300 не удается найти сетевой ресурс или подключиться к нему ps2
Платформа: Sony PlayStation 2
Cофт: Open PS2 Loader 0.9.4 rev.1015
Описание проблемы: Играю по сети с ноутбука. Ни с того ни с сего начала появляться ошибка "301: Cannot log into SMB server". На сайте rutracker указано решение проблемы:
"При попытке подключиться по сети, появляется ошибка 301: Cannot log into SMB server. В чём причина?
Ответ:
1. Уберите флажок с пункта "Требовать смены пароля при следующем входе в систему" в свойствах пользователя PS2.
2. В настройках OPL указан неверный пароль."
я не знаю, что это, но оно видимо по сетке с компа тащит игры?
очевидно, что приставка не может получить доступ к шаре.
самба это программа, которая на линухе реализует функционал для работы с протоколом SMB, на который как раз ругается ваш лоадер.
собсна, вам уже разжевали все варианты- неверные настройки пользователя на консоли, либо неверные настройки шары на компе.
самба это программа, которая на линухе реализует функционал для работы с протоколом SMB, на который как раз ругается ваш лоадер.
собсна, вам уже разжевали все варианты- неверные настройки пользователя на консоли, либо неверные настройки шары на компе.
Хорошо, я проверю настройки пользователя на приставке и шару на ноутбуке. Но мне просто интересно, что могло сбить настройки, если вот-вот недавно по сети игры нормально запускались? Могло это произойти из-за того, что я устанавливал обновления у себя на Windows 10?
Добавлено спустя 1 час 1 минуту:
самба это программа, которая на линухе реализует функционал для работы с протоколом SMB, на который как раз ругается ваш лоадер.
собсна, вам уже разжевали все варианты- неверные настройки пользователя на консоли, либо неверные настройки шары на компе.
Всё, наладил! Пересмотрел видеоролик на ютубе по-которому я настраивал соединение между приставкой и ноутом и вспомнил, что нужно было "отключить общий доступ с парольной защитой". Видимо эта настройка сбилась (включилась) когда я устанавливал обновление на Windows 10.
Благодарю всех за помощь!
Позволяет запускать игры c USB устройств и по сети на PlayStation 2. Существуют различные версии программы:
_all: - с поддержкой GSM, VMC, и PS2RD
_childproof: - с поддержкой VMC
_superclean - без поддержки VMC, GSM и PS2RD
_gsm - с интегрированным GSM (Без поддержки VMC)
_gsm_vmc - с интегрированным GSM и поддержкой VMC
_ps2rd - с интегрированным PS2RD (без поддержки VMC)
_ps2rd_vmc - с интегрированным PS2RD и поддержкой VMC
_vmc - с поддержкой VMC (без поддержки GSM и PS2RD)
Дополнительно:
1. Игры заливать через USBUtil v2.00
2. Файловая система USB устройства должна быть только FAT
3. Для успешного запуска с USB устройства, он должен быть ОБЯЗАТЕЛЬНО ДЕФРАГМЕНТИРОВАН после заливки на него образов
4. Для запуска, используя SMB, в свойства Безопасности общей папки с образами должен быть обязательно добавлен пользователь Гость. Для пользователей Windows Vista/Windows 7 в "Центре управления сетями и общим доступом" отключить "Общий доступ с парольной защитой".
5. Если USBUtil отказался "понимать" Ваш образ - попробуйте USB Insane.
Настройка Open PS2 Loader
Создание папки на компьютере для Open PS2 Loader
Первый способ. Для загрузки программы на PS3 вам понадобится оригинальный диск SwapMagic 3.6+ или 3.8.
Далее делаем следующее:
1. Переименуйте OpenPS2LD.ELF в SMBOOT0.ELF
2. Сделайте папку в корне USB устройства с именем SWAPMAGIC и скопируйте туда файл SMBOOT0.ELF
3. Запустите SwapMagic на PS3 и нажмите UP+L1 и тогда Open PS2 Loader должен запуститься
Существует 4 варианта запуска эльф файлов через SwapMagic:
SMBOOT0.ELF = UP + L1
SMBOOT1.ELF = UP + L2
SMBOOT2.ELF = UP + R1
SMBOOT3.ELF = UP + R2
Второй способ. Также как и для первого способа, главным условием запуска Open PS2 Loader'а на PS3 является наличие на PS3 обратной совместимости с PS2 AKA backwards. Вторым условием для конкретно этого способа является прошивка CFW на этой PS3. Не просто CFW, а с функциями кобры (подробнее в темах PS3).
