Содержание
- Не удается запустить службу сервера
- Проблемы
- Причина
- Решение
- Способ 1
- Способ 2
- Статус
- Дополнительная информация
- Не запущена служба сервера windows 10 общий доступ
- Вопрос
- Ответы
- Все ответы
- Локальные политики анонимного доступа
- Служба маршрутичности и удаленного доступа не начинается, когда нет подключения к сети
- Симптомы
- Причина
- Обходной путь
- Статус
- Не удается получить доступ к общим файлам и папкам или Обзор компьютеров в рабочей группе с Windows XP
- Чтобы продолжить получать обновления для системы безопасности для Windows XP, убедитесь, что запущены, Пакет обновления 3 (SP3 для) Windows XP. Дополнительную информацию можно найти на этой веб-страницы Microsoft: заканчивается поддержка для некоторых версий Windows
- Симптомы
- Причина
- Решение
- Метод 1: Включить NetBIOS через TCP/IP и запустить службу обозревателя компьютеров
- Шаг 1: Включить NetBIOS через TCP/IP
- Шаг 2: Запуск службы обозревателя компьютеров
- Метод 2: Установить общие файлы и принтеры и убедитесь в том, что он не заблокирован брандмауэром Windows
- Шаг 1: Установить Совместное использование файлов и принтеров для сетей Microsoft
- Шаг 2: Убедитесь, что к файлам и принтерам не будет блокироваться брандмауэром Windows
- «Устранена ли неполадка?»
- Дополнительные сведения
- Windows не может получить доступ к компьютеру в локальной сети
- Проявления ошибки
- Решения проблемы
- Странное решение от меня
- Быстрый способ – реестр
- Шаг 1 – Проверяем настройки общего доступа
- Шаг 2 – Запускаем Службы
- Шаг 3 – Сетевая карта
- Шаг 4 – Диспетчер устройств
- Шаг 5 – Олицетворение
- Шаг 6 – SMB1
Не удается запустить службу сервера
ВНИМАНИЕ! в этой статье содержатся сведения об изменении реестра. Перед изменением реестра убедитесь, что вы знаете, как его восстановить в случае возникновения проблемы. Сведения о том, как это сделать, можно найти в разделе Справка по восстановлению системного реестра в Regedit. exe или в разделе «восстановление раздела реестра» в Regedt32. exe.
Проблемы
При попытке запустить службу сервера может возникнуть одна из указанных ниже проблем.
При попытке запустить службу сервера из командной строки может появиться следующее сообщение об ошибке:
Произошла системная ошибка 1058. Указанная служба отключена и не может быть запущена.
При попытке включения службы сервера для текущего профиля оборудования в списке профилей может отсутствовать текущий профиль оборудования или кнопка включить недоступна.
Причина
Эта проблема может возникать, если вы используете Windows NT на компьютере Dell и Windows NT была предварительно установлена на компьютере.Примечание. такое поведение не наблюдается, если на компьютере Dell была предустановлена система Windows NT, которая поставлялась с завода, выпущенной после 4/6/99.
Решение
Чтобы устранить эту проблему, используйте соответствующий метод.
Способ 1
Обращайтесь в корпорацию Dell Computer Corp. чтобы узнать о доступности обновления, чтобы устранить эту ошибку. Дополнительные сведения о контактных данных поставщика оборудования и программного обеспечения можно найти на веб-сайте корпорации Майкрософт по следующему адресу:
Способ 2
Предупреждение: неправильное использование редактора реестра может привести к серьезным неполадкам, которые могут потребовать переустановки операционной системы. Корпорация Майкрософт не гарантирует, что проблемы, возникающие в результате неправильного использования редактора реестра, могут быть устранены. Ответственность за использование редактора реестра. Для получения сведений о том, как изменить реестр, просмотрите раздел справки «изменение разделов и значений» в редакторе реестра (regedit. exe) или в разделе «Добавление и удаление сведений в реестре» и в разделе «изменение данных реестра» разделов справки в Regedt32. exe. Обратите внимание, что перед тем как вносить изменения, необходимо создать резервную копию реестра. Удалите указанные ниже разделы реестра и перезапустите Windows NT: HKEY_LOCAL_MACHINE systemcurrentcontrolsetenumroot LEGACY_BROWSER HKEY_LOCAL_MACHINE SYSTEMCurrentControlSetEnumRoot LEGACY_LANMANSERVER HKEY_LOCAL_MACHINE Systemcurrentcontrolsetenumroot LEGACY_MESSENGER HKEY_LOCAL_MACHINE systemcurrentcontrolsetenumroot LEGACY_SRVПримечание. чтобы удалить ключи, описанные в этой статье, необходимо улучшить безопасность для всех пользователей до полного доступа, а затем распространить ее во вложенных папках с помощью Regedt32. exe.
Статус
Корпорация Майкрософт перейдет на эту проблему и развернет новую информацию в базе знаний Майкрософт, как только она станет доступна.
Дополнительная информация
Эта проблема возникает только на компьютерах с установленной встроенной звуковой системой спикерфон Yamaha и может быть обнаружена со следующими компьютерами:
Источник
Не запущена служба сервера windows 10 общий доступ

