求助 网络管理员 网络工程师看过来 网络共享问题

查看 30|回复 2
作者:syc_it   
网络环境:同一个光纤子路由出来接的电脑网段不一样一个是0段一个是1段,不太懂只知道这样,不是静态的自由获取的,ping的通,访问端都添加了Windows凭证的IP对应guest和计算机名对应该开机帐户密码,网络共享服务肯定是打开了的所有网络中共享加密选的40或56,无密码的访问共享,防火墙关闭。
问题1:办公室A有8台电脑其中共享端Win10专业版系统自动升级到Win11专业版后原共享的打印机和文件夹其他电脑用IP或计算机名均无法访问了,访问忘记报生么了00035还是什么。
问题2:另一个办公室的电脑共享端是Win10企业版,访问端是WIN7和WIN10企业版,共享的文件夹和打印机其他电脑用IP或计算机名均无法访问,报0x80004005。
网上找的一些解决问题的办法均不行,都做了以下尝试
问题1和2尝试过:
打开windows功能下的SMB三项和LPD和LPR,用LPD连接可以连接上但过一会儿或重启就失效了。
问题2尝试过:
1.打开共享端口组策略Lanman工作站下的启用不安全来宾登录;
2.删除拒绝从网络访问这台计算机下的guest帐户,从网络访问此计算机中添加来宾账户;
3.有软件软改把企业版系统改为专业版并激活;
4.防火墙关闭并查看入站规则都打开了
5.注册表修改了AllowlnsecureGuestAuth下的DWORD值改为了1。
站内的打印机修复的软件都试过不行。
=============================================
下一步尝试在共享端看看:Workstation服务是否开启,本地链接中:Microsoft网络的文件和打印机共享、Connecitify LightWeight Filter项目是否添加,
其他还不太清楚到地怎么弄了崩溃中,请大佬看看到地要怎么弄,不能重装系统。

专业版, 网络

backaxe   

Windows 11 默认不启用SMBv1,并且在24H2 版本中强化了安全策略,所有连接默认需要SMB 签名。
1. 检查Windows功能设置:
确保Windows 11启用了SMB 1.0/CIFS文件共享支持(如果您的SMB服务器使用的是SMB1协议)。
打开“控制面板” > “程序” > “启用或关闭Windows功能”,找到并勾选“SMB 1.0/CIFS文件共享支持”,然后点击“确定”。
2. 检查网络发现和文件共享设置:
确保网络发现和文件共享已启用。
打开“设置” > “网络和Internet” > “以太网”或“Wi-Fi”(取决于您的网络连接) > “更改高级共享设置”。
在“专用”网络配置文件中,确保启用了“网络发现”和“文件和打印机共享”。
3. 检查凭据管理器:
打开“控制面板” > “凭据管理器”。
确保没有冲突的凭据。您可以尝试删除与SMB服务器相关的所有凭据,然后重新添加正确的凭据。
4. 检查SMB协议版本:
确保您的SMB服务器支持SMB2或SMB3协议,因为SMB1协议已被微软逐步淘汰,并且在新版本的Windows中默认禁用。
在命令提示符(管理员权限)中运行以下命令,确保SMB2和SMB3协议已启用:
[Shell] 纯文本查看 复制代码Get-SmbServerConfiguration | Select EnableSMB2Protocol
5.检查防火墙设置:
确保Windows防火墙允许SMB流量通过。
打开“控制面板” > “Windows Defender防火墙” > “允许应用或功能通过Windows Defender防火墙”。
确保“文件和打印机共享”已勾选并允许通过防火墙。
6. 检查本地安全策略:
打开“运行”对话框(按Win + R),输入secpol.msc并按回车。
导航到“本地策略” > “安全选项”。
找到并确保“网络安全:LAN管理器身份验证级别”设置为“发送LM和NTLM-使用NTLMv2会话安全性”。
来源:https://learn.microsoft.com/zh-cn/answers/questions/2191052/windows-11-smb
backaxe   

1. SMB协议配置(两个问题都要做)
以管理员权限打开PowerShell,执行:
[Shell] 纯文本查看 复制代码powershell# 启用SMB1协议(临时解决方案)
Enable-WindowsOptionalFeature -Online -FeatureName SMB1Protocol
# 设置SMB配置
Set-SmbServerConfiguration -EnableSMB1Protocol $true -Force
Set-SmbServerConfiguration -EnableSMB2Protocol $true -Force
Set-SmbClientConfiguration -EnableSMB1Protocol $true -Force
2. 注册表修改(共享端)
运行 regedit,导航到:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters
新建或修改以下DWORD值:
RequireSecuritySignature = 0
EnableSecuritySignature = 0
3. 本地安全策略(共享端)
运行 secpol.msc:
本地策略 → 用户权限分配:
"从网络访问此计算机":添加 Everyone、Guest
"拒绝从网络访问这台计算机":删除 Guest
本地策略 → 安全选项:
"网络访问:本地账户的共享和安全模型" = 仅来宾
"网络安全:LAN管理器身份验证级别" = 发送LM和NTLM响应
4. 针对Win11的额外步骤
在Win11共享端,运行以下命令:
cmd# 重置网络
netsh winsock reset
netsh int ip reset
# 重建SMB共享
net use * /delete /y
net share
5. 创建专用共享账户(推荐)
在共享端:
创建新用户账户(如:shareuser)
设置密码
将此账户添加到共享文件夹的权限中
在访问端使用此账户凭据
打印机共享特殊处理
在共享端:控制面板 → 设备和打印机 → 右键打印机 → 打印机属性 → 共享 → 勾选"共享这台打印机"
在"安全"选项卡中添加"Everyone"用户组,给予"打印"权限
测试步骤
重启所有电脑
在访问端运行:\\共享端IP 或 \\共享端计算机名
如果提示输入凭据,使用共享端的用户名和密码
您需要登录后才可以回帖 登录 | 立即注册

返回顶部