С ELF'ом от OPL нужно сделать PS2-образ ISO (как подготовить PS2-образ годный к записи на диск читайте в PS2 F.A.Q.). Подготовленный ISO поместить на PS3 в /dev_hdd0/PS2ISO . В MultiMan'е перейдите в раздел "Retro" и обновите список - появится Ваш ISO. После его запуска из MultiMan, Вас выкинет в XMB, где Вы уже сможете запустить непосредственно OPL.
Для каждой игры можно установить дополнительный режим совместимости, для этого выберите в списке нужную игру и нажмите кнопку треугольник на названии смотреть .
Стабильный релиз:
Бета сборки:
* сборка r892_DB _all
* сборка r797 U2 without need to fragmentation
* E2OPL v0.1.1 - мод OPL с возможностью чтения файловой системы EXT2. Самые главные плюсы - теперь нет ограничения на размер файла в 4ГБ и не имеет значения фрагментация носителя.
* Последние сборки Open PS2 Loader (изменения проверяются через час)
* сборка r709 + PS2RD Cheat Engine + GSM + VMC
S o n y P l a y S t a t i o n 2
Прежде чем задавать вопросы, ознакомьтесь с материалами шапки
Sony PlayStation 2, PS2 — вторая игровая приставка, выпущенная компанией Sony, наследница PlayStation и предшественница PlayStation 3. О начале разработки было объявлено в марте 1999 г., продажа консоли в Японии началась 4 марта 2000 г., в Северной Америке — 26 октября 2000 г., в Европе — 24 ноября 2000 года, в России - 7 ноября 2002 года.
Игровая приставка шестого поколения, ставшая наиболее быстро продаваемой и самой популярной игровой консолью в истории. На третий квартал 2011 года в мире продано почти 155 миллионов экземпляров PS2
28 декабря 2012 года было прекращено производство в Японии, а 4 января 2013 года Sony подтвердила, что производство PS2 прекращено по всему миру. Тем самым, PS2 выпускалась почти 13 лет, это один из самых длинных жизненных циклов в истории игровой индустрии.
Три первых редакции PlayStation 2 (модели SCPH-10000, SCPH-15000 и SCPH-18000) продавались только в Японии и не имели порта расширения Dev9, который есть в текущих моделях PlayStation 2, вместо него стоял порт PCMCIA. Для этих моделей выпускался переходник PCMCIA в Dev9. SCPH-10000 и SCPH-15000 не имели встроенной программы-плеера для проигрывания DVD, вместо этого, зашифрованный плеер копировался в карту памяти с CD, входящего в комплект. V3 значительно отличался от предыдущих моделей своей внутренней структурой, в ней было несколько связанных между собой печатных плат. Начиная с V4 всё кроме блока питания было помещено на одну плату. В V5 были незначительные внутренние изменения. Единственным изменением в V6 (иногда её называют V5.1) было положение выводов, ведущих к кнопке включения/сброса — это было сделано для борьбы с использованием мод-чипов. V7 и V8 также были очень похожи. С версией V9 (SCPH-50000/SCPH-50001) сборка PlayStation 2 была перенесена в Китай, был добавлен инфракрасный порт для пульта дистанционного управления DVD, убран порт FireWire, добавлена возможность чтения DVD-RW- и +RW-дисков, добавлена прогрессивная развертка для DVD и поставлен менее шумный вентилятор. V10 и V11 имели небольшие изменения.
В сентябре 2004 года Sony представила третью основную редакцию приставки (V12, модель SCPH-70000) — значительно меньшего размера, более тонкую, более тихую, чем старая версия. Кроме того, в новой модели появился встроенный Ethernet-порт. В некоторых регионах модель также имела встроенный модем. Из-за малого размера из новой модели был исключён слот расширения; тем самым, терялась совместимость с внутренним жёстким диском от предыдущей модели, но это не мешало припаять шлейф IDE на 70xxx к обвязке микросхемы CXD9731AGP/CXD9731GP. Блок питания из внутреннего стал внешним. В продажу эта редакция поступила в ноябре 2004 года.
