windows10加入AD,找不到网络路径。

这是一起对抗勒索病毒引发的事故。
简单的说,win10加域,无论DC和PC是否在同一个网段,都必须保证445端口能正常通信。
为什么这样强调,因为win7不需要,这可能是他们的SMB版本不一样导致。
事情经过是这样的:
当时为了抵抗勒索病毒,我在三层交换机上针对每个接口做了禁止访问445端口的ACL,因为是应急,所以没有做相关的日志说明,早就忘了这茬了,就是这时埋下的故障隐患。

上个月在做桌面云时,发现win7加不了域(带机网关为屏蔽了445的三层交换机),故障表现为:加域能弹出输入帐号密码的窗口,但最后会报错:找不到网络路径。抓包也没查出原因,于是尝试在和虚拟机同网段下新增一台额外域控,win7加域问题也因此解决。这样也让我更加坚信是防火墙DNS透明代理设置不妥造成的(因为我的DC部署在防火墙的DMZ区域)。

前几天质控部门打算更换一批PC,因为质控软件较老,不支持win7,突发奇想在win10上尝试安装了下,居然装上了。所以就想弄个虚拟桌面,先让win10跑软件测试一段时间。这时win10加域的毛病又来了,但这次更绝,提示和win7加域故障类似,即使同网段也一样。

net use \\dcname.local\ipc$
返回:找不到网络路径 53

折腾好几天,最后下午突然想起交换机屏蔽445这事,取消配置,一切顺利了~

这说明:win7加域,PC和DC同网段下,不需要445端口,跨网段,则需要。
win10加域,不管PC和DC在不在一个网段下,都需要445端口。

个人愚见,不喜勿喷。

原文地址:http://blog.51cto.com/siteo/2069931

时间: 2024-10-12 08:13:36

windows10加入AD,找不到网络路径。的相关文章

Loadrunner监控windows系统“找不到网络路径”问题解决

一.监控windows系统: 1.监视连接前的准备工作 1)进入被监视windows系统,开启以下二个服务Remote Procedure Call(RPC) 和Remote Registry Service (开始—)运行 中输入services.msc,开启对应服务即可). 2)在被监视的WINDOWS机器上:右击我的电脑,选择管理->共享文件夹->共享 在这里面要有C$这个共享文件夹 (要是没有自己手动加上). 3)在安装LR的机器上,开始—>运行,输入 \\被监视机器IP\C$

WIN7访问远程共享文件:0x80070035找不到网络路径解决方法

    最近项目中较多用到共享文件夹访问功能,但是苦逼的是电脑不能访问局域网电脑共享目录,访问共享时一直提示"Windows无法访问共享文件夹,错误代码是0x80070035,提示找不到网络路径",十分懊恼. 访问共享提示找不到网络路径,首先ping了服务器的ip地址,发现可以ping通,其他电脑访问正常.说明不是网络问题,而是WIN7系统的设置问题. 使用cmd命令net share查看共享服务已经开启. 关闭WIN7防火墙和一些保护软件,再用\\服务器ip地址访问,同样提示找不到网

【转载】WIN7访问共享:0x80070035 找不到网络路径解决方法

转载:http://blog.chinaunix.net/uid-12372814-id-3518571.html 昨天刚装WIN7系统,今天早上准备访问服务器安装些软件,结果出现网络错误,提示Windows无法访问共享文件夹,错误代码是0x80070035,提示找不到网络路径.那么是什么原因导致WIN7下无法访问共享呢? WIN7找不到网络路径分析思路 发现提示找不到网络路径以后,首先ping了服务器的ip地址,发现可以ping通,其他电脑访问正常.说明不是我的网络问题,而是WIN7系统的设置

Exchange Server 2013添加DAG副本报错:找不到网络路径

原因:Remote Registry服务被禁止后出现此问题某些Exchange EMS / Power Shell功能(如管理诊断日志记录)需要启用远程注册表服务.所以Exchange需要远程服务器上的这项服务才能将它们添加到节点上.如果此服务未启动,则服务器将不加入DAG. 解决:修改Remote Registry服务为自动后正常 原文地址:http://blog.51cto.com/10981246/2119112

物理路径转网络路径

/// <summary> /// 物理路径转网络路径 /// </summary> /// <param name="path"></param> /// <returns></returns> public string urlconvertor(string path) { string tmpRootDir = HttpContext.Current.Server.MapPath(System.Web.Ht

利用xp_cmdshell 导出文件到本地和网络路径。

作者:曲军昌 1.导出到本地: --创建测试文件夹. master..xp_cmdshell 'mkdir E:\Test\' --导出文件到本地,包括本机的数据库的连接方式. EXEC master..xp_cmdshell 'bcp "Landahz..PRTOBANK " out "\E:\工资文件\文件名称.xls" -c -q -S".\sql2008" -U"sa" -P"123456"' 2.

C#用域账号登陆,访问网络路径

使用域账号登陆,访问网络路径 1 public class FileTool : IDisposable 2 { 3 [DllImport("kernel32.dll", CharSet = CharSet.Auto)] 4 private static extern bool CloseHandle(IntPtr handle); 5 [DllImport("advapi32.dll", CharSet = CharSet.Auto, SetLastError =

Android(java)学习笔记204:自定义SmartImageView(继承自ImageView,扩展功能为自动获取网络路径图片)

1.有时候Android系统配置的UI控件,不能满足我们的需求,Android开发做到了一定程度,多少都会用到自定义控件,一方面是更加灵活,另一方面在大数据量的情况下自定义控件的效率比写布局文件更高. 2.下面我们是自定义一个SmartImageView继承自ImageView,扩展了ImageView的功能:     步骤: • 新建一个SmartImageView类,让继承自ImageView(放置特定的包下): • 实现SmartImageView类下的构造方法,最好全部实现,这个不容易出

映射网络路径

映射网络路径: 1 $net = New-Object -com WScript.Network 2 $drive = "Z:" 3 $path = "\\$ip\D$" 4 $net.mapnetworkdrive($drive, $path, $true, $username, $password) 映射网络路径