Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 7 » Доступ - [решено] SMB 1.0 - невозможно зайти на общую папку по имени сервера

Ответить
Настройки темы
Доступ - [решено] SMB 1.0 - невозможно зайти на общую папку по имени сервера

Аватара для DJ Mogarych

fascinating rhythm


Moderator


Сообщения: 6494
Благодарности: 1466


Конфигурация

Профиль | Отправить PM | Цитировать


Изменения
Автор: DJ Mogarych
Дата: 19-01-2023
Привет!

Столкнулся со странностью: есть Windows Server 2003 с древней учётной системой, на которую заходят раз в несколько месяцев. Работа идёт через сетевые папки (по SMB 1.0, естественно).
Клиент сидит на Windows 7, последний раз заходил в конце ноября прошлого года.

Внезапно возникла проблема: нельзя зайти на сетевые папки, используя имя сервера, но можно, если использовать IP-адрес.
Т. е.,
\\server1\share - не работает (Unspecified error 0x80004005)
\\192.168.1.1\share - работает

По имени сервер пингуется, имя разрешается корректно.

То есть, проблема не в DNS и не в протоколе (по IP ведь заходит). Но в чём тогда?

Что пробовал:
  1. Secpol.msc > Local Policies > Security Options > Microsoft network client: Digitally sign communications (always) => Disable (он и так уже был Disable) (ссылка)
  2. Код: Выделить весь код
    reg add "HKLM\SYSTEM\CurrentControlSet\Services\LanmanWorkstation\Parameters" /v AllowInsecureGuestAuth /t REG_DWORD /d 1
    net stop LanmanWorkstation && net start LanmanWorkstation
(ссылка)

-------
Powershell 7.x | Powershell 5.1 | ffmpeg (docs)


Отправлено: 14:12, 19-01-2023

 

Аватара для NickM

Ветеран


Contributor


Сообщения: 4246
Благодарности: 996

Профиль | Отправить PM | Цитировать


А по FQDN работает?

Отправлено: 15:41, 19-01-2023 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для DJ Mogarych

fascinating rhythm


Moderator


Сообщения: 6494
Благодарности: 1466

Профиль | Отправить PM | Цитировать


Нет, не работает. Когда пингуешь, NETBIOS-имя разрешается в FQDN, т. е., с DNS всё в порядке.

-------
Powershell 7.x | Powershell 5.1 | ffmpeg (docs)


Отправлено: 16:39, 19-01-2023 | #3



Moderator


Сообщения: 53184
Благодарности: 15433

Профиль | Отправить PM | Цитировать


DJ Mogarych, покажите результаты с сервера и клиента:
Код: Выделить весь код
ipconfig /all
nbtstat -n
и на обоих проверьте политики IPsec, не задано ли что-нибудь в ветке
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\IPSec\Policy\Local

P.S. Также убедитесь, что служба Модуль поддержки NetBIOS через TCP/IP работает.
Это сообщение посчитали полезным следующие участники:

Отправлено: 16:54, 19-01-2023 | #4


Аватара для DJ Mogarych

fascinating rhythm


Moderator


Сообщения: 6494
Благодарности: 1466

Профиль | Отправить PM | Цитировать


На сервере куча всего
Код: Выделить весь код
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\IPSec\Policy\Local\ipsecFilter{72385235-70fa-11d1-864c-14a300000000}
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\IPSec\Policy\Local\ipsecFilter{7238523a-70fa-11d1-864c-14a300000000}
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\IPSec\Policy\Local\ipsecISAKMPPolicy{72385231-70fa-11d1-864c-14a300000000}
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\IPSec\Policy\Local\ipsecISAKMPPolicy{72385234-70fa-11d1-864c-14a300000000}
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\IPSec\Policy\Local\ipsecISAKMPPolicy{72385237-70fa-11d1-864c-14a300000000}
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\IPSec\Policy\Local\ipsecISAKMPPolicy{7238523d-70fa-11d1-864c-14a300000000}
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\IPSec\Policy\Local\ipsecNegotiationPolicy{26d227e7-0eb6-47c8-a6b3-3671c8a598aa}
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\IPSec\Policy\Local\ipsecNegotiationPolicy{5ee82003-565d-4886-8eaa-f692e1a2100b}
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\IPSec\Policy\Local\ipsecNegotiationPolicy{72385233-70fa-11d1-864c-14a300000000}
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\IPSec\Policy\Local\ipsecNegotiationPolicy{7238523b-70fa-11d1-864c-14a300000000}
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\IPSec\Policy\Local\ipsecNegotiationPolicy{7238523f-70fa-11d1-864c-14a300000000}
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\IPSec\Policy\Local\ipsecNegotiationPolicy{f35a5a4e-06f6-413c-a3a4-f231cb1d3638}
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\IPSec\Policy\Local\ipsecNFA{6ce59973-4145-4b6c-a1fa-76e69d3c8c96}
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\IPSec\Policy\Local\ipsecNFA{78bdf453-ce8e-4a5c-b0e6-5a85203be571}
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\IPSec\Policy\Local\ipsecNFA{80bf3614-1128-4a73-b6ac-968c26b535f9}
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\IPSec\Policy\Local\ipsecNFA{9572a72a-00cf-4ba9-b72f-3592980f833b}
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\IPSec\Policy\Local\ipsecNFA{b8dae5fa-f908-4058-846c-1a31a91f8821}
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\IPSec\Policy\Local\ipsecNFA{cfa31a8e-3ad6-407f-b047-7735fe778a47}
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\IPSec\Policy\Local\ipsecNFA{e5533941-ae12-42b9-a1d1-a0bcf0753356}
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\IPSec\Policy\Local\ipsecPolicy{72385230-70fa-11d1-864c-14a300000000}
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\IPSec\Policy\Local\ipsecPolicy{72385236-70fa-11d1-864c-14a300000000}
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\IPSec\Policy\Local\ipsecPolicy{7238523c-70fa-11d1-864c-14a300000000}
nbtstat -n
Код: Выделить весь код
    
Подключение по локальной сети 3:
Адрес IP узла: [192.168.1.1] Код области: []

Локальная таблица NetBIOS-имен
       Имя                Тип          Состояние
    ----------------------------------------------------
    SERVER1           <00>  Уникальный  Зарегистрирован 
    EXAMPLE      <00>  Группа      Зарегистрирован 
    SERVER1           <20>  Уникальный  Зарегистрирован 
    EXAMPLE      <1E>  Группа      Зарегистрирован
ipconfig
Код: Выделить весь код
Настройка протокола IP для Windows
   Имя компьютера  . . . . . . . . . : server1
   Основной DNS-суффикс  . . . . . . : example.com
   Тип узла. . . . . . . . . . . . . : неизвестный
   IP-маршрутизация включена . . . . : нет
   WINS-прокси включен . . . . . . . : нет
   Порядок просмотра суффиксов DNS . : example.com

Подключение по локальной сети 3 - Ethernet адаптер:

   DNS-суффикс этого подключения . . : 
   Описание  . . . . . . . . . . . . : Intel(R) PRO/1000 MT сетевое подключение
   Физический адрес. . . . . . . . . : **-**-**-**-**-**
   DHCP включен. . . . . . . . . . . : нет
   IP-адрес  . . . . . . . . . . . . : 192.168.1.1
   Маска подсети . . . . . . . . . . : 255.255.0.0
   Основной шлюз . . . . . . . . . . : 192.168.1.254
   DNS-серверы . . . . . . . . . . . : 192.168.1.100
                                       192.168.1.103
Тот клиент сейчас выключен, проверить не могу. Но на моей десятке, где та же картина (SMB 1.0 установлен и есть доступ через IP-адрес), у меня нет никаких записей там.

На компьютерах служба lmhosts (Модуль поддержки NetBIOS через TCP/IP) работает.

-------
Powershell 7.x | Powershell 5.1 | ffmpeg (docs)


Последний раз редактировалось DJ Mogarych, 19-01-2023 в 17:41.


Отправлено: 17:28, 19-01-2023 | #5



Moderator


Сообщения: 53184
Благодарности: 15433

Профиль | Отправить PM | Цитировать


Цитата DJ Mogarych:
На сервере куча всего
Посмотрите, нет ли там ограничений для портов NetBIOS.