Появление несовместимости с жёстким диском стало предметом критики, поскольку было несколько игр (таких как Final Fantasy XI), которые требовали наличия жёсткого диска; его наличия требовал также официальный пакет PS2 Linux. Расширение MultiTap для SCPH-70000 также претерпело изменения. В настоящее время Sony продаёт только новую модель MultiTap, что означает, что владельцы старых PlayStation 2, если они хотят играть вчетвером или ещё большей компанией — должны найти подержанный MultiTap или взять MultiTap другого производителя. Была возможность также приобрести переходники от сторонних производителей для подключения жёсткого диска, но возможность подключения к IDE была полностью убрана в редакции V14.
В 2006 году Sony выпустила редакцию V15 (модели SCPH-77001a и SCPH-77001b), впервые они поступили в продажу в Японии 15 сентября 2006 года, затем в Северной Америке и в других частях света.
С июля 2007 года Sony начала поставлять новую редакцию тонкой PlayStation 2 Slim — V16 (SCPH-79000) весом в 600 граммов (по сравнению с 900 граммов в модели SCPH-77001); вес блока питания был также уменьшен до 250 граммов (350 гр в предыдущей редакции). Следующая редакция V17 (SCPH-90000) была анонсирована к продаже в Японии с 22 ноября 2007 года, с пересмотренным внутренним дизайном, в который на этот раз включен блок питания, в результате чего общий вес консоли составил 720 граммов
31.03.2022
itpro
Windows 10, Windows 11, Windows Server 2016, Windows Server 2019
комментария 42
Если вы из Windows 10 или 11 не можете открыть сетевые папки на других сетевых устройствах (NAS, Samba сервера Linux) или на компьютерах со старыми версиями Windows (Windows 7/ XP /2003), скорее всего проблема связана с тем, что в вашей версии Windows отключена поддержка устаревших и небезопасных версий протокола SMB (используется в Windows для доступа к общим сетевым папкам и файлам). В современных версиях Windows 10 и в Windows 11 по-умолчанию отключен протокол SMBv1 и анонимный (гостевой) доступ к сетевым папкам по протоколу SMBv2 и SMBv3.
Microsoft планомерно отключает старые и небезопасные версии протокола SMB во всех последний версиях Windows. Начиная с Windows 10 1709 и Windows Server 2019 (как в Datacenter так и в Standard редакциях) в операционной системе по умолчанию отключен протокол SMBv1 (помните атаку шифровальщика WannaCry, которая как раз и реализовалась через дыру в SMBv1).
Конкретные действия, которые нужно предпринять зависят от ошибки, которая появляется в Windows при доступе к общей сетевой папке и от настроек удаленного SMB сервера, на котором хранятся общие папки.
Дополнительные способы проверки доступа к сетевой папке в Windows
В этом разделе указаны дополнительные способы диагностики при проблема с открытием сетевые папок в Windows:
- Убедитесь, что удаленный разрешает входящие подключения к сетевым папкам по протоколу SMB (порт TCP 445). Проверить доступность порта 445 на удаленном компьютер можно с помощью команды Test-NetConnection: Test-NetConnection -ComputerName ImyaKomputera -Port 445
Если командлет вернет, TcpTestSucceeded : True , значит доступ к сетевым папка на удаленном компьютере блокируется файерволом. Подключение может блокироваться антивирусом или файерволом (сторонним или встроенным Windows Defender Firewall). Если используется Windows Defender, включите на сервере правило File and Printer Sharing (Control Panel\System and Security\Windows Defender Firewall\Allowed apps\Allow apps to communicate through Windows Firewall) для всех трех профилей. Или создайте правило файервола с помощью PowerShell: New-NetFirewallRule -DisplayName "AllowFileSharingSMB" -Direction Inbound -Protocol TCP –LocalPort 445 -Action Allow - Если вы не можете открыть сетевые папки, попробуйте очистить сохраненные пароли в Windows Credential, удалить сетевые папки (команда Net Use * /delete ) и подключить их заново
- Проверьте использовать для доступа IP адрес удаленного компьютера вместо его имени, например Win+R -> \\192.168.120.12 -> Ok.
