分步骤教程SMBRe

极客

哎哟喂!SMBRe协议排错分步骤教程,看完这篇你也能当网管大神!

开头碎碎念:被SMBRe折磨的那些日子

兄弟姐妹们!你们有没有经历过这种崩溃瞬间——公司服务器上的共享文件突然打不开了,同事在群里疯狂艾特你,老板一脸“你行不行”的表情看着你,我上次就栽在这玩意儿上了!排查了整整两天,最后才发现是SMBRe协议在捣鬼,今天咱们就掰开揉碎了聊聊这个网络小妖精,保证你看完这篇分步骤教程,下次遇到它就能嘴角疯狂上扬!

SMBRe到底是个啥?别慌,先搞懂它的性格

咳咳,先给你们打个比方啊,SMBRe就像是公司大门口的保安大爷——平时安安静静站着,负责检查进出人员的身份(认证),顺便给访客指路(文件访问),但要是哪天他心情不好,罢工了(服务挂了),或者记性变差(缓存出错),那你别说进大门了,连靠近都会被赶走!

这个协议的全称是Server Message Block Remote,说白了就是Windows系统间共享文件、打印机的那套“暗号系统”,它有个坏毛病,就是特别看重“身份验证”,而且对网络环境敏感得像个玻璃心小姑娘,所以啊,咱们排查的时候,得顺着它的脾气来,不然它真的会给你脸色看!

分步骤教程:手把手教你把SMBRe治得服服帖帖

第一步:先给网络环境“把把脉”(基础检查,别偷懒)

哎呀,我知道你们急着看高端操作,但基础检查才是关键啊!确保客户端和服务器在同一个网段里,或者能互相Ping通,咱们可以先试试:

ping 服务器IP地址

如果返回超时,那问题就大了——连路都不通,SMBRe再厉害也没辙对吧?记得检查防火墙,Windows防火墙有时候会“不认识”SMB流量,得添加规则放行,我之前就遇到过这种情况,防火墙把SMB端口(445和139)全堵死了,那叫一个惨!

第二步:服务状态查一查(Server服务有没有在偷懒?)

接下来咱们按Win+R,输入services.msc,快速打开服务管理器,找到Server服务和Computer Browser服务——这两个是SMB运行的基础,就跟汽车要加油一个道理。

我上次排查的时候,发现Server服务居然“已停用”了,当时差点一口老血喷出来!难怪同事们全都连不上共享文件夹,这里提醒一下,这两个服务记得设为“自动”启动,不然重启电脑后又要手动开启,烦得很!

第三步:端口通不通?用命令行探探虚实

既然要查SMBRe,那端口测试必须安排的明明白白!用管理员身份打开命令提示符,敲以下命令:

netstat -an | findstr "445 139"

要是看到TCP 0.0.0.0:445处于LISTENING状态,那就说明端口是通的,如果啥都没有,问题就出在端口监听上——可能是SMB服务没绑定IP,或者被别的东西占用了,哦对,还有一个隐藏坑:如果系统开启了SMBv1(老版本协议),可能会出现兼容性问题,建议在“启用或关闭Windows功能”里把它关掉,只保留SMBv2/v3,安全又稳定!

第四步:共享权限的“门禁检查”(这一步容易忽略)

这个步骤可太重要了!就算网络通了、服务开了、端口监听正常,如果共享权限设置不对,客户机还是会被拒之门外,右键点击共享文件夹,选择“属性”—“共享”—“高级共享”,确保勾选了“共享此文件夹”。

然后检查“权限”按钮——一定要给用户分配“完全控制”或“读取”权限,别只给“列出文件夹内容”权限,这样别人只能看不能读文件,连文件夹里有什么都看不到,多尴尬!别忘了检查NTFS权限,右键文件夹—属性—安全,确认用户组有相应权限,这里我就栽过一次,共享权限开着,NTFS权限却锁死了,折腾了大半天才意识到!哼!