Отправлено: 18:52, 19-01-2023 | #6


Аватара для DJ Mogarych

fascinating rhythm


Moderator


Сообщения: 6494
Благодарности: 1466

Профиль | Отправить PM | Цитировать


Ничего похожего на NetBIOS я там не обнаружил.

-------
Powershell 7.x | Powershell 5.1 | ffmpeg (docs)


Отправлено: 20:40, 19-01-2023 | #7



Moderator


Сообщения: 53184
Благодарности: 15433

Профиль | Отправить PM | Цитировать


DJ Mogarych, 137, 138, 139?

Отправлено: 20:57, 19-01-2023 | #8


Аватара для DJ Mogarych

fascinating rhythm


Moderator


Сообщения: 6494
Благодарности: 1466

Профиль | Отправить PM | Цитировать


А в каком значении это должно быть?
Там куча параметров и в них белиберда какая-то типа
Код: Выделить весь код
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\windows\IPSec\Policy\Local\ipsecNegotiationPolicy{7238523f-70fa-11d1-864c-14a300000000}]
"ClassName"="ipsecNegotiationPolicy"
"description"="Принимать небезопасную связь, но всегда требовать от клиентов применения методов доверия и безопасности. Не будет поддерживаться связь с ненадежными клиентами."
"name"="ipsecNegotiationPolicy{7238523f-70fa-11d1-864c-14a300000000}"
"ipsecName"="Требуется безопасность"
"ipsecID"="{7238523f-70fa-11d1-864c-14a300000000}"
"ipsecNegotiationPolicyAction"="{3f91a81a-7647-11d1-864d-d46a00000000}"
"ipsecNegotiationPolicyType"="{62f49e10-6c37-11d1-864c-14a300000000}"
"ipsecDataType"=dword:00000100
"ipsecData"=hex:b9,20,dc,80,c8,2e,d1,11,a8,9e,00,a0,24,8d,30,21,44,01,00,00,04,\
  00,00,00,84,03,00,00,a0,86,01,00,00,00,00,00,00,00,00,00,01,00,00,00,03,00,\
  ...
"whenChanged"=dword:3fcc4df4
"ipsecOwnersReference"=hex(7):53,00,4f,00,46,00,54,00,57,00,41,00,52,00,45,00,\
  5c,00,50,00,6f,00,6c,00,69,00,63,00,69,00,65,00,73,00,5c,00,4d,00,69,00,63,\
  ...
Это можно в каком-то более человеческом виде посмотреть где-то? Может, оснастка есть?

И если бы была такая политика, разве работало бы через IP-адрес?

-------
Powershell 7.x | Powershell 5.1 | ffmpeg (docs)


Последний раз редактировалось DJ Mogarych, 19-01-2023 в 21:29.


Отправлено: 21:22, 19-01-2023 | #9



Moderator


Сообщения: 53184
Благодарности: 15433

Профиль | Отправить PM | Цитировать


DJ Mogarych, в оснастке (secpol.msc, Политики IP-безопасности).

Цитата:
разве работало бы через IP-адрес?
Ну если 445 порт открыт.

Отправлено: 21:34, 19-01-2023 | #10



Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 7 » Доступ - [решено] SMB 1.0 - невозможно зайти на общую папку по имени сервера

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
CMD/BAT - Перемещение pdf файлов по имени в папку с аналогичном названием имени файла SurkovAA Скриптовые языки администрирования Windows 13 09-02-2022 19:00
Интернет - Пароль на общую папку в локальной сети antisept Microsoft Windows 10 3 16-01-2022 21:22
Разное - Вход с паролем в папку по smb psiv Microsoft Windows 7 0 31-01-2019 20:31
VBS/WSH/JS - [решено] VBS права на общую папку A-n_G_e-L Скриптовые языки администрирования Windows 11 17-03-2015 10:30
На комп невозможно зайти по сети DOUBLE_2 Microsoft Windows 2000/XP 8 18-10-2006 13:54




 
Переход