- Убедитесь что ваши компьютер находятся в рабочей группе с одинаковым именем. Имя рабочей группы на компьютере можно узнать так: Get-WmiObject Win32_ComputerSystem).domain
- Сбросьте настройки TCP/IP стека и обновите IP адрес на вашем компьютере: netsh int ip reset
netsh winsock reset
ipconfig /flushdns
ipconfig /release
ipconfig /renew
28.09.2020
itpro
Windows 10, Windows Server 2016, Windows Server 2019, Групповые политики
комментариев 25
По-умолчанию в Windows Server 2016/2019 и Windows 10 (начиная с билда 1709) отключена поддержка сетевого протокола для общего доступа к файлам в сетевых папках Server Message Block 1.0 (SMBv1). Этот протокол в большинстве случаев нужно только для обеспечения работы устаревших систем, например снятых с поддержки Windows XP, Windows Server 2003 и т.д. В этой статье мы рассмотрим, как включить или корректно отключить поддержку клиента и сервера SMBv1 в Windows 10 и Windows Server 2016/2019.
Если вашей сети не осталось устройств, которые поддерживают только протокол SMB 1.1, нужно полностью отключить протокол SMBv1 на всех Windows компьютерах в целях безопасности. Отключив SMB 1, вы защитите компьютеры Windows от большого количества уязвимостей, которые есть в этом устаревшем протоколе (самый известный публичный эксплоит для SMBv1 — EternalBlue). В результате клиенты при доступе к общим сетевым SMB шарам будут использовать новые более производительные, безопасные и функциональные версии протокола SMB.
В одной из предыдущих статей мы приводили таблицу совместимости версий протокола SMB на стороне клиента и сервера. Согласно этой таблице, старые версии клиентов (XP, Server 2003 и некоторые устаревшие *nix клиенты) могут использовать для доступа к файловым ресурсам только протокол SMB 1.0. Если таких клиентов в сети не осталось, можно полностью отключить SMB 1.0 на стороне файловых серверов (в том числе контролерах домена AD) и клиентских станциях.
В Windows 10 и Windows Server 2016 протокол SMBv1 разделен на два отдельных компонента – SMB клиент и SMB сервер, которые можно включать/отключать отдельно.
Вашей системе необходимо использовать SMB2 или более позднюю
Другая возможная проблема при доступе к сетевой папке из Windows 10 – поддержка на стороне сервера только протокола SMBv1. Т.к. клиент SMBv1 по умолчанию отключен в Windows 10, то при попытке открыть шару или подключить сетевой диск вы можете получить ошибку:
При этом соседние устройства SMB могут не отображаться в сетевом окружении и при открытии сетевых папок по UNC пути может появляться ошибка 0x80070035.
Если сетевые папки раздает Samba сервер на Linux, вы можете указать минимально поддерживаемую версию SMB в файле smb.conf так:
В Windows 7/Windows Server 2008 R2 вы можете отключить SMBv1 и разрешить SMBv2 так через реестр:
Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters" SMB1 -Type DWORD -Value 0 –Force
Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters" SMB2 -Type DWORD -Value 1 –Force
В Windows 8.1 отключите SMBv1, разрешите SMBv2 и SMBv3 и проверьте что для вашего сетевого подключения используется частный или доменный профиль:
Disable-WindowsOptionalFeature -Online -FeatureName "SMB1Protocol"
Set-SmbServerConfiguration –EnableSMB2Protocol $true
Если ваше сетевое устройство (NAS, Windows XP, Windows Server 2003), поддерживает только протокол SMB1, в Windows 10 вы можете включить отдельный компонент SMB1Protocol-Client. Но это не рекомендуется.
Если удаленное устройство требует использовать SMBv1 для подключения, и этот протокол отключен в вашем устройстве Windows, в Event Viewer появляется ошибка:
Запустите консоль PowerShell и проверьте, что SMB1Protocol-Client отключен ( State: Disabled ):
Get-WindowsOptionalFeature -Online -FeatureName SMB1Protocol-Client
Включите поддержку протокола SMBv1 (потребуется перезагрузка):
Enable-WindowsOptionalFeature -Online -FeatureName SMB1Protocol-Client
Также вы можете включить/отключить SMBv1 в Windows 10 и 11 из меню optionalfeatures.exe -> SMB 1.0/CIFS File Sharing Support –> SMB 1.0/CIFS Client.
В Windows 10 1709 и выше клиент SMBv1 автоматически удаляется, если он не использовался более 15 дней (за это отвечает компонент SMB 1.0/CIFS Automatic Removal).
В этом примере я включил только SMBv1 клиент. Не включайте компонент SMB1Protocol-Server, если ваш компьютер не используется устаревшими клиентами в качестве сервера для хранения общих папок.