Вопрос


При необходимости предоставлю дополнительные необходимые данные.
Ответы


Пытался так же менять на эталонные ветки реестра отвечающие за общий доступ.
LanmanServer и LanmanWorkstation
А помогло вот что. Просто удалить сетёвку в деспетчере устройств и поставить заново. Заново расшарить папки и всё заработало.


В точно такой же ситуации мне помогло только восстановление с помощью dism:
dism /Online /Cleanup-Image /RestoreHealth
Все ответы


— кому разрешен общий доступ к вашим ресурсам?
— покажите результаты на Вашем ПК и на любом с которого вы не можете попасть к себе ipconfig /all


все компьютеры в одной сети. Написано частная сеть.
Доступ разрешён всем.
ipconfig с которого не получается зайти.
Извиняюсь за портянку, но спойлеров я так понял на этом форуме нет.
Папки не видны. Компьютеры вообще не могут ко мне подключиться. Им выдаётся такое сообщение.
Скриншот напрямую к сожалению не могу вставить, тк форум говорит что учётная запись ещё не проверена.




По вашему адресу » с$» пытался зайти, результат тот же(отрицательный).
Доступ уже стоит для всех на чтение и запись. Перерасшаривать папку пробовал.
Какой то роутер. Но не думаю что дело в нём, тк до недавних пор на моём пк всё рабтало. Перестало работать толи после очередной виндовой заплатки толи после отката на точку восстановления. Плюс топология сети типичная и у всех работает общий доступ, а у меня нет.


Вас интересует пункт 3.Настройка параметров общего доступа (возможно не все стоят)
Скорее всего после крупного обновления слетели галочки Общего доступа.




Попробуйте по данному посту провести процесс открытия доступа (по Вашим словам уже так и сделано, но все-таки). Надеюсь, не закралась проблема в вопросе предоставления доступа, как доступ предоставлен только через вкладку «Доступ» (т.к. она отвечает только за предоставление «видимости» ресурса, а не за его использование), а по факту за доступ отвечает вкладка «Безопасность». Проверим )
Дальше будем смотреть!








Да, есть такой способ. Называется реинсталл. Ещё есть sfc /scannow и dism, но последний посложнее будет.
Вы можете зайти на другие машины, значит и в реестре, и в файлах, и в службах, которые связаны с smb, всё в порядке.
Политики вы уже исключили, т.к. домена у вас нет и по вашим же словам, вы ничего не меняли. Первый пункт лечится рекомендацией выше, а чтобы исключить влияние роутера, можно временно соединить два компьютера проводом напрямую.












Пытался так же менять на эталонные ветки реестра отвечающие за общий доступ.
LanmanServer и LanmanWorkstation
А помогло вот что. Просто удалить сетёвку в деспетчере устройств и поставить заново. Заново расшарить папки и всё заработало.


В точно такой же ситуации мне помогло только восстановление с помощью dism:
dism /Online /Cleanup-Image /RestoreHealth






