PDA

Показать полную графическую версию : [решено] В домене нет доступа по SMB 1.0


IksSafonsky
14-12-2021, 18:19
Есть клиентские компьютеры (несколько штук) со свежеустановленной Windows 10 Professional (в домене) и сетевое хранилище D-Link DNS-320, на котором лежат все рабочие папки.
Компьютеры на Windows 7 в том же домене заходили и заходят на хранилище без проблем. Компьютеры на Windows 10 (после включения служб клиента и сервера SMB 1.0) тоже заходили, пока были не в домене. Как только их включаешь в домен - хранилище становится недоступным. Если снести службы SMB 1.0 и снова их установить, то после перезагрузки хранилище становится доступным... ровно до следующей перезагрузки. После - снова доступа нет. Выкидываешь из домена - хранилище доступно, как ни в чём не бывало.
Отключение брандмауэра не помогает. Антивируса (кроме Защитника) нет.
Похоже, какая-то проблема с доменными политиками (их настраивал не я, так что подробностей не знаю). Может быть, кто-нибудь сталкивался?

NickM
14-12-2021, 19:46
какая-то проблема с доменными политиками »
Похоже, что как раз таки никаких проблем и нету - политики работают!

IksSafonsky
14-12-2021, 23:47
NickM, признаюсь в своём дилетантизме и прошу просветить меня на предмет того, что именно нужно отключить в политиках, чтобы SMB 1.0 всё-таки заработало.
Вариант "не пользоваться этим дырявым протоколом" пока не подходит: D-Link'овское хранилище другого не понимает.

NickM
15-12-2021, 06:24
IksSafonsky, на клиенте Вы, например, можете выполнить в командной строке
gpresult /r
и возможно увидеть связанное с настройкой наименование политики (зависит от того, как администратор подходил к вопросу именования и настроек политик).

После эту политику изучить и перенастроить так как Вам требуется.

IksSafonsky
15-12-2021, 13:14
В политиках ничего связанного с SMB 1 не нашёл. Поступил тупо: создал bat-файл, перезапускающий службу клиента SMB 1:
net stop Netlogon
net stop Browser
net stop LanmanWorkstation
net stop MRxSmb10
net start MRxSmb10
net start LanmanWorkstation
net start Browser
net start Netlogon
и задание в планировщике, запускающее его с администраторскими правами после входа пользователя в систему, т. е. после того, как применяется политика.
Предварительно ещё на всякий случай (не знаю, важно ли это) добавил строчку
MRxSmb10
в значение параметра
DependOnService
в ветке реестра
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\LanmanWorkstation
Теперь всё вроде бы работает. Буду ждать с больничного того, кто настраивал политику.

supegrat
15-12-2021, 15:50
Если хранилище подключается, как сетевой диск, на клиенте, попробуйте следующее (на клиенте):

gpedit.msc\Конфигурация пользователя\Конфигурация Windows\Сценарии (вход/выход из системы)

на вход 1.bat

net use X: \\servername\publicfolder
net use Y: \\servername\publicfolder

на выход 2.bat

net use /delete X:
net use /delete Y:

IksSafonsky
16-12-2021, 23:01
supegrat, так проблема была в том, что когда протокол SMB 1.0 не работает, хранилище недоступно никак - ни по букве диска, ни по сетевому пути. А если протокол нормально работает - оно доступно опять-таки как угодно, отключать и заново подключать сетевой диск не требуется.
Вопрос у меня теперь в том, что именно надо дописать в политику, чтобы она не рубила SMB 1.0. Поскольку Windows 7 в этом же домене работает с этим протоколом без проблем - скорее всего, он не отрублен в политике в явном виде, а просто закрыт "по умолчанию" в числе всех прочих протоколов, не запущенных в стандартной конфигурации Windows 10. Буду искать.

EVK3432
12-01-2022, 13:48
Афтор. а чем закончилось ? вы нашли политику ? . Кстати вопрос про версию win10 - на какой вы обнаружили эту проблему или не игрались этим? И это точно политика ?

IksSafonsky
12-01-2022, 15:15
EVK3432, это практически наверняка политика, потому что при вводе компьютера в домен доступ пропадает, при выводе из домена - вновь появляется; больше ничего в настройках компьютера при этом не меняется. Но ничего о политике, разрешающей SMB 1.0 (а она не запрещает его в явном виде - вероятно, он запрещён по умолчанию), я не нашёл. Так что пока живём по принципу "работает - не трожь".

EVK3432
12-01-2022, 15:57
вот как раз про smb1 и версию ОС и есть сомнения. выше тему создал про это . вин 10 версия 1909 все работает. версия 20h2 уже нет . тоесть периодически сетевые диски намертво вешаются - , как и у вас домен и w3k как сетевые хранилища




© OSzone.net 2001-2012