Доступ - Проблема с доступом к папке в сети без домена

Аватара пользователя
dmitryst

Re: Доступ - Проблема с доступом к папке в сети без домена

Сообщение dmitryst »

Цитата dddimmm:



снесу на днях винду
Доступ - Проблема с доступом к папке в сети без домена




ИМХО, так и надо было сделать с самого начала, уже всё и настроили бы без суеты и головняка Изображение
Аватара пользователя
dmitryst

Re: Доступ - Проблема с доступом к папке в сети без домена

Сообщение dmitryst »

dmitryst, сносить Винду по каждому чиху - это не профессионально. Да и потом... Кто сказал что переустановка решает все проблемы? Я сегодня с утра включил свою тестовую сеть из компа и ноута. Безрезультатно, десктоп по-прежнему не видит ни себя, ни ноут в сетевом окружении. Т.е. система изначально имеет какой-то крупный изъян, который нужно научиться решать.
Аватара пользователя
dmitryst

Re: Доступ - Проблема с доступом к папке в сети без домена

Сообщение dmitryst »

Цитата Avatar-Lion:



система изначально имеет какой-то крупный изъян, который нужно научиться решать.
Доступ - Проблема с доступом к папке в сети без домена




я лично пока не встречался. В крайнем случае, решается подключением ресурса, как сетевого диска.


Цитата Avatar-Lion:



сносить Винду по каждому чиху - это не профессионально
Доступ - Проблема с доступом к папке в сети без домена




согласен, но в данном случае, там что-то накручено, о чём мы не догадывается, и чистая переустановка поможет, я думаю Изображение
Аватара пользователя
Petya V4sechkin

Re: Доступ - Проблема с доступом к папке в сети без домена

Сообщение Petya V4sechkin »

Цитата dddimmm:



искать иголку в стогу сена больше не собираюсь, снесу на днях винду и переустановлю заново



Если пока не снесли, покажите разделы:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LsaHKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\MSV1_0HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters
Цитата dddimmm:



запись Гостя включена на всякий случай, так же включен общий доступ с парольной защитой



Гостя отключите.


Цитата dddimmm:



сервер не принимает логин и пароль и запрашивает снова до бесконечности



Проверьте дату, время и часовой пояс на сервере.
Аватара пользователя
dmitryst

Re: Доступ - Проблема с доступом к папке в сети без домена

Сообщение dmitryst »

Данный пост не имеет прямого отношения к изначальному вопросу автора темы и носит чисто справочный характер.



Столкнулся с ситуацией: при попытке открыть общую папку на рабочем ПК (с домашнего ПК) система упорно запрашивала имя пользователя и пароль. И все бы ничего, можно было бы ввести имя пользователя и пароль, благо он известен, но на рабочем ПК общий доступ с парольной защитой был отключен. А значит, система должна была автоматом использовать анонимный вход. Но почему-то не использовала...



Исследование вопроса показало, что все дело в типе сети. VPN-соединение, которое использовалось для доступа в рабочую локальную сеть из дома, было создано с режимом "общественная сеть". При этом у него в свойствах нет стандартного переключателя на "частную сеть" как у обычных сетевых соединений. Пришлось менять через PowerShell:



Код:

Код: Выделить всё

Get-NetConnectionProfile
Set-NetConnectionProfile -InterfaceIndex 19 -NetworkCategory Private

Первая команда позволяет узнать индекс нужного подключения, а вторая меняет тот самый режим сети. Сразу после этого общая папка спокойно открылась без требования ввести имя пользователя и пароль.
Аватара пользователя
dmitryst

Re: Доступ - Проблема с доступом к папке в сети без домена

Сообщение dmitryst »

Avatar-Lion, ИМХО, перемудрили они с этими профилями сети... Зачем они вообще? Ладно, можно бы просто переключить, но нет.. Не первый раз встречал ситуацию, когда профиль сети на сервере слетал с "Доменной" на "общественную" и ничем, кроме перезагрузки, не исправлялся.. На форуме авторов сего поделия я тоже оставил пару постов, но, насколько мне известно, до сегодняшнего дня этот глюк не исправлен.
Аватара пользователя
dmitryst

Re: Доступ - Проблема с доступом к папке в сети без домена

Сообщение dmitryst »

Цитата dmitryst:



перемудрили они с этими профилями сети... Зачем они вообще?
Доступ - Проблема с доступом к папке в сети без домена




