PDA

Показать полную графическую версию : Не могу получить доступ админским шарам своей системы по UNC пути


Страниц : [1] 2

Pampampam1
02-10-2022, 18:15
Всем доброго дня!
Имеется система Windows 10 Pro 20H2, комп не доменный, ни в каких сетях не состоит, никакие ГП на него никогда не применялись, работаю под локальным админом
Проблема такова: Нет доступа к админским шарам компа по пути UNC, т.е. если вбить в проводнике \\имякомпа\ADMIN$ (C$, D$ и т.д.) то проводник долго думает потом выдает:

Windows не может получить доступ к \\имякомпа\имяшары (ADMIN$, C$, D$ и т.д. т.е. все шары пробовал)
Код ошибки 0x80070035 Ненайден сетевой путь


(Админские шары нужны мне т.к. они нужны для работы некоторых утилит (пакет Sysinternals и др.) без них они не будут работать ни в какую но сейчас речь не о них)

В оснастке "Управление компьютером" (compmgmt.msc) все эти шары есть, и если кликнуть прав.кнопкой мыши и выбрать "Открыть" то шара открывается в проводнике но не с UNC путём в заголовке а с непосредственным путем на диске т.е. ADMIN$ - C:\Windows и т.д.

если выполнить:
NET VIEW \\имякомпа /ALL
то получаю:



Общие ресурсы на \\имякомпа
Имя общего ресурса Тип Используется как Комментарий
-------------------------------------------------------------------------------
ADMIN$ Диск Удаленный Admin
C$ Диск Стандартный общий ресурс
D$ Диск Стандартный общий ресурс
IPC$ IPC Удаленный IPC
Команда выполнена успешно.



НО! при попытке выполнить: net use y: \\имякомпа\админшара /user:Я
Получаю:

Сервер не настроен для удаленного администрирования.

Для вызова дополнительной справки наберите NET HELPMSG 3743.


Предыстория такова: Изначально (как в винде всегда и бывает) все работало (хотя уже точно не помню как именно работало т.к. в некоторых вин10 админские шары сразу не работают но легко расшариваются и потом работают, ключами из реестра ниже), потом как то я увлекся и решил отключить протокол Samba2 (чето по глупости подумалось раз Samba1 нашли уязвимости то и Samba2 отключу т.к. у меня не сервер и сети нет) потом вдруг через время обнаружил что админские шары исчезли и доступа к ним по UNC пути нет (как выше описал)
Покопавшись обнаружил что неработает служба LanmanWorkstation и не запускается, оказалось она зависит от службы mrxsmb20 который обеспечивает работу протокола Samba2 который я отключил (админские шары расшариваются по протоколу Samba) вобщем включил Samba2, запустил mrxsmb20 а потом и LanmanWorkstation - доступ в проводнике по UNC пути \\имякомпа\имяшары появился сразу же даже без перезагрузки, прошло некоторое приличное время админские шары опять понадобились - опа а они опять не работают! Доступа по UNC пути опять нет!
Хотя уже и LanmanWorkstation (ессно и LanmanServer тоже) работают и Samba2 включен и mrxsmb20 работает и вообще за время прошедшее с последней работы с админскими шарами мною в системе вообще больше ничего не менялось и ничего не отключалось! Служба обновлений wuauserv у меня отключена а потому никакие обновления не устанавливались!
Фаерволл тоже как бы не причем, виндовый фаер у меня отключен а вместо него Agnitum Outpost, сначала при нем все работало, в самом фаерволле я ничего не менял

Что делал:
По многочисленным статьям в инете где решается подобная проблема выставил в реестре:


HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\LocalAccountTokenFilter Policy - 1
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters\AutoShareServer - 1
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters\AutoShareWks - 1
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanWorkstation\Parameters\AllowInsecureGuest Auth - 1
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanWorkstation\Parameters\EnablePlainTextPas sword - 1

Полностью отключил UAC, полностью разрешил в фаерволле Agnitum ВСЕ!, т.е. любой траффик всем процессам в любом направлении

В Локальных групповых политиках в: Конфигурация компьютера - Конфигурация Windows - Параметры безопасности - Локальные политики - Назначение прав пользователя :

Доступ к компьютеру из сети - Все, Администраторы
Отказать в доступе к этому компьютеру из сети - был Гость - удалил

(Кстати когда админские шары заработали после первого отключения и включения Samba2 - практически все эти параметры имели значение - 0! А шары работали!)

