Articles of 服务器消息块

无法从Windows 2003 Server访问Windows 2012R2共享

我有一个奇怪的问题,我希望有人可以帮忙。 我有一个较旧的32位Windows Server 2003SP2服务器,无法访问我们的64位Windows Server 2012 R2域控制器上的任何共享。 2003服务器可以很好地访问其他2012R2服务器上的共享,这只是它遇到的一个服务器。 另外,2012R2服务器可以在2003服务器上访问共享资源。 2003服务器上没有防火墙或AV,但是2012R2服务器上同时安装了防火墙和Symantec Endpoint Protection。 其他客户端没有问题访问2012R2服务器(虽然所有其他机器访问它是Win10 / Win2012R2)。 我已经检查了两台机器上的事件日志,没有消息。 如果我尝试使用Windows资源pipe理器访问共享,则会出现错误“Windows无法find\ win2012R2 \ sharename”。检查拼写并重试,或者通过单击“开始”button,然后单击“search”尝试search该项目。 如果我使用NET USE从命令行尝试,我得到错误“系统错误64发生,指定的networking名称不再可用”。 我可以ping从2003服务器的2012R2服务器罚款。 DNS查找也可以正常工作。 是否有某种SMB访问日志可以查看? 编辑: 我试图连接到2012R2服务器时,从2003服务器安装Wireshark并logging下列stream量: No. Time Source Destination Protocol Length Info 6361 79.400489000 2003srvr.domainname.lcl 2012r2srvr.domainname.lcl TCP 62 12575->netbios-ssn [SYN] Seq=0 Win=64240 Len=0 MSS=1460 SACK_PERM=1 Frame 6361: 62 bytes on wire (496 bits), […]

我可以在目录path上使用“不下降”SMB参数,最好使用glob吗?

我有一个samba共享,我想使用dont descend多个后代目录。 samba共享path=/home 。 在这个特定的服务器在家里的每个目录是一个网站(这是一个Web服务器)。 每个网站都有一个我不想下载的目录。 由于服务器的性质,每当新网站启动时,我不能只添加一个新的path。 理想情况下,我想使用这个(防止下降到“dir”): dont descend = */public/dir 这并不明显。 这是我的理解, /是这个属性的分隔符。 我曾尝试使用一个path(glob和非)。 我试图看看如果一个variables( %m或其他)将工作。 我还没有find合适的variables。 我不能使用否决权,因为我想排除的特定文件有一个哈希名称没有扩展名。 总之,我的问题是: 我可以使用一个pathdont descend ? 和 我可以使用globbing( *或%variables)来定位多个目录吗? 我的sambaconfiguration这个特定的份额如下: [Websites] path=/home browsable=yes writable=yes create mask = 0755 force directory mode = 2775 ;inherit permissions=yes inherit owner=yes acl group control=yes veto files = /._*/.DS_Store/.TemporaryItems/ delete veto files […]

在服务器和工作站上禁用SMB v1后,打开映射驱动器中的文件时出现“无效签名”错误

对于新安装的域控制器,我卸载了SMB v1,并创build了一个GPO来禁用join域的PC上的SMB v1,试图减less勒索软件感染的影响。 我发现这些PC收到一个错误消息 – “无效签名” – 当一个映射的networking共享(通过NET USE映射)打开一个文件时,但是只有第一次尝试才会收到此错误。 如果再次尝试,文件打开罚款。 我如何解决这个问题,而不重新启用SMB v1?

没有Windows身份validationSMB分享在不同的子网(没有AD)

我的networking上有一台Samba服务器[1] ,configuration了一个共享[2] ,允许我的Windowslogin用户访问。 我可以从托pipeSMB服务器虚拟机的Windows 10计算机访问共享,而不需要提供凭据。 但另一个Windows 10机器总是要求凭据(如果我提供这些Windows凭据作为FreeNAS用户名和密码或Windows用户的电子邮件和密码,我也被授予访问权限)。 我可以看到两台Windows机器之间的主要区别在于,它与SMB服务器位于同一个子网中,而另一个位于不同的子网上。 我没有(明知)限制访问特定的networking[3] 。 当SMB服务器位于不同的子网上时 , Windows是否阻止自动身份validation ?如果是,我可以修改此行为吗? 经过无数个小时的尝试(和失败)来解决这个在服务器端,这似乎是最合乎逻辑的结论,但我一直无法find任何有关这方面的信息。 即使我错了,这又会是什么原因? 我应该如何去确定原因? [1]在FreeNAS 11上运行的Samba 4; 新安装在Windows 10机器上的虚拟机上进行testing [2]为了支持“微软账户”(Windows 8+),FreeNAS创build一个别名,将账户的电子邮件地址映射到FreeNAS用户名。 [3]除了设置共享,我正在使用SMB服务器的FreeNAS标准

如何使用smbfs的noatime

我在Linux服务器上使用mount命令来使用smbfs访问Windows服务器。 我可以使用noatime来防止读取操作(如Linux上的cp )更改Windows服务器上文件的上次访问时间吗? 如果是这样,我该怎么做?