По умолчанию, при доступе к общей сетевой папке на сервере, включенном в домен Active Directory, с компьютеров из рабочей группы (не добавленных в домен) у пользователя появляется запрос на ввод пароля доменной учетной записи. Попробуем разобраться, как разрешить анонимный доступ к общим сетевым папкам и принтерам на доменном сервере с компьютеров рабочей группы без авторизации на примере Windows 10 / Windows Server 2016.
Локальные политики анонимного доступа
На сервере (компьютере), к которому вы хотите предоставить общий доступ неавторизованным пользователям нужно открыть редактор локальной групповой политики – gpedit.msc.
Настройте следующие политики:
Затем проверьте, что в этом же разделе в политике “ Доступ к компьютеру из сети ” (Access this computer from network) присутствует запись Гость, а в политике “ Отказать в доступе к этому компьютеру из сети ” (Deny access to this computer from the network) учетка Гость не должна быть указана.
Источник
Служба маршрутичности и удаленного доступа не начинается, когда нет подключения к сети
В этой статье предоставляется решение проблемы, из-за которой служба маршрутного и удаленного доступа (RRAS) не начинается, когда нет подключения к сети.
Применяется к: Windows Server 2012 R2, Windows Server 2016, Windows Server 2019, Windows 10, Windows 8.1, Windows 7, Windows Server 2008 R2
Исходный номер КБ: 973990
Симптомы
Кроме того, нельзя создавать новые входящие подключения, если нет подключения к сети. Это потому, что для входящих подключений требуется, чтобы был запущен RemoteAccess.
Причина
Когда remoteAccess запускается, он пытается инициализировать определенные функции в службе проверки подлинности в Интернете (IAS) для проверки подлинности. Инициализация IAS не удается, если нет подключения к сети. Поэтому RemoteAccess не начинается. Сбой инициализации IAS происходит по проекту, если нет подключения к сети. Затем вы увидите поведение, упомянутое в разделе Симптомы.
Это поведение не зависит от установки сервера сетевой политики (NPS), преемника IAS.
Обходной путь
Чтобы запустить RemoteAccess для создания нового входящих подключений, компьютер должен быть подключен к сети. После начала remoteAccess можно создать новое входящий подключение после отключения от сети.
Чтобы проверить состояние remoteAccess, проверьте состояние службы RemoteAccess (маршрутиза и удаленный доступ) в вкладке Services в Windows Task Manager.
Статус
Такое поведение является особенностью данного продукта. Служба RemoteAccess отключена на Windows и клиентских версиях по умолчанию.
Источник
Не удается получить доступ к общим файлам и папкам или Обзор компьютеров в рабочей группе с Windows XP
Чтобы продолжить получать обновления для системы безопасности для Windows XP, убедитесь, что запущены, Пакет обновления 3 (SP3 для) Windows XP. Дополнительную информацию можно найти на этой веб-страницы Microsoft: заканчивается поддержка для некоторых версий Windows
Симптомы
На компьютерах с системой Windows XP, являющиеся членами рабочей группы в сети peer-to-peer могут возникнуть одно или несколько из следующих симптомов:
Не удается получить доступ к общим файлам и папкам.
Не удается найти другие компьютеры в рабочей группе.
При двойном щелчке на рабочую группу в сетевом окружении появляется следующее сообщение об ошибке:
Имя рабочей группы недоступен. Может не иметь разрешения на использование этого сетевого ресурса.
Примечание. В одноранговой сети каждый компьютер равно, можно инициировать обмен данными. Таким образом он отличается от сеть клиент сервер.
Причина
Это может происходить, если выполняются все следующие условия:
NetBIOS через TCP/IP не включен (по умолчанию) на одном или нескольких компьютерах в рабочей группе.
Служба обозревателя компьютеров не запущена или отключена на одном или нескольких компьютерах в рабочей группе.
Может также происходить, если общие файлы и принтеры для сетей Microsoft не установлен или блокироваться брандмауэром Windows.
Решение
Метод 1: Включить NetBIOS через TCP/IP и запустить службу обозревателя компьютеров
Для решения этой проблемы, убедитесь, что NetBIOS через TCP/IP включен и что служба обозревателя компьютеров запущена на каждом компьютере в составе рабочей группы. Чтобы сделать это, выполните следующие действия.
Шаг 1: Включить NetBIOS через TCP/IP
Нажмите кнопку Пуск, перейдите вПанель управленияи выберите пункт Сеть и подключения к Интернету.
Щелкните Сетевые подключения.
Щелкните правой кнопкой мыши Подключение по локальной сети и выберите команду Свойства.
Выберите Протокол Интернета (TCP/IP)и нажмите кнопку Свойства.
Перейдите на вкладку Общие и нажмите кнопку Дополнительно.
Закройте окно «сетевые подключения».
Шаг 2: Запуск службы обозревателя компьютеров
Нажмите кнопку Пуск, щелкните правой кнопкой мыши Мой компьютери выберите команду Управление.
Дважды щелкните значок службы и приложения.
Дважды щелкните значок службы.