Проверял службы fdPHost и FDResPub (Хост поставщика функции обнаружения и Публикация ресурсов обнаружения функции) - работают
В Панель управления\Сеть и Интернет\Центр управления сетями и общим доступом\Дополнительные параметры общего доступа - для всех сетей включен общий доступ (все три параметра)
Samba1 -отключен, Samba2 - включен и работает, пробовал и Samba1 включать - непомогает

Вообщем после всех вышеописанных процедур (выполнял их последовательно перезагружая комп)
Шары по UNC пути доступны так и не стали,


Есс-но после применения всех вышеприведенных параметров комп перезагружал и не раз - ничего не меняется

Petya V4sechkin
02-10-2022, 21:54
Панель управления\Сеть и Интернет\Центр управления сетями и общим доступом\Дополнительные параметры общего доступа - для всех сетей включен общий доступ (все три параметра)
Там же убедитесь, что общий доступ с парольной защитой.

Pampampam1
03-10-2022, 11:48
Там же убедитесь, что общий доступ с парольной защитой »
Тоже включен

Petya V4sechkin
03-10-2022, 19:42
Pampampam1, покажите параметры в разделах реестра:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\MSV1_0
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters

Pampampam1
04-10-2022, 19:30
покажите параметры в разделах реестра: »
Пожалуйста

Petya V4sechkin
05-10-2022, 10:35
Pampampam1, обычные, не админские шары работают?

Pampampam1
05-10-2022, 15:56
обычные, не админские шары работают? »
Тоже не работают, но видны
т.е. я специально еще расшарил тестовую папку, с полным доступом для "Все" и еще другую тестовую папку как скрытую, типа Test$, в итоге - в проводнике при обзоре сети - мой комп есть, при его открытии обычная тестовая папка видна но зайти в неё нельзя, также нельзя зайти в Test$ также как и на админские шары.

Далее - обнаружил что в "Панель управления\Сеть и Интернет\Центр управления сетями и общим доступом\Дополнительные параметры общего доступа" следующая ситуация:
В профилях сетей частная и общедоступная - отключено сетевое обнаружение, если его включить и жамкнуть "Сохранить изменения" и зайти обратно в "Дополнительные параметры общего доступа" - сетевое обнаружение для Частной и Общедоступной сетей все равно отключено! любые попытки их включить бесполезны, имеет ли это значение в моей ситуации?

Далее - т.к. у меня установлен VirtualBox - сделал виртуальную винду, установил между виртуальной виндой и своей реальной основной виндой, в которой проблема с шарами, локальную сеть
и обнаружил - из виртуальной винды прекрасно открываются шары, и обычные и админские и простые скрытые, реальной винды по UNC пути
\\имякомпа\имяшары
Таже из виртуальной винды работают утилиты Sysinternals, которым нужны админские шары, при обращении к основной винде по имени компа (в основной винде их достаточно запускать без имени компа тогда они обращаются к localhost и в основной они у меня не работают без админских шар)

Petya V4sechkin
05-10-2022, 18:46
Pampampam1, так вы всё это время пытались зайти из своей системы в неё же?

Н-да, исходная проблема изменилась до неузнаваемости...
И админские шары ни при чём, и причина не в LanmanServer, а в LanmanWorkstation.