第五步:组策略和注册表也别放过(进阶操作,慎刮慎用!)

这里就有点硬核了啊!咱们用Win+R输入gpedit.msc打开组策略编辑器,找到“计算机配置”—“Windows设置”—“安全设置”—“本地策略”—“安全选项”,往下拉,找到“网络安全:LAN Manager身份验证级别”,建议设为“发送LM和NTLM,如果协商一致使用NTLMv2”(就是第三项),这个设置会影响SMBR的认证方式,太严格或太宽松都会导致连接异常。

如果组策略不好使,咱们还可以动注册表,运行regedit,找到HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters,查看是否包含RequireSecuritySignature键值,设为1表示需要签名,设为0则不需要,哦对了,千万别瞎改注册表,最好先备份一下,不然系统变砖了我可不对你负责!

终极排错大法:日志文件里抓“元凶”

如果上述步骤都试过了还是不行,咱们只能使出杀手锏——日志排查!在服务器上打开“事件查看器”(eventvwr.msc),展开“Windows日志”—“系统”,筛选来源为“SMB2”或“SMBClient”的日志。

我上次就是这样找到的——有个日志显示The server computer account might be disabled or deleted(服务器计算机账户可能被禁用或删除),后来一查,果然是AD域控制器上那个账户被管理员清理了!这个问题要不是看日志,打死我都猜不到!

还可以用netdiag或者dcdiag(如果是域环境)做深度检测,虽然命令有点老,但诊断SMB问题是真香!

遇到“拒绝访问”怎么办?别慌!试试这招

这是最常见的报错了吧?当你点击共享文件夹时,系统无情地弹窗“拒绝访问”——当时我那个心啊,拔凉拔凉的!先检查用户名和密码输入是否正确,别笑!真的有很多人这里输错!

再检查“凭据管理器”(控制面板→凭据管理器),看看有没有残留的旧凭据,Windows会自动缓存凭据,有时候旧凭据会覆盖新凭据,导致认证失败,删除旧的Windows信任凭据,重新连接试试,如果还不行,尝试net use * /delete清空所有映射连接,重新映射一次。

最后一步:重启大法+玄学祈祷

真的,别小看重启!重启服务器前,记得把SMB相关的服务顺序启动:先是Server服务,然后是Workstation服务,最后是TCP/IP NetBIOS Helper服务,如果不想进服务管理,直接在命令行敲:

net stop server
net start server
net stop workstation
net start workstation

这一套搞下来,八成能解决掉90%的SMBRe问题,剩下的10%?那真的是玄学领域了,建议祭出终极技能——重启主机!我同事管这叫“病不好,先重启”,虽然粗暴,但真的管用!

结尾碎碎念:别怕!SMBRe也就这么回事儿

好啦,唠唠叨叨说了这么多,其实SMBRe真没想象中那么难搞,关键是要按照分步骤教程一步步来,别跳步!我总结一下哈:

  1. 先查网络连通性(Ping通没?)
  2. 再查服务启动状态(Server和Workstation在跑吗?)
  3. 然后确认端口监听(445和139通不通?)
  4. 检查共享和NTFS权限(权限给全了吗?)
  5. 组策略和注册表别忘看(认证级别合适吗?)
  6. 最后翻翻日志(系统日志有提示吗?)

跟着这个流程走,保证你下次遇到SMBRe问题不再抓瞎!最后提醒一句:网络安全水很深,光靠共享文件这点小打小闹可不够,想要系统学习网络安全知识的,欢迎加QQ 3382688699(手动比心)!咱们从零开始,把网络底子打好,以后谁还敢说咱不懂技术?绝不可能!


相关推荐阅读:

分步骤教程SMBRe

文章版权声明:除非注明,否则均为咸鱼-即刻攻防原创文章,转载或复制请以超链接形式并注明出处。

目录[+]

取消
微信二维码
微信二维码
支付宝二维码