Chyba připojení ke sdílenému disku přes SMB

Diskuze výhradně o operačním systému Windows 10

Moderátor: Moderátoři Živě.cz

Odeslat příspěvekod Záwi 31. 1. 2018 10:44

Ahoj,
řeším problém s připojením k nasdílenému disku přes SMB...

Koupil jsem nový router TP-Link Archer C7 a chci do USB zapojit a přes SMB nasdílet disk.
V routeru všechno nastavím, ale následně nejsem schopný se k SMB z mého notebooku připojit.
Na routeru je vše určitě nakonfigurováno správně, z Androidu i druhého notebooku se na SMB v pohodě připojím.
Pokud to však zkouším na svém notebooku, dostanu hlášku:

"Položka \\TP-Share není přístupná. Zřejmě nemáte dostatečná oprávnění pro přístup k této položce. Obraťte se na správce serveru a ověřte oprávnění.
Účet nemá povoleno přihlásit se z této stanice."

Windowsy se mě ani nezeptají na přihlašovací údaje a rovnou vyhodí tuto hlášku. Při vypnutí autentizace v konfiguraci routeru dostávám pořád stejnou hlášku.
Kontoloval jsem povolení zapnutí SMB ve Windows v optionalfeatures, zdá se být zaplé.
Ve správci pověření jsem zkoušel natvrdo pro \\TP-Share nastavit uživatelské jméno a heslo.
To potom dostanu hlášku, že: "Zvolený server nemůže provést požadovanou operaci."

Fakt už si nevím rady, co s tím dál.
Díky za nápady!
Záwi
Junior

Odeslat příspěvekod Milanr1 31. 1. 2018 11:36

Nesdělil jsi verzi W10.
V Security logu najdeš příčinu.
Záwi píše:Kontoloval jsem povolení zapnutí SMB ve Windows v optionalfeatures, zdá se být zaplé.

Jaká verze SMB je povolená?
Btw:
Používat v dnešní době extrémně líný prehistorický port USB-2 je na pováženou.
Milan
Milanr1
Pokročilý
Uživatelský avatar

Odeslat příspěvekod Záwi 31. 1. 2018 11:53

Jo, omlouvám se, jsou to Windows 10 Pro, verze 1709.

Do Security logu jsem koukal, mám tam kategorie úlohy Přihlášení, popř. Zvláštní příhlášení, ale důvod, proč to normálně nefunguje, jsem se odtud nedozvěděl (možná v tom jenom neumím číst).

Pokud vím, tak v optionalfeatures se dá zapnout/vypnout pouze verze 1, novější by měly být ve Windows zapnuty defaultně.

Chápu, že USB-2 v routeru není úplně optimální řešení, ale zatím to pro mou potřebu naprosto dostačuje, časem zvážím NAS.

-- 31. 1. 2018 12:25 --

Tady je například jeden výpis Security logu.
Jestli jsem to dobře pochopil, tak podle tohohle logu Security Auditing prošel, takže by to mělo fungovat...

Kód: Vybrat vše
Název protokolu:Security
Zdroj:         Microsoft-Windows-Security-Auditing
Datum:         31.01.2018 12:20:43
ID události:   4648
Kategorie úlohy:Přihlášení
Úroveň:        Informace
Klíčová slova: Úspěšný audit
Uživatel:      Není k dispozici
Počítač:       Pavel-Zenbook
Popis:
Došlo k pokusu o přihlášení pomocí explicitních přihlašovacích údajů.

Předmět:
   ID zabezpečení:      PAVEL-ZENBOOK\Pavel
   Název účtu:      Pavel
   Doména účtu:      PAVEL-ZENBOOK
   ID přihlášení:      0x4A4F2
   GUID přihlášení:      {00000000-0000-0000-0000-000000000000}

Účet, jehož přihlašovací údaje byly použity:
   Název účtu:      PavelSMB
   Doména účtu:      PAVEL-ZENBOOK
   GUID přihlášení:   {00000000-0000-0000-0000-000000000000}

Cílový server:
   Název cílového serveru:   TP-SHARE
   Další informace:   TP-SHARE

Informace o procesu:
   ID procesu:      0x4
   Název procesu:      

Informace o síti:
   Síťová adresa:   192.168.0.1
   Port:         445

Tato událost je generována, pokud se proces pokusí přihlásit k účtu explicitním zadáním přihlašovacích údajů tohoto účtu. K tomu nejčastěji dochází v dávkových konfiguracích, například naplánovaných úlohách, nebo při použití příkazu RUNAS.
Kód XML události:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
  <System>
    <Provider Name="Microsoft-Windows-Security-Auditing" Guid="{54849625-5478-4994-A5BA-3E3B0328C30D}" />
    <EventID>4648</EventID>
    <Version>0</Version>
    <Level>0</Level>
    <Task>12544</Task>
    <Opcode>0</Opcode>
    <Keywords>0x8020000000000000</Keywords>
    <TimeCreated SystemTime="2018-01-31T11:20:43.094649700Z" />
    <EventRecordID>13130</EventRecordID>
    <Correlation ActivityID="{183DEAB1-9A76-0002-F5EA-3D18769AD301}" />
    <Execution ProcessID="736" ThreadID="5544" />
    <Channel>Security</Channel>
    <Computer>Pavel-Zenbook</Computer>
    <Security />
  </System>
  <EventData>
    <Data Name="SubjectUserSid">S-1-5-21-2587593403-4179623215-1138808061-1001</Data>
    <Data Name="SubjectUserName">Pavel</Data>
    <Data Name="SubjectDomainName">PAVEL-ZENBOOK</Data>
    <Data Name="SubjectLogonId">0x4a4f2</Data>
    <Data Name="LogonGuid">{00000000-0000-0000-0000-000000000000}</Data>
    <Data Name="TargetUserName">PavelSMB</Data>
    <Data Name="TargetDomainName">PAVEL-ZENBOOK</Data>
    <Data Name="TargetLogonGuid">{00000000-0000-0000-0000-000000000000}</Data>
    <Data Name="TargetServerName">TP-SHARE</Data>
    <Data Name="TargetInfo">TP-SHARE</Data>
    <Data Name="ProcessId">0x4</Data>
    <Data Name="ProcessName">
    </Data>
    <Data Name="IpAddress">192.168.0.1</Data>
    <Data Name="IpPort">445</Data>
  </EventData>
</Event>
Záwi
Junior