После установке клиента SMBv1, вы должны без проблем подключиться к общей сетевой папке или принтеру. Однако, нужно понимать, что использование данного обходного решения не рекомендовано, т.к. подвергает снижает уровень безопасности.
Включение/отключение SMB 1.0 в Windows Server 2016/2019
В Windows Server 2016, начиная с билда 1709, и Windows Server 2019 по умолчанию отключен протокол SMBv1. Чтобы включить поддержку клиентского протокола SMBv1в новых версиях Windows Server, нужно установить отдельный компонент SMB 1.0/CIFS File Sharing Support.
Вы можете установить компонент поддержки клиента SMBv1 с помощью Server Manager, или через PowerShell.
Проверить, что SMBv1 включен можно командой PowerShell:
Чтобы установить компонент FS-SMB1, выполните:
Для удаления SMBv1 клиента (понадобится перезагрузка), выполните:
Uninstall-WindowsFeature –Name FS-SMB1 –Remove
Disable-WindowsOptionalFeature -Online -FeatureName SMB1Protocol -Remove
Чтобы ваш сервер мог обрабатывать доступ клиентов по протоколу SMBv1, кроме компонента FS-SMB1 нужно, чтобы поддержка протокола SMBv1 была включена на уровне файлового сервера SMB. Чтобы проверить, что на вашем сервере включен доступ по SMBv1 к сетевым папкам, выполните:
Строка “ EnableSMB1Protocol: True ” говорит о том, что у вас разрешен доступ по протоколу SMBv1 к сетевым папкам на сервере. Чтобы отключить поддержку сервера SMBv1 в Windows Server, выполните команду:
Set-SmbServerConfiguration -EnableSMB1Protocol $false -Force
Теперь с помощью командлета Get-SmbServerConfiguration убедитесь, что протокол SMB1 отключен.
Чтобы включить поддержку протокола SMBv1 на сервере, выполните команду:
Set-SmbServerConfiguration -EnableSMB1Protocol $True -Force
В Windows 7/8 и Windows Server 2008 R2/ 2012 для отключения клиента SMB нужно отключать службу и драйвер доступа по SMBv1 командами:
sc.exe config lanmanworkstation depend= bowser/mrxsmb20/nsi
sc.exe config mrxsmb10 start= disabled
Включить/отключить SMB 1.0 в Windows 10
Как мы уже говорили, начиная с Windows 10 1709, во всех новых билдах поддержка протокола SMB1 отключена (также отключен гостевой доступ по протоколу SMBv2).
В Windows 10 вы можете проверить статус компонентов SMBv1 протокола командой DISM:
Dism /online /Get-Features /format:table | find "SMB1Protocol"
В нашем примере видно, что все компоненты SMBv1 отключены:
В Windows 10 также можно управлять компонентами SMB 1 из панели управления компонентами ( optionalfeatures.exe ). Разверните ветку Поддержка общего доступа к файлам SMB 1.0 /CIFS. Как вы видите здесь также доступны 3 компонента:
- Клиент SMB0/CIFS
- Сервер SMB0/CIFS
- Автоматическое удаление протокола SMB0/CIFS
Вы можете включить клиент и сервер SMBv1 в Windows 10 из окна управления компонентами или командой:
Dism /online /Enable-Feature /FeatureName:"SMB1Protocol"
Dism /online /Enable-Feature /FeatureName:"SMB1Protocol-Client"
Dism /online /Enable-Feature /FeatureName:"SMB1Protocol-Server"
Enable-WindowsOptionalFeature -Online -FeatureName SMB1Protocol-Server
Enable-WindowsOptionalFeature -Online -FeatureName SMB1Protocol-Client
Если после включения SMBv1 клиента, он не используется более 15 дней, он автоматически отключается.
Автоматическое отключение клиента SMBv1 это разовая операция. Если администратор включит SMBv1 вручную еще раз, он не будет отключаться автоматически.
Чтобы отключить поддержку клиента и сервера SMB1 в Windows 10, выполните следующие команды DISM:
Dism /online /Disable-Feature /FeatureName:"SMB1Protocol"
Dism /online /Disable-Feature /FeatureName:"SMB1Protocol-Client"
Dism /online /Disable-Feature /FeatureName:"SMB1Protocol-Server"
Если вы отключили поддержку SMBv1 клиента в Windows 10, то при доступе к сетевой папке на файловом сервере, который поддерживает только SMBv1 (протоколы SMBv2 и v3 отключены или не поддерживаются), появятся ошибки вида:
Также при отключении клиента SMBv1 на компьютере перестает работать служба Computer Browser (Обозреватель компьютеров), которая используется устаревшим протоколом NetBIOS для обнаружения устройств в сети. Для корректгого отобрражения соседних компьютеров в сети Windows 10 нужно настроить службу Function Discovery Provider Host (см. статью).