В правой части щелкните правой кнопкой мыши Обозреватель компьютерови нажмите кнопку Начать.
Закройте окно «Управление компьютером».
Метод 2: Установить общие файлы и принтеры и убедитесь в том, что он не заблокирован брандмауэром Windows
Шаг 1: Установить Совместное использование файлов и принтеров для сетей Microsoft
Нажмите кнопку Пуск, выберите пункт выполнить, введите ncpa.cplи нажмите кнопку ОК.
Щелкните правой кнопкой мыши Подключение по локальной сети и выберите команду Свойства.
Перейдите на вкладку Общие и нажмите кнопку установить.
Выберите Службаи нажмите кнопку Добавить.
В списке Сетевых служб выберите Общие файлы и принтеры для сетей Microsoftи нажмите кнопку ОК.
Нажмите кнопку Закрыть.
Шаг 2: Убедитесь, что к файлам и принтерам не будет блокироваться брандмауэром Windows
Нажмите кнопку Пуск, выберите пункт выполнить, введите команду firewall.cplи нажмите кнопку ОК.
На вкладке Общие убедитесь, что снят флажок « не разрешать исключения ».
Перейдите на вкладку Исключения.
На вкладке исключения убедитесь, что установлен флажок к файлам и принтерам и нажмите кнопку ОК.
«Устранена ли неполадка?»
Дополнительные сведения
Служба обозревателя компьютеров ведет список компьютеров в сети, а также передает его компьютерам, определенным в качестве обозревателей. Если эта служба остановлена, список не поддерживается и не обновляется. Если эта служба отключена, любые службы, которые явно зависят от нее не запускаются.
Дополнительные сведения о мастере настройки сети в Windows XP щелкните следующий номер статьи базы знаний Майкрософт:
308522 Описание мастера настройки сети в Windows XP
Дополнительные сведения о совместном использовании файлов в Windows XP щелкните следующий номер статьи базы знаний Майкрософт:
Как настроить общий доступ к файлам в Windows XP 304040
Дополнительные сведения о настройке рабочих групп в Windows XP Home Edition щелкните следующий номер статьи базы знаний Майкрософт:
Как 813936 Настройка сети небольшого размера с Windows XP Home Edition (часть 1)
Источник
Windows не может получить доступ к компьютеру в локальной сети
Друзья, добро пожаловать в еще одну статью-инструкцию по разрешению ваших сетевых проблем на ВайФайГиде. На связи Ботан. Сегодняшняя ошибка многолика – она проявляется и на Windows 10, и на Windows 7, может иметь разные наименования, ее проявление зачастую опирается на погоду (шутка, но порой так и думаешь), а главное – она связана с проблемами доступа к сети в операционных системах Windows. Переходим к проблематике.
Если что-то есть дополнить или осталась за кадром своя веселая история, связанная с этой ошибкой – смело пишите в комментарии. Поможете другим читателям с такой же проблемой.
Проявления ошибки
Уже сказал выше, что ошибка всплывает на всех версиях Windows – и более чем часто на современных Windows 7, Windows 8, Windows 8.1, Windows 10.
Может иметь разные по сути названия с одним смыслом. Сетевая ошибка:
И самое гениальное – если вчера все работало отлично, не факт, что с утра будет так же. Именно в таком случае по большей части и оказываются читатели этой статьи – вроде бы все настроено правильно, но по факту ничего не работает и нет доступа к сетевой папке.
Для справки: типичные коды ошибок – 0x800070035, 0x80004005 или 0x800704cf.
Друзья, если у вас не видит вообще каких-то папок – рекомендую прочитать ЭТУ СТАТЬЮ ОТ БОРОДАЧА. Там же можно посмотреть и другие способы разрешения сетевых проблем, все эти ошибки очень похожи, универсального одного способа не существует, поэтому приходится писать столько много в основном бесполезного текста.
Решения проблемы
Здесь и далее я считаю, что вы грамотно раздали все по сети. Если не уверены в своих первоначальных действиях, рекомендую прочитать нашу статью по расшариванию файлов и папок по локальной сети.
После каждого этапа можно смело перезагружаться и проверять.
Странное решение от меня
Очень быстрое и странное дополнение от меня. Бывает такое, что сеть настроил вроде бы нормально, оно даже вчера работало, одинаковые версии Windows 10, все права назначены – но вот хоть об стену вываливаются вышеуказанные ошибки. Щелкаешь по папкам – а не дает войти (еще хуже, когда не дает войти в сам компьютер в сетевом окружении или вообще там ничего не видно).
Лично я в таком случае захожу на втором компьютере тоже в Сеть – как правило там начинается поиск, или даже делаются какие-то запросы-разрешения. Суть – второй компьютер обычно видит первый. И самое интересное – после такой манипуляции первый компьютер тоже успешно начинает работать со вторым. Необъяснимая магия, которая может продолжать работать месяцами без всяких сбоев.
Быстрый способ – реестр
Вся проблема этих доступов связана как раз с той самой подсистемой доступа. А почему бы нам ее и не заглушить на корню? Для больше части людей такая правка в реестре начисто исправляет ситуацию. Рекомендую попробовать, но если что – просто сделайте все как раньше.