重复的SMB QUERY_PATH_INFO用于Windows文件共享的数据包

这和我以前的问题有关,但是我已经把它缩小了,想打开另外一个。 我有自己的域上的Windows 2000服务器,客户端域和Windows 2000服务器之间没有信任。 在同一子网中使用两个Windows 2003 Enterprise客户端时,我将作为另一个子网的Windows 2003文件系统映射为不同的用户和“OLDDOMAIN \ auser”映射为networking驱动器。 其中一个Windows 2003客户端是NewDomain的域控制器,另一个不是域控制器。 一个是域控制器不慢,一个不是域控制器慢。 当我从每个客户端执行数据包转储时,非域控制器缓慢的访问文件时会重复SMB QUERY_PATH_INFO数据包,而域控制器只有这些消息中的几个。 在两个客户端上,ipconfig / all显示相同的结果(当然是不同的IP)。 searchpath中没有olddomain,也没有ipconfig输出中的任何WIN设置。

VPN – Cisco 2800系列路由器和Cisco ASA

我目前拥有:支持150个用户环境的Windows 2003/2008服务器。 Linksys RV082路由器(HQ)和RV042(卫星)路由器站点到站点VPN隧道到5个卫星(<10个用户)办公室 我需要的是:最终用户VPN允许我自己和用户远程连接到我的networking 我需要更换我们目前的路由器,并推荐2811路由器。 单独这个路由器是否足以满足我需要(用户和站点到站点VPN的VPN隧道),还是需要购买额外的ASA设备?

在FreeBSD 8.1 RELEASE上configurationSamba35

我目前正试图在轻量级家庭networking上创build一个Samba共享,并且在configuration从ports树编译的Samba 3.5.6时遇到了一些问题。 我正在寻找的是非常基本的。 我只想要一个没有限制的分享,任何人都可以访问我的家庭networking。 更具体地说,我不会也不会需要打印。 /usr/local/etc/smb.conf看起来像这样: #======================= Global Settings ===================================== [global] workgroup = WORKGROUP server string = Server security = user ; netbios name = Server hosts allow = 192.168.1. 127. log file = /var/log/samba/log.%m max log size = 50 interfaces = 192.168.1.254/24 192.168.1.253/24 wins support = yes guest account = ftp #============================ Share Definitions […]

sharemgr与smb讨厌文件系统挂载点?

我已经将我的zfs池迁移回Solaris 11.我之前一直很高兴地在linux上使用ZFS-fuse和samba共享文件,而在此之前使用samba在FreeBSD 8.1上使用FreeBSD 8.1。 我在ZFS的数据集中有一些数据集,如下所示: 为tank / home /股/ 为tank / home /共享/照片 为tank / home /股/音乐 因为照片和音乐需要不同于基本份额的属性。 现在使用 zfs set sharesmb=name=Share tank/home/share 将共享tank/home/share share中的基本文件就好了,但它不会允许客户端查看Photos或Music 。 这是一个巨大的问题。 我似乎无法得到它与sharemgr的工作。 这是SnOracle的一些可怕的疏忽吗? 有什么我可以做我的数据共享共享下? 我不想在我的客户端上有Share_Photos和Share_Music。 我应该回到在Solaris 11上使用samba吗? 安装两个系统似乎非常冗余。

无法从域控制器打开Linux SMB共享

我试图访问驻留在我的一个Linux开发服务器上的SMB共享,​​无论是input\\ servername还是\\ 192.168.0.100(它是ip),我都会被要求input用户名/密码,然后提示错误: “\\服务器名称不可访问,您可能没有权限使用此networking资源,请联系此服务器的pipe理员以确定您是否具有访问权限。 指定的networking名称不再可用“ 我可以从我的工作站或其他Windows Server 2003访问这个,但不能从我们的任何一个域控制器(也是Windows Server 2003)