Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 7 » Доступ - [решено] SMB 1.0 - невозможно зайти на общую папку по имени сервера

Ответить
Настройки темы
Доступ - [решено] SMB 1.0 - невозможно зайти на общую папку по имени сервера

Аватара для DJ Mogarych

fascinating rhythm


Moderator


Сообщения: 6491
Благодарности: 1465


Конфигурация

Профиль | Отправить PM | Цитировать


Изменения
Автор: DJ Mogarych
Дата: 19-01-2023
Привет!

Столкнулся со странностью: есть Windows Server 2003 с древней учётной системой, на которую заходят раз в несколько месяцев. Работа идёт через сетевые папки (по SMB 1.0, естественно).
Клиент сидит на Windows 7, последний раз заходил в конце ноября прошлого года.

Внезапно возникла проблема: нельзя зайти на сетевые папки, используя имя сервера, но можно, если использовать IP-адрес.
Т. е.,
\\server1\share - не работает (Unspecified error 0x80004005)
\\192.168.1.1\share - работает

По имени сервер пингуется, имя разрешается корректно.

То есть, проблема не в DNS и не в протоколе (по IP ведь заходит). Но в чём тогда?

Что пробовал:
  1. Secpol.msc > Local Policies > Security Options > Microsoft network client: Digitally sign communications (always) => Disable (он и так уже был Disable) (ссылка)
  2. Код: Выделить весь код
    reg add "HKLM\SYSTEM\CurrentControlSet\Services\LanmanWorkstation\Parameters" /v AllowInsecureGuestAuth /t REG_DWORD /d 1
    net stop LanmanWorkstation && net start LanmanWorkstation
(ссылка)

-------
Powershell 7.x | Powershell 5.1 | ffmpeg (docs)


Отправлено: 14:12, 19-01-2023

 

Аватара для DJ Mogarych

fascinating rhythm


Moderator


Сообщения: 6491
Благодарности: 1465

Профиль | Отправить PM | Цитировать


Все политики имеют статус "Не назначены", а время последнего изменения - декабрь 2003 г.

Файрволл полностью выключен.

-------
Powershell 7.x | Powershell 5.1 | ffmpeg (docs)


Последний раз редактировалось DJ Mogarych, 20-01-2023 в 14:06.


Отправлено: 13:26, 20-01-2023 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для DJ Mogarych

fascinating rhythm


Moderator


Сообщения: 6491
Благодарности: 1465

Профиль | Отправить PM | Цитировать


Наиболее вероятное объяснение, которое я нашёл:
Цитата:
If we connect with DNS, a Kerberos authentication is used to give access.
but with IP address, kerberos is not supported, so NTLM is used
Непонятно пока, как это решать.

UPD: похоже, дело в KB5021249, выпущенном в ноябре 2022.
https://superuser.com/questions/1754...ver-2003-share
Пока единственное решение - снести этот патч, либо ждать фикса, которого может и не быть.

-------
Powershell 7.x | Powershell 5.1 | ffmpeg (docs)


Последний раз редактировалось DJ Mogarych, 20-01-2023 в 15:12.


Отправлено: 14:43, 20-01-2023 | #12


Аватара для DJ Mogarych

fascinating rhythm


Moderator


Сообщения: 6491
Благодарности: 1465

Профиль | Отправить PM | Цитировать


Тут ещё и непонятно, что сносить, без поллитра не разберёшься (апдейты с ноября).

