windows10加入AD,找不到网络路径。
发表于:2025-02-09 作者:千家信息网编辑
千家信息网最后更新 2025年02月09日,这是一起对抗勒索病毒引发的事故。简单的说,win10加域,无论DC和PC是否在同一个网段,都必须保证445端口能正常通信。为什么这样强调,因为win7不需要,这可能是他们的SMB版本不一样导致。事情经
千家信息网最后更新 2025年02月09日windows10加入AD,找不到网络路径。
这是一起对抗勒索病毒引发的事故。
简单的说,win10加域,无论DC和PC是否在同一个网段,都必须保证445端口能正常通信。
为什么这样强调,因为win7不需要,这可能是他们的SMB版本不一样导致。
事情经过是这样的:
当时为了抵抗勒索病毒,我在三层交换机上针对每个接口做了禁止访问445端口的ACL,因为是应急,所以没有做相关的日志说明,早就忘了这茬了,就是这时埋下的故障隐患。
上个月在做桌面云时,发现win7加不了域(带机网关为屏蔽了445的三层交换机),故障表现为:加域能弹出输入帐号密码的窗口,但最后会报错:找不到网络路径。抓包也没查出原因,于是尝试在和虚拟机同网段下新增一台额外域控,win7加域问题也因此解决。这样也让我更加坚信是防火墙DNS透明代理设置不妥造成的(因为我的DC部署在防火墙的DMZ区域)。
前几天质控部门打算更换一批PC,因为质控软件较老,不支持win7,突发奇想在win10上尝试安装了下,居然装上了。所以就想弄个虚拟桌面,先让win10跑软件测试一段时间。这时win10加域的毛病又来了,但这次更绝,提示和win7加域故障类似,即使同网段也一样。
net use \\dcname.local\ipc$返回:找不到网络路径 53
折腾好几天,最后下午突然想起交换机屏蔽445这事,取消配置,一切顺利了~
这说明:win7加域,PC和DC同网段下,不需要445端口,跨网段,则需要。
win10加域,不管PC和DC在不在一个网段下,都需要445端口。
个人愚见,不喜勿喷。
网段
端口
故障
网络
路径
交换机
桌面
病毒
软件
防火墙
尝试
防火
不妥
个人
事情
事故
区域
原因
奇想
密码
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
数据库比较运算符 =
怎样能减少数据库的大小
宿迁企业软件开发售后服务
桂阳学计算机软件开发学费
不是以网络安全的是什么
两人联机服务器多少钱
作为管理者网络技术挑战
电子政务网络安全方案
dbp数据库管理员
网络安全自纠自查清单
计算机网络技术在哪里好找工作
网络安全学习与考试答案
某某支行全面开展网络安全宣传
赛博网络安全
南京大学网络技术学院官网
长宁区方便软件开发专业服务
昆明回收二手服务器硬盘
联想电脑的代理服务器在哪里
虚拟股票软件开发商
阿里云平台和阿里云服务器
mysq l数据库修复
软件开发服务需要签订合同吗
不想做软件开发转行做什么好
如何利用数据库软件出试卷
网络安全法律颁布实施的顺序
网络安全学习与考试答案
软件开发规避风险
重庆逸动互联网络技术
c7s服务器
mysql数据库共享步骤