Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows 10 (http://forum.oszone.net/forumdisplay.php?f=118)
-   -   [решено] В домене нет доступа по SMB 1.0 (http://forum.oszone.net/showthread.php?t=350286)

IksSafonsky 14-12-2021 18:19 2975144

В домене нет доступа по SMB 1.0
 
Есть клиентские компьютеры (несколько штук) со свежеустановленной Windows 10 Professional (в домене) и сетевое хранилище D-Link DNS-320, на котором лежат все рабочие папки.
Компьютеры на Windows 7 в том же домене заходили и заходят на хранилище без проблем. Компьютеры на Windows 10 (после включения служб клиента и сервера SMB 1.0) тоже заходили, пока были не в домене. Как только их включаешь в домен - хранилище становится недоступным. Если снести службы SMB 1.0 и снова их установить, то после перезагрузки хранилище становится доступным... ровно до следующей перезагрузки. После - снова доступа нет. Выкидываешь из домена - хранилище доступно, как ни в чём не бывало.
Отключение брандмауэра не помогает. Антивируса (кроме Защитника) нет.
Похоже, какая-то проблема с доменными политиками (их настраивал не я, так что подробностей не знаю). Может быть, кто-нибудь сталкивался?

NickM 14-12-2021 19:46 2975158

Цитата:

Цитата IksSafonsky
какая-то проблема с доменными политиками »

Похоже, что как раз таки никаких проблем и нету - политики работают!

IksSafonsky 14-12-2021 23:47 2975208

NickM, признаюсь в своём дилетантизме и прошу просветить меня на предмет того, что именно нужно отключить в политиках, чтобы SMB 1.0 всё-таки заработало.
Вариант "не пользоваться этим дырявым протоколом" пока не подходит: D-Link'овское хранилище другого не понимает.

NickM 15-12-2021 06:24 2975223

IksSafonsky, на клиенте Вы, например, можете выполнить в командной строке
Код:

gpresult /r
и возможно увидеть связанное с настройкой наименование политики (зависит от того, как администратор подходил к вопросу именования и настроек политик).

После эту политику изучить и перенастроить так как Вам требуется.

IksSafonsky 15-12-2021 13:14 2975251

В политиках ничего связанного с SMB 1 не нашёл. Поступил тупо: создал bat-файл, перезапускающий службу клиента SMB 1:
Код:

net stop Netlogon
net stop Browser
net stop LanmanWorkstation
net stop MRxSmb10
net start MRxSmb10
net start LanmanWorkstation
net start Browser
net start Netlogon

и задание в планировщике, запускающее его с администраторскими правами после входа пользователя в систему, т. е. после того, как применяется политика.
Предварительно ещё на всякий случай (не знаю, важно ли это) добавил строчку
Код:

MRxSmb10
в значение параметра
Код:

DependOnService
в ветке реестра
Код:

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\LanmanWorkstation
Теперь всё вроде бы работает. Буду ждать с больничного того, кто настраивал политику.

supegrat 15-12-2021 15:50 2975269

Если хранилище подключается, как сетевой диск, на клиенте, попробуйте следующее (на клиенте):

gpedit.msc\Конфигурация пользователя\Конфигурация Windows\Сценарии (вход/выход из системы)

на вход 1.bat

net use X: \\servername\publicfolder
net use Y: \\servername\publicfolder

на выход 2.bat

net use /delete X:
net use /delete Y:

IksSafonsky 16-12-2021 23:01 2975443

supegrat, так проблема была в том, что когда протокол SMB 1.0 не работает, хранилище недоступно никак - ни по букве диска, ни по сетевому пути. А если протокол нормально работает - оно доступно опять-таки как угодно, отключать и заново подключать сетевой диск не требуется.
Вопрос у меня теперь в том, что именно надо дописать в политику, чтобы она не рубила SMB 1.0. Поскольку Windows 7 в этом же домене работает с этим протоколом без проблем - скорее всего, он не отрублен в политике в явном виде, а просто закрыт "по умолчанию" в числе всех прочих протоколов, не запущенных в стандартной конфигурации Windows 10. Буду искать.

EVK3432 12-01-2022 13:48 2977385

Афтор. а чем закончилось ? вы нашли политику ? . Кстати вопрос про версию win10 - на какой вы обнаружили эту проблему или не игрались этим? И это точно политика ?

IksSafonsky 12-01-2022 15:15 2977409

EVK3432, это практически наверняка политика, потому что при вводе компьютера в домен доступ пропадает, при выводе из домена - вновь появляется; больше ничего в настройках компьютера при этом не меняется. Но ничего о политике, разрешающей SMB 1.0 (а она не запрещает его в явном виде - вероятно, он запрещён по умолчанию), я не нашёл. Так что пока живём по принципу "работает - не трожь".

EVK3432 12-01-2022 15:57 2977414

вот как раз про smb1 и версию ОС и есть сомнения. выше тему создал про это . вин 10 версия 1909 все работает. версия 20h2 уже нет . тоесть периодически сетевые диски намертво вешаются - , как и у вас домен и w3k как сетевые хранилища


Время: 23:46.

Время: 23:46.
© OSzone.net 2001-