Ну покажите ветку:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanWorkstation\Parameters

И выложите результаты выполнения в командной строке (cmd)
sc qc LanmanWorkstation
sc query LanmanWorkstation

sc qc MRxSmb10
sc query MRxSmb10

sc qc MRxSmb20
sc query MRxSmb20
P.S. Дополнительно этот вариант (http://forum.oszone.net/post-2974951.html#post2974951) для сброса параметров брандмауэра Windows.

Pampampam1
05-10-2022, 19:26
так вы всё это время пытались зайти из своей системы в неё же? »
Ну да, вроде достаточно ясно об этом высказался ведь, админские шары и в пределах своего компа тоже нужны бывает,
Кстати попробовал из основной винды, о которой вся эта проблема с шарами, зайти в шары свежей виртуальной винды, как описал выше, в проводнике - \\имя_вирт_винды\C$ - и основная винда туда также зайти не может как и к себе, причем неспрашивается пароль или еще чтото, просто не может и все

C:\Windows\system32>sc qc LanmanWorkstation
[SC] QueryServiceConfig: успех

Имя_службы: LanmanWorkstation
Тип : 20 WIN32_SHARE_PROCESS
Тип_запуска : 2 AUTO_START
Управление_ошибками : 1 NORMAL
Имя_двоичного_файла : C:\Windows\System32\svchost.exe -k NetworkService -p
Группа_запуска : NetworkProvider
Тег : 0
Выводимое_имя : Рабочая станция
Зависимости : bowser
: mrxsmb20
: nsi
Начальное_имя_службы : NT AUTHORITY\NetworkService

C:\Windows\system32>sc query LanmanWorkstation

Имя_службы: LanmanWorkstation
Тип : 30 WIN32
Состояние : 4 RUNNING
(STOPPABLE, PAUSABLE, IGNORES_SHUTDOWN)
Код_выхода_Win32 : 0 (0x0)
Код_выхода_службы : 0 (0x0)
Контрольная_точка : 0x0
Ожидание : 0x0

C:\Windows\system32>sc qc MRxSmb10
[SC] QueryServiceConfig: успех

Имя_службы: MRxSmb10
Тип : 2 FILE_SYSTEM_DRIVER
Тип_запуска : 3 DEMAND_START
Управление_ошибками : 1 NORMAL
Имя_двоичного_файла : system32\DRIVERS\mrxsmb10.sys
Группа_запуска : Network
Тег : 6
Выводимое_имя : Мини-перенаправитель SMB 1.x
Зависимости : mrxsmb
Начальное_имя_службы :



C:\Windows\system32>sc query MRxSmb10

SERVICE_NAME: MRxSmb10
TYPE : 2 FILE_SYSTEM_DRIVER
STATE : 1 STOPPED
WIN32_EXIT_CODE : 1077 (0x435)
SERVICE_EXIT_CODE : 0 (0x0)
CHECKPOINT : 0x0
WAIT_HINT : 0x0

C:\Windows\system32>sc qc MRxSmb20
[SC] QueryServiceConfig: успех

Имя_службы: MRxSmb20
Тип : 2 FILE_SYSTEM_DRIVER
Тип_запуска : 2 AUTO_START
Управление_ошибками : 1 NORMAL
Имя_двоичного_файла : system32\DRIVERS\mrxsmb20.sys
Группа_запуска : Network
Тег : 7
Выводимое_имя : Мини-перенаправитель SMB 2.0
Зависимости : mrxsmb
Начальное_имя_службы :


C:\Windows\system32>sc query MRxSmb20

Имя_службы: MRxSmb20
Тип : 2 FILE_SYSTEM_DRIVER
Состояние : 4 RUNNING
(STOPPABLE, NOT_PAUSABLE, IGNORES_SHUTDOWN)
Код_выхода_Win32 : 0 (0x0)
Код_выхода_службы : 0 (0x0)
Контрольная_точка : 0x0
Ожидание : 0x0

Petya V4sechkin
05-10-2022, 22:45
Pampampam1, попробуйте сброс параметров (http://forum.oszone.net/post-2974951.html#post2974951) брандмауэра Windows.