Отключение SMBv1 с помощью групповых политик
В доменной среде Active Directory вы можете отключить протокол SMBv1 на всех серверах и компьютеров с помощью групповой политики. Т.к. в стандартных политиках Windows нет политики настройки компонентов SMB, придется отключать его через политику реестра.
- Откройте консоль управления Group Policy Management (gpmc.msc), создайте новый объект GPO (disableSMBv1) и назначьте его на OU с компьютерами, на которых нужно отключить SMB1;
- Перейдите в режим редактирования политики. Выберите Computer Configuration ->Preferences ->Windows Settings ->Registry;
- Создайте новый параметр реестра (Registry Item) со следующими настройками:
Action: Update
Hive: HKEY_LOCAL_MACHINE
Key Path: SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters
Value name: SMB1
Value type: REG_DWORD
Value data: 0
Данная политика отключит через реестр поддержку компонента сервер SMBv1 на всех компьютерах.
Если в вашем домене остались компьютеры с Windows XP/Server 2003, можно использовать отдельный WMI фильтр политики, чтобы исключить эти версии Windows из-под действия политики.
Если вы хотите через GPO отключить на компьютерах SMB клиент, создайте дополнительно два параметра реестра:
- Параметр Start (типа REG_DWORD) со значением 4 в ветке реестра HKLM\SYSTEM\CurrentControlSet\services\mrxsmb10;
- Параметр DependOnService (типа REG_MULTI_SZ) со значением Bowser, MRxSmb20, NSI (каждое значение с новой строки) в ветке реестра HKLM\SYSTEM\CurrentControlSet\Services\LanmanWorkstation.
Осталось обновить настройки групповых политик на клиентах и после перезагрузки проверить, что компоненты SMBv1 полностью отключены.
В групповых политиках Security Baseline из Microsoft Security Compliance Toolkit есть отдельный административный шаблон (файлы SecGuide.adml и SecGuide.ADMX), в которых есть отдельные параметры для отключения сервера и клиента SMB:
Вы не можете получить гостевой доступ к общей папке без проверки подлинности
Начиная с версии Windows 10 1709 (Fall Creators Update) Enterprise и Education пользователи стали жаловаться, что при попытке открыть сетевую папку на соседнем компьютере стала появляться ошибка:
При этом на других компьютерах со старыми версиями Windows 8.1/7 или на Windows 10 с билдом до 1709, эти же сетевые каталоги открываются нормально. Причина в том, что в современных билдах Windows 10 (начиная с 1709) по умолчанию запрещен сетевой доступ к сетевым папкам под гостевой учетной записью по протоколу SMBv2 (и ниже). Гостевой (анонимный) доступ подразумевают доступ к сетевой папке без аутентификации. При доступе под гостевым аккаунтом по протоколу SMBv1/v2 не применяются такие методы защиты трафика, как SMB подписывание и шифрование, что делает вашу сессию уязвимой против MiTM (man-in-the-middle) атак.
При попытке открыть сетевую папку под гостем по протоколу SMB2, в журнале клиента SMB (Microsoft-Windows-SMBClient) фиксируется ошибка:
Данная ошибка говорит о том, что ваш компьютер (клиент) блокирует не аутентифицированный доступ под аккаунтом guest.
Чаще всего с этой проблемой можно столкнуться при использовании старых версий NAS (обычно для простоты настройки на них включают гостевой доступ) или при доступе к сетевым папкам на старых версиях Windows 7/2008 R2 или Windows XP /2003 с настроенным анонимным (гостевым) доступом (см. таблицу поддерживаемых версий SMB в разных версиях Windows).
В зависимости от устройства, на котором хранятся сетевые папки, вы должны отключить на них гостевой доступ.