Данный способ особенно актуален для Windows 10 Home, где доступа к редактору локальной GPO попросту нет. Зато работает как часы. Опытные могут сделать это же через команду (но для надежности лучше протыкать вручную):
reg add HKLMSYSTEMCurrentControlSetServicesLanmanWorkstationParameters /v AllowInsecureGuestAuth /t reg_dword /d 00000001 /f
Шаг 1 – Проверяем настройки общего доступа
Теперь приступаем уже к основной части, если прошлые вдруг чего-то не исправили моментальные проблемы системы. Начнем все-таки с базы, а вдруг вы чего-то неверно выставили в настройках (хотя я вам охотно верю, что все сделали правильно).
Напоминаю, что предоставление доступа к папке или диску проходит в два этапа: доступ нужно разрешить в нескольких местах.

Очень надеюсь, что вы изначально давали доступ точно так же. Некоторые рекомендуют пользоваться пунктом «Поделиться» в Windows 10 для расшаривания в домашней сети, но чего-то на практике это вносит только путаницу. Лично я как старовер пользуюсь дедовскими методами. Не получается? Едем дальше.
Шаг 2 – Запускаем Службы
За доступ ко всем радостям совместного пользования папок отвечает служба «Сервер». Иногда она выключена – включаем:


В настройках запуска можно выбрать автоматическое включение, а то вдруг что-то ее выключило, и после перезагрузки она в итоге и выключается. Проверьте.
Шаг 3 – Сетевая карта
Обычно причина редко связана с этим пунктом, но попробовать ведь никто не запрещает.





Шаг 4 – Диспетчер устройств
Еще один маловероятный случай.
Шаг 5 – Олицетворение
Лично мне это направление тоже не нравится, но были и те, кому помогло. Поэтому пропускать было нельзя.