Pampampam1
06-10-2022, 10:56
попробуйте сброс параметров брандмауэра Windows »
Виндовый фаерволл у меня вообще отключен, т.е. службы mpssvc и mpsdrv имеют Start type = Disabled
А вместо него у меня Agnitum Outpost Firewall Pro 9.3, и при этом все работало долгое время до моих операций с отключением протокола Samba2 и после его включения, некоторое время.
Ну хорошо я специально сделал для mpssvc и mpsdrv Start type = Demand, запустил их, статус = Running, выполнил от админа - netsh advfirewall reset,
полностью отключил Agniutum Outpost, перезапустил службы lanmanserver lanmanworkstation mrxsmb20 browser - в итоге ничего не изменилось - шары попрежнему не открываются, ни обычные ни скрытые ни админские

Petya V4sechkin
06-10-2022, 10:59
Pampampam1, Сетевое обнаружение по-прежнему не удаётся включить?

Эти службы (http://forum.oszone.net/post-1709593.html#post1709593) проверили?

Pampampam1
06-10-2022, 15:38
Эти службы проверили? »
fdPHost, FDResPub, SSDPSRV, upnphost, upnphost, Dnscache - на основной винде работают
Кстати на свежей 10ке (которая у меня виртуальная) сразу после установки из этих служб работала только
Dnscache (DNS-Клиент) и тем не менее из виртуальной винды прекрасно могу зайти в шары основной

Сетевое обнаружение по-прежнему не удаётся включить?
Оно включено для "Всех сетей" но неудается его включить для Частной и Общедоступной,
впрочем как я понимаю оно не особо и играет какую либо роль - сетевое обнаружение имеет значение на появление компа с его ресурсами при обзоре сети в проводнике но никак не должно влиять на конкретное обращение в ресурсам данного компа - есть ли он при обзоре или нет

Petya V4sechkin
06-10-2022, 17:52
Pampampam1, служба Модуль поддержки NetBIOS через TCP/IP работает?

Приведите результаты выполнения в командной строке:
ipconfig /all
nbtstat -n
Покажите ветки:
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\IPSec\Policy\Local
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\NetworkProvider\HwOrder
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\NetworkProvider\Order

Pampampam1
06-10-2022, 19:06
ipconfig /all »

PS C:\Windows\system32> ipconfig /all

Настройка протокола IP для Windows

Имя компьютера . . . . . . . . . : MYCOMP
Основной DNS-суффикс . . . . . . :
Тип узла. . . . . . . . . . . . . : Гибридный
IP-маршрутизация включена . . . . : Нет
WINS-прокси включен . . . . . . . : Нет

Адаптер Ethernet VirtualBox Host-Only Network #2:

DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : VirtualBox Host-Only Ethernet Adapter #2
Физический адрес. . . . . . . . . : 0A-00-27-00-00-0E
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да
IPv4-адрес. . . . . . . . . . . . : 192.168.135.1(Основной)
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз. . . . . . . . . :
NetBios через TCP/IP. . . . . . . . : Включен

Адаптер Ethernet Ethernet 10:

DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : VirtualBox Host-Only Ethernet Adapter
Физический адрес. . . . . . . . . : 0A-00-27-00-00-19
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да
IPv4-адрес. . . . . . . . . . . . : 192.168.56.1(Основной)
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз. . . . . . . . . :
NetBios через TCP/IP. . . . . . . . : Включен

Адаптер Ethernet Ethernet:

DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Realtek PCIe GbE Family Controller
Физический адрес. . . . . . . . . : XX-XX-XX-XX-XX-XX
DHCP включен. . . . . . . . . . . : Да
Автонастройка включена. . . . . . : Да
IPv4-адрес. . . . . . . . . . . . : 192.168.1.101(Основной)
Маска подсети . . . . . . . . . . : 255.255.255.0
Аренда получена. . . . . . . . . . : 6 октября 2022 г. 18:45:31
Срок аренды истекает. . . . . . . . . . : 7 октября 2022 г. 1:45:47
Основной шлюз. . . . . . . . . : 192.168.1.1
DHCP-сервер. . . . . . . . . . . : 192.168.1.1
DNS-серверы. . . . . . . . . . . : 8.8.4.4
8.8.8.8
NetBios через TCP/IP. . . . . . . . : Включен


nbtstat -n »