- NAS устройство – отключите гостевой доступ в настройках вашего NAS устройства (зависит от модели);
- Samba сервер на Linux — если вы раздаете SMB папку с Linux, добавьте в в секции [global] конфигурационного файла smb.conf строку: map to guest = never
А в секции с описанием сетевой папки запретить анонимный доступ: guest ok = no - В Windows вы можете включить общий доступ к сетевым папкам и принтерам с парольной защитой в разделе Control Panel\All Control Panel Items\Network and Sharing Center\Advanced sharing settings. Для All Networks (Все сети) в секции “Общий доступ с парольной защитой” (Password Protected Sharing) измените значение на “Включить общий доступ с парольной защитой” (Turn on password protected sharing). В этом случае анонимный (гостевой) доступ к папкам будет отключен и вам придется создать локальных пользователей, предоставить им доступ к сетевым папкам и принтерам и использовать эти аккаунты для сетевого доступа к общим папкам на этом компьютере..
Есть другой способ – изменить настройки вашего SMB клиента и разрешить доступ с него на сетевые папки под гостевой учетной записью.
Этот способ нужно использовать только как временный (. ), т.к. доступ к папкам без проверки подлинности существенно снижает уровень безопасности ваших данных.
Чтобы разрешить гостевой доступ с вашего компьютера, откройте редактор локальных групповых политик (gpedit.msc) и перейдите в раздел: Конфигурация компьютера -> Административные шаблоны -> Сеть -> Рабочая станция Lanman (Computer Configuration ->Administrative templates -> Network (Сеть) -> Lanman Workstation). Включите политику Enable insecure guest logons (Включить небезопасные гостевые входы).
В Windows 10 Home, в которой нет редактора локальной GPO,вы можете внести аналогичное изменение через редактор реестра вручную::
Или такими командами:
reg add HKLM\SYSTEM\CurrentControlSet\Services\LanmanWorkstation\Parameters /v AllowInsecureGuestAuth /t reg_dword /d 00000001 /f
reg add HKLM\Software\Policies\Microsoft\Windows\LanmanWorkstation /v AllowInsecureGuestAuth /t reg_dword /d 00000001 /f
Нет доступа к сетевой папке, у вас нет прав доступа
При подключении к сетевой папке на другом компьютере может появится ошибка:
При появлении это ошибки нужно:
- Убедиться, что пользователю, под которым вы подключаетесь к сетевой папке, предоставлены права доступа на сервере. Откройте свойства общей папке на сервере и убедитесь что у вашего пользователя есть права доступа.
Проверьте разрешения сетевой шары на сервере с помощью PowerShell:
Get-SmbShareAccess -Name "tools"
Затем проверьте NTFS разрешения:
get-acl C:\tools\ |fl
Если нужно, отредактируйте разрешения в свойствах папки. - Проверьте, что вы используете правильные имя пользователя и пароль для доступа к сетевой папки. Если имя и пароль не запрашиваются, попробуйте удалить сохраненные пароли для доступа к сетевой папке в диспетчере учетных записей Windows. Выполните команду rundll32.exe keymgr.dll, KRShowKeyMgr и удалите сохраненные учетные данные для доступа к сетевой папке.
При следующем подключении к сетевой папки появится запрос имени и пароля. Укажите имя пользователя для доступа к папке. Можете сохранить его в Credential Manager или добавить вручную.
Аудит доступа к файловому серверу по SMB v1.0
Перед отключением и полным удалением драйвера SMB 1.0 на стороне файлового SMB сервера желательно убедится, что в сети не осталось устаревших клиентов, которые используют для подключения протокол SMB v1.0. Для этого, нужно включить аудит доступа к файловому серверу по SMB1 протоколу с помощью команды PowerShell:
Set-SmbServerConfiguration –AuditSmb1Access $true
Через пару дней откройте на сервере журнал событий Applications and Services -> Microsoft -> Windows -> SMBServer -> Audit и проверьте, были ли зафиксированы попытки доступа к ресурсам сервера по протоколу SMB1.
Get-WinEvent -LogName Microsoft-Windows-SMBServer/Audit
В нашем примере в журнале обнаружено событие с EventID 3000 от источника SMBServer, в котором указано что клиент 192.168.1.10 пытается обратиться к сервереу по протоколу SMB1.
Вам нужно найти в сети этот компьютер или устройство, при необходимости обновить ОС или прошивку, до версии поддерживающий, более новые протоколы SMB: SMBv2 или SMBv3.
В данном случае, мы проигнорируем эту информацию, но нужно учитывать тот факт, что в дальнейшем данный клиент не сможет получить SMB доступ к общим папкам на этом сервере.
Читайте также: