Показать полную графическую версию : [решено] Нет общего доступа к файлам и папкам Win Serv 2003 r2 std
Petya V4sechkin
09-09-2019, 15:20
esmakhanov, вот эта ветка странная:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Network\{4D36E975-E325-11CE-BFC1-08002BE10318}\{641C0379-4268-4530-AEE3-037F0D404CD9}
Что там?
Я так понимаю их два, из-за наличия двух сетевых карт. Вот оба.
Значит, вручную удалите упоминания несуществующих интерфейсов {63F90D8C-AD3E-4EF4-9ACA-D439CB5AE868} и {843FF997-AAEE-42A4-B6DA-AC56B5A66FE7} в разделах:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Linkage
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanWorkstation\Linkage
Они там могли появиться из-за:
слетела ветка lanman в реестре (восстановил с др.сервера).
esmakhanov
09-09-2019, 15:30
esmakhanov, вот эта ветка странная:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Network\{4D36E975-E325-11CE-BFC1-08002BE10318}\{641C0379-4268-4530-AEE3-037F0D404CD9}
Что там? »
Скрины сделал, а запостить забыл :) вот:
Petya V4sechkin
09-09-2019, 15:41
esmakhanov, а, тогда порядок, две ветки могут быть (MS_NETBT_SMB и MS_SMB).
esmakhanov
09-09-2019, 15:41
Значит, вручную удалите упоминания несуществующих интерфейсов {63F90D8C-AD3E-4EF4-9ACA-D439CB5AE868} и {843FF997-AAEE-42A4-B6DA-AC56B5A66FE7} в разделах: »
Удалил, ребутнул, не помогло :)
Petya V4sechkin
09-09-2019, 15:50
esmakhanov, дайте ещё глянуть:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TCPIP6\Parameters\Interfaces
esmakhanov
09-09-2019, 16:01
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TCPIP6\Parameters\Interfaces »
Там были две ветки {63F90D8C-AD3E-4EF4-9ACA-D439CB5AE868} и {843FF997-AAEE-42A4-B6DA-AC56B5A66FE7} я их удалил, и вот оставил эти.
esmakhanov
09-09-2019, 16:20
и вот еще
Petya V4sechkin
09-09-2019, 17:46
Там были две ветки {63F90D8C-AD3E-4EF4-9ACA-D439CB5AE868} и {843FF997-AAEE-42A4-B6DA-AC56B5A66FE7} я их удалил
Из Tcpip не надо удалять: они, вероятно, относятся к отключенным картам.
А вот интерфейс {91D201CC-1BE9-4FB7-894D-D4B5B54DC49F} отсутствует - его можно вычистить в ветках:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Linkage
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanWorkstation\Linkage
Кстати, команды net config server и net config workstation что теперь выдают?
Код ошибки при попытке сетевого входа тот же самый 0x80004005?
P.S. Посмотрите, не задано ли что-нибудь в разделе реестра
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\IPSec\Policy\Local
esmakhanov
10-09-2019, 10:48
Кстати, команды net config server и net config workstation что теперь выдают? »
Microsoft Windows [Версия 5.2.3790]
(С) Корпорация Майкрософт, 1985-2003.
C:\Documents and Settings\Администратор.SERVER-NEW>net config server
Имя сервера \\SERVER-NEW
Комментарий для сервера
Версия программы Microsoft Windows Server 2003
R
Активный сервер на
NetBT_Tcpip_{E35346C0-0924-4581-A1B4-E66AF774CAC5} (001517b52508)
NetbiosSmb (000000000000)
Скрытый сервер No
Максимальное число пользователей Без ограничений
Максимальное число открытых файлов в сеансе 16384
Время холостого хода сеанса (мин) 15
Команда выполнена успешно.
C:\Documents and Settings\Администратор.SERVER-NEW>
Microsoft Windows [Версия 5.2.3790]
(С) Корпорация Майкрософт, 1985-2003.
C:\Documents and Settings\Администратор.SERVER-NEW>net config workstation
Имя компьютера \\SERVER-NEW
Полное имя компьютера server-new.tgk
Имя пользователя Администратор
Активная рабочая станция на
NetbiosSmb (000000000000)
NetBT_Tcpip_{E35346C0-0924-4581-A1B4-E66AF774CAC5} (001517B52508)
Версия программы Microsoft Windows Server 2003 R
Домен рабочей станции TGK
DNS-имя домена рабочей станции tgk
Домен входа TGK
Интервал ожидания открытия COM-порта (с) 0
Отсчет передачи COM-порта (байт) 16
Таймаут передачи COM-порта (мс) 250
Команда выполнена успешно.
C:\Documents and Settings\Администратор.SERVER-NEW>
Код ошибки при попытке сетевого входа тот же самый 0x80004005? »
Нет, изменился на 0x80070035
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\IPSec\Policy\Local »
Скрин во вложении
Petya V4sechkin
10-09-2019, 11:14
esmakhanov, хорошо, привязка NetbiosSmb появилась.
С политиками IPsec надо разобраться, настроены ли они специально или появились из-за вируса: аналогичные случаи (http://forum.oszone.net/post-2741795.html#post2741795) уже были.
Посмотрим, что в разделе ipsecPolicy{162603e6 (активная политика).
esmakhanov
10-09-2019, 12:20
Посмотрим, что в разделе ipsecPolicy{162603e6 (активная политика). »
вложение.
Petya V4sechkin
10-09-2019, 12:34
esmakhanov, эту политику вы сами настраивали? Название Aliyun - что-то китайское.
Проверьте, что в остальных подразделах, упоминается ли там порт 445 и т. д.
esmakhanov
10-09-2019, 12:34
Посмотрим, что в разделе ipsecPolicy{162603e6 (активная политика). »
Снёс к чертям и всё заработало :)
Большое спасибо Petya V4sechkin, за помощь! Очень полезный человек!!! :)
Petya V4sechkin
10-09-2019, 12:38
esmakhanov, ура!
Дополнительно рекомендую установить обновление KB4018466 (https://www.catalog.update.microsoft.com/Search.aspx?q=KB4018466) для закрытия уязвимости EternalBlue.
esmakhanov
10-09-2019, 12:41
Дополнительно рекомендую установить обновление KB4018466 для закрытия уязвимости EternalBlue. »
Хорошо, еще раз большое спасибо.
esmakhanov
10-09-2019, 13:54
esmakhanov, ура! »
кстати, теперь удалось завести машину в домен... :) до этого не хотел заводиться, я предполагал что это связано и изначально на политики думал, но я из через администрирование правил, не напрямую в реестре.
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.