PS C:\Windows\system32> nbtstat -n

VirtualBox Host-Only Network #2:
Адрес IP узла: [192.168.135.1] Код области: []

Локальная таблица NetBIOS-имен

Имя Тип Состояние
----------------------------------------------------
MYCOMP <00> Уникальный Зарегистрирован
WORKGROUP <00> Группа Зарегистрирован
MYCOMP <20> Уникальный Зарегистрирован
WORKGROUP <1E> Группа Зарегистрирован
WORKGROUP <1D> Уникальный Зарегистрирован
☺☻__MSBROWSE__☻<01> Группа Зарегистрирован

Ethernet 10:
Адрес IP узла: [192.168.56.1] Код области: []

Локальная таблица NetBIOS-имен

Имя Тип Состояние
----------------------------------------------------
MYCOMP <00> Уникальный Зарегистрирован
WORKGROUP <00> Группа Зарегистрирован
MYCOMP <20> Уникальный Зарегистрирован
WORKGROUP <1E> Группа Зарегистрирован
WORKGROUP <1D> Уникальный Зарегистрирован
☺☻__MSBROWSE__☻<01> Группа Зарегистрирован

Ethernet:
Адрес IP узла: [192.168.1.101] Код области: []

Локальная таблица NetBIOS-имен

Имя Тип Состояние
----------------------------------------------------
MYCOMP <00> Уникальный Зарегистрирован
WORKGROUP <00> Группа Зарегистрирован
MYCOMP <20> Уникальный Зарегистрирован
WORKGROUP <1E> Группа Зарегистрирован
WORKGROUP <1D> Уникальный Зарегистрирован
☺☻__MSBROWSE__☻<01> Группа Зарегистрирован

Petya V4sechkin
06-10-2022, 21:14
MYCOMP <00> Уникальный Зарегистрирован

DESKBIGNEW <20> Уникальный Зарегистрирован
Первый раз вижу, чтобы имя рабочей станции (MYCOMP) отличалось от имени сервера (DESKBIGNEW).

Удивительно, как вы этого добились?

Pampampam1
07-10-2022, 09:19
ервый раз вижу, чтобы имя рабочей станции (MYCOMP) отличалось от имени сервера »
Сорян, оно не отличается ))) это я подправлял руками, оно одно и тоже

Petya V4sechkin
07-10-2022, 10:07
Pampampam1, если отключить оба виртуальных сетевых подключения, что-нибудь меняется?

как я понимаю оно не особо и играет какую либо роль - сетевое обнаружение имеет значение на появление компа с его ресурсами при обзоре сети в проводнике но никак не должно влиять на конкретное обращение в ресурсам данного компа - есть ли он при обзоре или нет
Ну вот в Can't turn on Network Discovery (https://learn.microsoft.com/en-us/troubleshoot/windows-client/networking/cannot-turn-on-network-discovery) такие симптомы:
However, the changes aren't saved. So you can't turn on Network Discovery. And you experience the following issues:
You can't browse or find any network share.
You can't view shared folders on a local network.

Pampampam1
07-10-2022, 11:01
Кстати обнаружил что на свежеустановленной виртуальной 10ке ( такой же самой - Pro 20H2) вообще нет службы browser, её нет ни в реестре - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services
ни самой dll - в Windows\system32\browser.dll - и тем не менее из вирт.винды можно зайти и на свои шары в т.ч. и админские и на шары основной винды, но я так понимаю browser для этого и ненужна а нужна bowser

Petya V4sechkin
07-10-2022, 11:29
вообще нет службы browser
Это к чему вообще? При чём тут browser?




© OSzone.net 2001-2012