Odeslat příspěvekod Milanr1 31. 1. 2018 15:52

To je klíčová zpráva: blahopřeji!
Vyplývá z toho možný konflikt, který vadí jen nehotovému OS W10, plnému chyb:
Záwi píše: SubjectUserName">Pavel
TargetUserName">PavelSMB

= nevhodné názvy účtů.
Co s tím?
A/ Nouzovka:
Zkontroluj, zda v cílovém serveru opravdu existuje login "PavelSMB" s příslušným heslem a má povolený přístup do TP-SHARE.
Zkus připojit síťovou jednotku takto:
cmd
Kód: Vybrat vše
net use X: \\TP-SHARE heslo /user:PAVEL-ZENBOOK\PavelSMB

nebo jen
Kód: Vybrat vše
net use X: \\TP-SHARE heslo /user:PavelSMB

(místo "heslo" napiš samozřejmě reálné).
Pokud to neprojde:

B/ Standardní řešení:
1) Smaž ve Vaultu (v české mutaci asi Trezor nebo Správce pověření) všechny uložené záznamy pro TP-SHARE.
2) Změň v cílovém serveru název účtu na jiný, kde se nevyskytuje řetězec "Pavel".
Server bude vyžadovat heslo.

C/ Zásadní řešení:
Synchronizuj účty/hesla.
Tj. v obou OS nastav stejný účet/heslo.
Pak (B1)
a zkus znovu připojit tuto jednotku standardně.
Cílový server už nebude požadovat heslo.
Milan
Milanr1
Pokročilý
Uživatelský avatar

Odeslat příspěvekod Záwi 31. 1. 2018 18:12

Díky za rady, tušil jsem, že to bude nějaká pitomost ve Windows.
Když to vezmu popořadě, uživatele PavelSMB jsem vytvořil na routeru jako login pro přihlašování pro SMB, když defaultní nastavení selhalo.

A/ Nouzovka
Všechny pokusy o net use skončí chybou 53: Cesta v síti nebyla nalezena (čemuž vážně nerozumím).

B/ Ve Vaultu jsem pár uložených hesel našel, nicméně pro TP-Share tam nebyl ani jeden záznam.
Zkusil jsem vytvořit na routeru vytvořit název účtu na jiný, kde se nevyskytuje řetězec "Pavel".
Standardní přihlášení opět nefunguje.

Celé se to chová divně, už se mi objevuje okno pro zadání přihlašovacích údajů, nicméně už při zadávání těchto údajů na mě svítí hláška: "Zadaná přihlašovací relace neexistuje. Zřejmě již byla ukončena."
Po zadání přihlašovacích údajů pak standardní chybová hláška, jako jsem psal na začátku.
Když na serveru zakážu autentizaci, přihlášení by mělo proběhnout automaticky bez zadávání čehokoliv (a na tom druhém notebooku to tak opravdu chodí), na tom mém mi to furt vyhazuje to přihlašovací okno.

Variantu C jsem zkoušel taky, tedy na serveru jsem nastavil stejné heslo, jako mám heslo do Windows, ale žádná změna.

Koukal jsem na pakety ve Wiresharku. Napadlo mě, jestli nemůže být problém v tom, pro přihlašování do widlí používám ten jejich Microsoft účet místo klasického lokálního účtu, protože se username na server posílá ve formátu MicrosoftAccount/Username.
Tak jsem ještě vyzkoušel založit lokální účet na notebooku a přihlásit se na SMB, ale taky žádný úspěch, pořád dokola ta samá hláška.

Už mi docházejí nápady. Do čisté instalace Win10 se mi popravdě moc nechce (a kdo ví, jestli by to pomohlo :))
Záwi
Junior

Odeslat příspěvekod Milanr1 1. 2. 2018 10:02

Kód: Vybrat vše
Ping 192.168.0.1

Výsledek?
Win + R
Kód: Vybrat vše
\\192.168.0.1\TP-SHARE

Výsledek?
Milan
Milanr1
Pokročilý
Uživatelský avatar

Odeslat příspěvekod Záwi 1. 2. 2018 18:53

Ping projde v pohodě, odezva <1ms.

Připojení přes:
Kód: Vybrat vše
\\192.168.0.1\TP-SHARE

Vyskočí hláška: "Zařízení připojené k systému nefunguje."

Dle mého názoru to však není správný způsob připojení.
Mělo by fungovat buď
Kód: Vybrat vše
\\192.168.0.1

nebo
Kód: Vybrat vše
\\TP-Share


V těchhle případech se otevře Průzkumník souborů, ale hláška: "Položka \\192.168.0.1 není přístupná. Zřejmě máte nedostatečná oprávnění pro přístup k této položce. Obraťte se na správce serveru a ověřte oprávnění. Zařízení připojené k systému nefunguje. "

Btw. mám teď na serveru zakázanou autentizaci, takže by se měl připojit kdokoliv v síti.
Záwi
Junior


Kdo je online

Uživatelé procházející toto fórum: Žádní registrovaní uživatelé a 0 návštevníků