Код: Выделить весь код
DC1      Update           KB5020620     EXAMPLE\admin        01.12.2022 0:00:00
DC1      Security Update  KB5018922     EXAMPLE\admin        01.12.2022 0:00:00
DC1      Update           KB5020878     EXAMPLE\admin        10.01.2023 0:00:00
DC1      Security Update  KB5022352     EXAMPLE\admin        20.01.2023 0:00:00

DC2      Update           KB5020620     EXAMPLE\admin        01.12.2022 0:00:00
DC2      Security Update  KB5018922     EXAMPLE\admin        01.12.2022 0:00:00
DC2      Update           KB5018519     EXAMPLE\admin        01.12.2022 0:00:00
DC2      Update           KB5020878     EXAMPLE\admin        10.01.2023 0:00:00
DC2      Security Update  KB5022352     EXAMPLE\admin        20.01.2023 0:00:00

DC3      Update           KB5018519     NT AUTHORITY\СИСТЕМА 07.11.2022 0:00:00
DC3      Update           KB5020620     EXAMPLE\admin        01.12.2022 0:00:00
DC3      Security Update  KB5018922     EXAMPLE\admin        01.12.2022 0:00:00
DC3      Security Update  KB5022352     EXAMPLE\admin        11.01.2023 0:00:00
DC3      Update           KB5020878     EXAMPLE\admin        11.01.2023 0:00:00
Хотелось бы, конечно, без сноса апдейтов.
Проблема ещё в том, что на имя сервера много что завязано, поэтому просто по IP подключаться просто так не выйдет.

-------
Powershell 7.x | Powershell 5.1 | ffmpeg (docs)


Отправлено: 16:16, 20-01-2023 | #13


Аватара для dmitryst

Ветеран


Сообщения: 7116
Благодарности: 886

Профиль | Отправить PM | Цитировать


Цитата DJ Mogarych:
Хотелось бы, конечно, без сноса апдейтов. »
а древний костыль в виде записи в /etc/hosts не подойдет?

-------
Осваиваю FreeBSD

Это сообщение посчитали полезным следующие участники:

Отправлено: 17:32, 20-01-2023 | #14


Аватара для DJ Mogarych

fascinating rhythm


Moderator


Сообщения: 6491
Благодарности: 1465

Профиль | Отправить PM | Цитировать


Я тоже об этом подумал. Проверил - к сожалению, нет.

-------
Powershell 7.x | Powershell 5.1 | ffmpeg (docs)


Отправлено: 18:54, 20-01-2023 | #15


Аватара для dmitryst

Ветеран


Сообщения: 7116
Благодарности: 886

Профиль | Отправить PM | Цитировать


Цитата DJ Mogarych:
похоже, дело в KB5021249, выпущенном в ноябре 2022. »
как я понял, это патч для серверной ОС, не 2003й и не клиентских "семёрок" и "десяток". Т.е. этот патч устанавливается на контроллер домена под 2022м сервером, и после этого доступ к рядовым 2003м по имени становится невозможным. В вашем случае доступ вроде как напрямую, без КД, да и номер патча не совпадает. Кстати, а с клиентской "десятки" на этот же 2003й зайти можете?

ПыСы. Вот чё нашел - чел пишет, что если отключить smb2/3, то зайти таки можно будет:
sc.exe config lanmanworkstation depend= bowser/mrxsmb10/nsi

sc.exe config mrxsmb20 start= disabled

ПыСы 3 раза )) Проверил на виртуалке - клиент 7 максимальная, сборка 7601, сервис-пак 1 + все обновления по 13 янв. 2023,
сервер 2003 R2, сборка 3790.srv03_sp2_rtm.070216-1710 Service Pack 2, обновлений нет.
Всё работает без лишних движений, хоть по адресу, хоть по имени.

-------
Осваиваю FreeBSD


Последний раз редактировалось dmitryst, 20-01-2023 в 20:14.


Отправлено: 19:25, 20-01-2023 | #16


Аватара для DJ Mogarych

fascinating rhythm


Moderator


Сообщения: 6491
Благодарности: 1465

Профиль | Отправить PM | Цитировать


Это патч для контроллера домена, не только для 2022-го сервера.
Всё работало до ноября 2022 г. Доступ с КД, т. к. обе машины доменные. Дело в том, что при обращении к IP-адресу используется NTLM, и тогда всё работает, а если по имени - то это уже Kerberos, и тут облом.

Ни с какой машины зайти не могу по имени, и работает отовсюду по IP.