Началось оно еще с Windows Vista, где ввели три типа сетей (домашняя, рабочая, общественная) и где выбор того или иного профиля автоматом включал \ отключал те или иные правила в штатном брэндмауэре Windows. Видимо, решили таким образом позаботиться о простых юзерах, которые не шарят в подобных темах. Ну и админам заодно работу упростить хотели... Наверное. )))



Так-то идея неплохая, ее явно позаимствовали из коммерческих файрволлов, где тоже можно по одному клику переключать профили с набором правил. Другое дело, что по факту ситуация лишь усложнилась, ведь если раньше (WinXP) был некий базовый набор правил и параметров для всех сетевых соединений, стандартный для всех компов (говно-сборки в расчет не берем), то теперь у каждого сетевого соединения свой набор правил и свои параметры сетевого доступа... Так что да, пожалуй, соглашусь: перемудрили.
Аватара пользователя
dmitryst

Re: Доступ - Проблема с доступом к папке в сети без домена

Сообщение dmitryst »

Цитата Avatar-Lion:



по факту ситуация лишь усложнилась
Доступ - Проблема с доступом к папке в сети без домена




100%! Ладно бы их не глючило (т.е. один раз зафиксировал доменный профиль, и всё, он железно будет доменным пока не поменяешь сам). У меня из-за этого юзеры не могли заходить на общие ресурсы сервера, я же через RDP заходил без проблем и просто перезагружал сервер, профиль восстанавливался сам. Какую ошибку при этом получали юзеры, я не помню, вроде как таймаут, "но это неточно" Изображение

PS. Уж сделали бы как в SELinux - разрешающий, блокирующий и пользовательский режимы.
Аватара пользователя
ab57

Re: Доступ - Проблема с доступом к папке в сети без домена

Сообщение ab57 »

На видимость компьютеров в сетевом окружении рабочих групп влияет реализация Браузера компьютеров (Computer Browser) в современных Windows. После какого-то обновления, сейчас не вспомню. сетевое окружение стало нормально работать только на одном из компьютеров, который на данный момент являлся главным обозревателем в результате выборов, а поскольку этот процесс случайным, то работоспособное сетевое окружение гуляло по сети от компьютера к компьютеру.

Первоначальным решением было запрещение компьютерам под управлением Windows 10 и 11 участвовать в выборах Браузера сети, и использование в качестве него Windows 7. В такой конфигурации Сетевое окружение стало работать как положено. Для сетей без Windows 7 пришлось искать решение долго и нудно. Как оказалось, главной причиной непредсказуемого поведения сетевого окружения явилось нововведение от Microsoft, связанное с тем, что разработчики Windows применили разделение групп служб svchost.exe, Это разделение выполняется автоматически для систем с более чем 3,5 ГБ ОЗУ. Для систем 3,5 ГБ или менее, службы продолжают группироваться в общий процесс svchost.exe. И это не касается компьютеров в домене - там все осталось по прежнему.

Для блокировки разделения службы, в ее раздел Parameters добавлен новый ключ SvcHostSplitDisable.

Изображение



Для нормального взаимодействия служб, обеспечивающих сетевое окружение (Lanmanserver и Browser) они должны работать под управлением одного и того же процесса svchost.exe и эта настройка должна быть выполнена на всех компьютерах рабочей группы, поскольку любой из них может стать обозревателем сети в результате выборов.

Ну, и есть еще более простой выход - отменить разделение служб под управлением svchost.exe. Этот вариант более предпочтителен, поскольку разделение служб svchost может привести к кривой работе не только Браузера, но и других сетевых технологий, которые Microsoft посчитала устаревшими и, очевидно, дорабатывать их под концепцию разделения не планирует.



Параметр SvcHostSplitThresholdInKB раздела реестра HKLM\System\Current ControlSet\Control задает размер объема ОЗУ в килобайтах, до превышения которого службы SvcHost будут объединены в группы. По умолчанию он равен dword:00380000 или 3 670 016 Кб ( те самые 3.5Гб, упоминаемые в документации Microsoft). Если, например, задать значение dword:FF000000, то это будет соответствовать 4278190080 Кб, т.е. группировка служб даже для самого современного компьютера будет выполняться всегда.

Команда:

reg add "HKLM\SYSTEM\CurrentControlSet\control" /v "SvcHostSplitThresholdInKB" /t REG_DWORD /d 0xFF000000 /f



Источник -
https://ab57.ru/win10net.html


Там же можно скачать bat-файл с полной настройкой рабочего Сетевого окружения.
Ответить

Вернуться в «Microsoft Windows 10»