09-09-2019, 16:20
и вот еще

Petya V4sechkin
09-09-2019, 17:46
Там были две ветки {63F90D8C-AD3E-4EF4-9ACA-D439CB5AE868} и {843FF997-AAEE-42A4-B6DA-AC56B5A66FE7} я их удалил
Из Tcpip не надо удалять: они, вероятно, относятся к отключенным картам.

А вот интерфейс {91D201CC-1BE9-4FB7-894D-D4B5B54DC49F} отсутствует - его можно вычистить в ветках:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Linkage
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanWorkstation\Linkage


Кстати, команды net config server и net config workstation что теперь выдают?

Код ошибки при попытке сетевого входа тот же самый 0x80004005?

P.S. Посмотрите, не задано ли что-нибудь в разделе реестра
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\IPSec\Policy\Local

esmakhanov
10-09-2019, 10:48
Кстати, команды net config server и net config workstation что теперь выдают? »
Microsoft Windows [Версия 5.2.3790]
(С) Корпорация Майкрософт, 1985-2003.

C:\Documents and Settings\Администратор.SERVER-NEW>net config server
Имя сервера \\SERVER-NEW
Комментарий для сервера

Версия программы Microsoft Windows Server 2003
R
Активный сервер на
NetBT_Tcpip_{E35346C0-0924-4581-A1B4-E66AF774CAC5} (001517b52508)
NetbiosSmb (000000000000)


Скрытый сервер No
Максимальное число пользователей Без ограничений
Максимальное число открытых файлов в сеансе 16384

Время холостого хода сеанса (мин) 15
Команда выполнена успешно.


C:\Documents and Settings\Администратор.SERVER-NEW>

Microsoft Windows [Версия 5.2.3790]
(С) Корпорация Майкрософт, 1985-2003.

C:\Documents and Settings\Администратор.SERVER-NEW>net config workstation
Имя компьютера \\SERVER-NEW
Полное имя компьютера server-new.tgk
Имя пользователя Администратор

Активная рабочая станция на
NetbiosSmb (000000000000)
NetBT_Tcpip_{E35346C0-0924-4581-A1B4-E66AF774CAC5} (001517B52508)

Версия программы Microsoft Windows Server 2003 R

Домен рабочей станции TGK
DNS-имя домена рабочей станции tgk
Домен входа TGK

Интервал ожидания открытия COM-порта (с) 0
Отсчет передачи COM-порта (байт) 16
Таймаут передачи COM-порта (мс) 250
Команда выполнена успешно.


C:\Documents and Settings\Администратор.SERVER-NEW>

Код ошибки при попытке сетевого входа тот же самый 0x80004005? »

Нет, изменился на 0x80070035

HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\IPSec\Policy\Local »
Скрин во вложении

Petya V4sechkin
10-09-2019, 11:14
esmakhanov, хорошо, привязка NetbiosSmb появилась.

С политиками IPsec надо разобраться, настроены ли они специально или появились из-за вируса: аналогичные случаи (http://forum.oszone.net/post-2741795.html#post2741795) уже были.

Посмотрим, что в разделе ipsecPolicy{162603e6 (активная политика).

esmakhanov
10-09-2019, 12:20
Посмотрим, что в разделе ipsecPolicy{162603e6 (активная политика). »
вложение.

Petya V4sechkin
10-09-2019, 12:34
esmakhanov, эту политику вы сами настраивали? Название Aliyun - что-то китайское.

Проверьте, что в остальных подразделах, упоминается ли там порт 445 и т. д.

esmakhanov
10-09-2019, 12:34
Посмотрим, что в разделе ipsecPolicy{162603e6 (активная политика). »
Снёс к чертям и всё заработало :)

Большое спасибо Petya V4sechkin, за помощь! Очень полезный человек!!! :)

Petya V4sechkin
10-09-2019, 12:38
esmakhanov, ура!

Дополнительно рекомендую установить обновление KB4018466 (https://www.catalog.update.microsoft.com/Search.aspx?q=KB4018466) для закрытия уязвимости EternalBlue.

esmakhanov
10-09-2019, 12:41
Дополнительно рекомендую установить обновление KB4018466 для закрытия уязвимости EternalBlue. »
Хорошо, еще раз большое спасибо.

esmakhanov
10-09-2019, 13:54
esmakhanov, ура! »

кстати, теперь удалось завести машину в домен... :) до этого не хотел заводиться, я предполагал что это связано и изначально на политики думал, но я из через администрирование правил, не напрямую в реестре.




© OSzone.net 2001-2012