К сожалению, отключать SMB 2/3 не вариант, т. к. на клиентской тачке пользуются не только этим копролитом мамонта, но и вполне современными файловыми ресурсами.

Проблема характерна, видимо, только для доменного окружения и, наверное, не лечится ничем, кроме как избавлением от ОС двадцатилетней давности.

-------
Powershell 7.x | Powershell 5.1 | ffmpeg (docs)


Последний раз редактировалось DJ Mogarych, 20-01-2023 в 21:13.


Отправлено: 21:04, 20-01-2023 | #17


Аватара для NickM

Ветеран


Contributor


Сообщения: 4241
Благодарности: 994

Профиль | Отправить PM | Цитировать


Цитата DJ Mogarych:
Проблема характерна, видимо, только для доменного окружения »
Угу, два года "Microsoft" предупреждала - почти год патчила "Kerberos".
А контроллер у Вас один? Под какой системой?
Или имеется какой, другой?

Я Сам испытываю проблему на контроллере "W2008", но пока никаким образом от оного уйти не могу - жду миграцию на "W2012R2" или на "SAMBA-DC".

Отправлено: 22:06, 20-01-2023 | #18


Аватара для DJ Mogarych

fascinating rhythm


Moderator


Сообщения: 6491
Благодарности: 1465

Профиль | Отправить PM | Цитировать


3 шт, все под 2012 R2.

-------
Powershell 7.x | Powershell 5.1 | ffmpeg (docs)


Отправлено: 23:00, 20-01-2023 | #19


Аватара для YuS_2

Crazy


Contributor


Сообщения: 1171
Благодарности: 487

Профиль | Отправить PM | Цитировать


Цитата DJ Mogarych:
Наиболее вероятное объяснение, которое я нашёл »
Там ситуация обратная, нет доступа по IP...

Итого, в комплексе:
Цитата DJ Mogarych:
Windows Server 2003 »
Цитата DJ Mogarych:
Внезапно возникла проблема »
Цитата DJ Mogarych:
Ни с какой машины зайти не могу по имени, и работает отовсюду по IP. »
Цитата DJ Mogarych:
Проблема ещё в том, что на имя сервера много что завязано, поэтому просто по IP подключаться просто так не выйдет. »
если такая картина на всех клиентах, то "ковырять" надо сервер и если ранее всё работало, то ковырять надо таки апдейты...
Поэтому, как бы ни хотелось обойтись без этого:
Цитата DJ Mogarych:
Хотелось бы, конечно, без сноса апдейтов. »
раз уж не помогают распространенные рецепты типа:
1. раз
2. два
3. три
ну и тут, и тут по кучке советов... думаю, ты и сам их видел пока искал решения...
всё же, придется использовать "метод научного тыка", то бишь сносить апдейты, проверять, восстанавливать апдейты пошагово, вручную и проверять какой из них породил эту ошибку...
Цитата DJ Mogarych:
наверное, не лечится ничем, кроме как избавлением от ОС двадцатилетней давности. »
и это вероятнее всего, ибо поддержка осуществляется, видимо, никак от слова совсем...

-------
scio me nihil scire. Ѫ


Отправлено: 09:48, 21-01-2023 | #20



Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 7 » Доступ - [решено] SMB 1.0 - невозможно зайти на общую папку по имени сервера

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
CMD/BAT - Перемещение pdf файлов по имени в папку с аналогичном названием имени файла SurkovAA Скриптовые языки администрирования Windows 13 09-02-2022 19:00
Интернет - Пароль на общую папку в локальной сети antisept Microsoft Windows 10 3 16-01-2022 21:22
Разное - Вход с паролем в папку по smb psiv Microsoft Windows 7 0 31-01-2019 20:31
VBS/WSH/JS - [решено] VBS права на общую папку A-n_G_e-L Скриптовые языки администрирования Windows 11 17-03-2015 10:30
На комп невозможно зайти по сети DOUBLE_2 Microsoft Windows 2000/XP 8 18-10-2006 13:54




 
Переход