Шаг 6 – SMB1
На случай если сопрягается новая «десятка» со старыми версиями Windows. По умолчанию в ней отключен протокол SMB1. Для разрешения придется идти в «Программы и компоненты» (лучше через Поиск) – «Включить и выключить компоненты Windows» и ставить ее вручную (SMB 1.0 / CIFS File Sharing Support).
Если вы нашли свое решение, обязательно рекомендую поделиться им в комментариях. Ошибка не такая уж и простая, но порой решается очень странным простым способом. Решили сами и поделились – помогли кому-то сберечь пару седых волосков. Спасибо!
Источник
(Клиент WinRM не может обрабатывать запрос) ошибка при подключении к Exchange Online через удаленные Windows PowerShell
При использовании удаленного Windows PowerShell для подключения к Exchange Online в Microsoft Office 365 вы получаете следующее сообщение об ошибке:
[outlook.office365.com] Подключение к удаленному серверу не удалось с помощью следующего сообщения об ошибке:
Клиент WinRM не может обрабатывать запрос, так как имя сервера невозможно разрешить. Дополнительные сведения см. в разделе about_Remote_Troubleshooting Справка.+ CategoryInfo : OpenError:
(System.Manageme. RemoteRunspace:RemoteRunspace) [].
PSRemotingTransportException+ FullyQualifiedErrorId : PSSessionOpenedFailed
Причина
Эта проблема возникает в одной из следующих ситуаций:
- Брандмауэр блокирует необходимый трафик.
- Служба Windows удаленного управления не запущена.
- Прокси-сервер работает неправильно.
Решение
Убедитесь, что брандмауэр не блокирует необходимый трафик.
Проверьте, установлена ли Windows служба удаленного управления и запущена ли она:
Введите services.msc в диалоговом окне Run и нажмите кнопку Ввод.
В MMC служб дважды щелкните Windows удаленное управление.
Установите тип запуска в Руководство, а затем нажмите кнопку ОК.
Щелкните правой кнопкой мыши службу, а затем выберите Начните.
Если служба уже запущена, но она не отвечает, может потребоваться перезапустить.
Попробуйте подключиться к Exchange Online снова.
Проверка параметра прокси-сервера
Откройте повышенный командный запрос.
Запустите следующую команду, чтобы проверить текущую конфигурацию прокси:
Примите одно из следующих действий:
Чтобы сбросить прокси WinHTTP, запустите следующую команду:
Чтобы настроить новый прокси-сервер, запустите следующую команду:
Например, запустите netsh winhttp set proxy 10.0.0.6:8080 .
Дополнительные сведения
Дополнительные сведения о конечных точках Microsoft 365 см. в Microsoft 365 URL-адресов и диапазонов IP-адресов.
Дополнительные сведения о том, как подключиться к Exchange Online с помощью удаленной PowerShell, Подключение в Exchange Online с помощью remote PowerShell.
Сообщения: 225
Благодарности: 1
Рабочая группа. Два сервера виндовс 2012 р2. Подключил к Диспетчеру серверов для мониторинга и управления удаленный (через интернет) сервер. Вроде как работает, но зайдя в Диспетчере серверов на вкладку Ролей и компонентов Файловые службы и службы хранилища, диски видны обоих серверов, но уже перейдя на вкладку Тома появляются такие сообщения
«Komandor Сбой перечисления общих ресурсов SMB.
Произошла ошибка при перечислении общих ресурсов SMB: Клиенту WinRM не удалось обработать запрос, так как не удалось разрешить имя сервера.»
«Komandor Ошибка при перечислении хранилищ.
Клиенту WinRM не удалось обработать запрос, так как не удалось разрешить имя сервера.»
Клиенту winrm не удалось обработать запрос так как не удалось разрешить имя сервера
На днях мой коллега задал мне вопрос, на который я не смог ответить с ходу. Ему не удавалось подключиться, с помощью powershell remoting, к удаленному серверу, находящемуся в другом домене. При попытке сделать это он получал примерно вот такое сообщение
Не удалось подключиться к удаленному серверу. Сообщение об ошибке: Клиенту WinRM не удается обработать запрос. Проверку подлинности по умолчанию можно использовать с IP-адресом при следующ
их условиях: транспортом является HTTPS или назначением является список TrustedHosts, кроме того, должны быть предоставлены явно указанные учетные данные. Чтобы настроить TrustedHosts, используйте winrm.
cmd. Обратите внимание, что в списке TrustedHosts могут находиться компьютеры, не прошедшие проверку подлинности. Для получения сведений о настройке TrustedHosts используйте следующую команду: winrm help
config. Дополнительные сведения см. в разделе справки, вызываемом командой about_Remote_Troubleshooting.
Я, в свою очередь, тоже попробовал сделать это в разных окружениях и получил несколько разных результатов:
![]()
![]()
После нескольких экспериментов мой коллега сообщил, что если добавить адрес удаленного сервера в TrustedHosts на клиентской машине, то все работает. Все довольно странно и запутано. По этому – давайте подробнее разберем все эти ситуации.
Прежде всего стоит отметить, что проблема возникает, когда используются не доменные окружения. То есть, если клиент и сервер находятся не в одном домене. Наиболее часто, на мой взгляд, встречаются три ситуации:
Кроме того, исходя из сообщений об ошибках (да, их надо читать внимательно), и, соответственно, из методов обращения к серверу, есть две ситуации:
- при обращении к серверу, клиент указывает IP-адрес в качестве адреса назначения
- при обращении к серверу, клиент указывает имя в качестве адреса назначения
К сожалению в интернетах нет однозначного мнения по поводу того, где, на сервере или клиенте, нужно задавать параметр TrustedHosts, и нужно ли это вообще делать. На что это влияет и все такое. В целом, информация довольно скудная по этому поводу. Поэтому, после долгого забега по гуглу, я решил обратиться, куда бы вы думали – да, к первоисточнику. А именно – к спецификации на ws-management. Про параметр TrustedHosts там сказано следующее:
- Blank: No hosts are trusted.
- The asterisk «*» character: All hosts are trusted.
- A list of host name patterns separated by the comma «,» character, in which each host name can be one of four possible values:
- String starting with the asterisk «*» character and containing at least two characters. All hosts that share the suffix are trusted.
- String ending with the asterisk «*» character and containing at least two characters. All hosts that share the prefix are trusted.
- The exact string » «: All NetBIOS names are trusted (for example, strings that do not contain the period «.» character).
- A string without the asterisk «*» character: The host named by the string is trusted.
Основная идея выделена. И это означает, что параметр TrustedHosts нужно использовать на клиенте. В этом списке указываются машины, при работе с которыми невозможно использовать схемы с поддержкой взаимной аутентификации. Таким образом, если и клиент и сервер находятся в одном домене, то для подключения вы можете использовать простую команду без дополнительных параметров.
Следующий этап – два домена с доверительными отношениями. В этом случае тоже нет необходимости в TrustedHosts. Однако необходимо обеспечить корректное разрешение имен. Однако, скажете вы, ведь в домене можно обращаться не только по имени, а еще и по адресу, и все должно работать корректно. А у нас, при попытке использовать адрес, вываливается ошибка. И вот тут возникает необходимость внимательно прочитать содержимое ошибки:
Проверку подлинности по умолчанию можно использовать с IP-адресом при следующих условиях: Транспортом является HTTPS или назначением является список TrustedHosts.
Прежде всего видим, что в TrustedHosts нужно указывать именно назначение. А почему такое ограничение на использование IP-адреса? Об этом написано в блоге Ask the Directory Services Team. Вкратце, там сказано, что нельзя в качестве использовать IP-адреса в синтаксисе записи SPN. И если в windows xp/2003 это работало то в Vista и старше при использовании IP-адреса в назначении не будет даже попыток использовать kerberos . Отсюда и ошибка: раз не используется протокол с взаимной аутентификацией – используйте HTTPS или пропишите TrustedHosts. Для того чтобы убедиться в этом, вы можете воспользоваться вашим любимым сниффером. В нем вы увидите, что клиент даже не пытается установить связь с сервером, если вы указываете в качестве назначения адрес. Ошибка выдается сразу. Более подробно про SPN вы можете так же прочесть в моей статье.
И наконец – не доменное окружение. Powershell знает, что клиентская машина не в домене. Значит kerberos по определению не возможен. Следовательно либо TrustedHosts либо HTTPS.
- Remove From My Forums
Не удается запустить службу сервера
-
Вопрос
-
Добрый день!
В свойствах папок отсутствует вкладка Доступ. Выявлено что не запущена служба «Сервер»
При попытки запустить службу ошибка:
Не удается запустить службу сервера Ошибка на локальный компьютер 1068: Не удалось запустить дочернюю службу
В свойствах службы «Сервер» нашел такие зависимости:
— удаленный вызов процедур (RPC)
— — модуль запуска процессов DCOM-сервера
— — сопоставитель конечных точек RPC
— драйвер сервера Server SMB 1.xxx
— — драйвер сервера Server SMB 2.xxx
— — — srvnetПервые три службы по списку проверил: все запущены, работают.
драйвера сервера Server SMB 1.xxx и Server SMB 2.xxx — не знаю, как проверить работу, но сами файлы (насколько я понял это …system32driverssrv.sys и srv2.sys) присутствуют.Удалял файл srv.sys, перезапускал, вставлял соответствующие файлы со «здоровой» машины и пере запускал повторно
Проблема не решается.
Ответы
-
драйвера сервера Server SMB 1.xxx и Server SMB 2.xxx — не знаю, как проверить работу, но сами файлы (насколько я понял это …system32driverssrv.sys и srv2.sys) присутствуют.
Проверить работу: sc query <driver_name> ( из командной строки)
<driver_name> — srv для SMB1, srv2 — для SMB2, srvnet — для srvnet
Если не работают — проверьте для начала в конфигурации тип запуска (должен быть DEMAND_START):
sc qс <driver_name>
Особенно — проверьте srv: ибо при выполнении рекомендаций/скриптов по усилению защиты, которые предназначены для более поздних версий Windows, SMB1 запросто может быть отключен, потому что в более поздних версиях служба сервера
от него не зависит.Если ничего не помогает — смотрите журнал событий системы: туда обязательно пишутся ошибки запуска службы или драйвера.
Слава России!
-
Изменено
5 марта 2020 г. 13:26
-
Помечено в качестве ответа
Razor1212007
10 марта 2020 г. 7:00
-
Изменено