"រកមិនឃើញផ្លូវបណ្តាញ" កំហុសនៅពេលចូលប្រើកុំព្យូទ័រផ្សេងទៀត: របៀបជួសជុល SMB នៅក្នុង Windows 11

ការអាប់ដេតចុងក្រោយ៖ ០២/០៣/២០២៤

  • "រកមិនឃើញផ្លូវបណ្តាញ" ជាធម្មតាបណ្តាលមកពីការដោះស្រាយឈ្មោះ ច្រក SMB ដែលត្រូវបានរារាំង (445) ឬសេវាកម្មដែលបញ្ឈប់។
  • បើកការស្វែងរកបណ្តាញ ការចែករំលែក និងពិនិត្យសេវាកម្មដូចជា Server/Workstation និងច្បាប់ជញ្ជាំងភ្លើង។
  • ពិនិត្យមើលភាពឆបគ្នារបស់ SMB (ជៀសវាង SMB1 លុះត្រាតែចាំបាច់) ការអនុញ្ញាត NTFS/ចែករំលែក និងកំណត់អត្តសញ្ញាណត្រឹមត្រូវ។
  • ធ្វើរោគវិនិច្ឆ័យជាមួយ Test-NetConnection ការប្រើប្រាស់សុទ្ធ ការសម្អាតឃ្លាំងសម្ងាត់ និងកម្មវិធីមើលព្រឹត្តិការណ៍ ដើម្បីកំណត់ទីតាំងពិត។

កំហុស "រកមិនឃើញផ្លូវបណ្តាញ" នៅពេលចូលប្រើកុំព្យូទ័រផ្សេងទៀត។

ប្រសិនបើអ្នកប្រឈមមុខនឹងសារ "ផ្លូវបណ្តាញរកមិនឃើញ" នៅពេលព្យាយាមបើកថតដែលបានចែករំលែក ឬធនធានបណ្តាញ កុំបារម្ភ៖ អ្នកមិនមែនជាមនុស្សទីមួយទេ។ ការព្រមាននេះជាធម្មតាលេចឡើងនៅក្នុង Windows 11 នៅពេលដែលកុំព្យូទ័រមិនអាចកំណត់ទីតាំង ឬចូលទៅកាន់ផ្លូវ UNC នៃកុំព្យូទ័រផ្សេងទៀត ឬ NAS ។ នេះអាចបណ្តាលមកពី Firewall រារាំងច្រក 445, បញ្ហាជាមួយនឹងការរកឃើញបណ្តាញ, សេវា SMB, ឬការបរាជ័យក្នុងការដោះស្រាយឈ្មោះសាមញ្ញ។ ដំណឹងល្អគឺថា ជាមួយនឹងការពិនិត្យឡើងវិញជាលំដាប់នៃការកែតម្រូវ និងការធ្វើតេស្ត ជាធម្មតាវាអាចត្រូវបានជួសជុលក្នុងរយៈពេលប៉ុន្មាននាទី។.

នៅក្នុងអត្ថបទនេះ អ្នកនឹងឃើញការណែនាំច្បាស់លាស់ និងត្រង់អំពីវិធីវិនិច្ឆ័យ និងជួសជុលការចូលប្រើប្រាស់ធនធាន SMB នៅក្នុង Windows 11។ យើងនឹងគ្របដណ្តប់លើការត្រួតពិនិត្យរហ័ស សេវាកម្មដែលគួរដំណើរការ ច្បាប់ជញ្ជាំងភ្លើង ការគាំទ្រកំណែ SMB សិទ្ធិ និងព័ត៌មានសម្ងាត់ ពាក្យបញ្ជាផ្ទៀងផ្ទាត់ និងការកំណត់កម្រិតខ្ពស់មួយចំនួនសម្រាប់បរិស្ថានដែលមានឧបករណ៍ចាស់ ឬ NAS ។ គំនិតគឺថាអ្នកអាចត្រលប់ទៅ \\PC\Folder ឬ \\ IP\Resource ដោយមិនឈឺក្បាលអ្វីទាំងអស់។តោះរៀនអំពីទាំងអស់គ្នា កំហុស "រកមិនឃើញផ្លូវបណ្តាញ" នៅពេលចូលប្រើកុំព្យូទ័រផ្សេងទៀត។

តើ "ផ្លូវបណ្តាញរកមិនឃើញ" មានន័យយ៉ាងណា?

សារបង្ហាញថា Windows មិនអាចដោះស្រាយ ឬទៅដល់ផ្លូវបណ្តាញដែលអ្នកបានបញ្ចូល។ នៅក្នុង SMB ផ្លូវប្រើប្រាស់ទម្រង់ UNC ឧទាហរណ៍ \\COMPUTER\Shared ឬ \\192.168.1.50\Shared។ ប្រសិនបើប្រព័ន្ធមិនអាចបកប្រែឈ្មោះទៅអាសយដ្ឋាន IP ឬប្រសិនបើវាមិនអាចភ្ជាប់ទៅច្រក SMB របស់ម៉ាស៊ីនពីចម្ងាយ (TCP 445) អ្នកនឹងឃើញកំហុសនេះ។ ដូច្នេះមូលហេតុជាធម្មតាត្រូវបានបែងចែកទៅជាដំណោះស្រាយឈ្មោះ ការតភ្ជាប់ និងការអនុញ្ញាត/ជញ្ជាំងភ្លើង.

Windows 11 ប្រើ SMB 3.x តាមលំនាំដើម ដែលដំណើរការលើ TCP 445 ហើយលែងត្រូវការ NetBIOS លើ TCP/IP ដូចដែលវាធ្លាប់ធ្វើ។ ដូច្នេះប្រសិនបើមានអ្វីមួយរារាំងច្រកនោះ ប្រសិនបើមានគោលការណ៍តម្រូវឱ្យចុះហត្ថលេខា ឬការអ៊ិនគ្រីបដែលចុងម្ខាងទៀតមិនគាំទ្រ ឬប្រសិនបើម៉ាស៊ីនពីចម្ងាយមានកំណែមិនឆបគ្នានៃ SMB ការតភ្ជាប់នឹងបរាជ័យ។ វាក៏អាចមានលក្ខណៈសាមញ្ញដូចការវាយបញ្ចូលឈ្មោះថតដែលបានចែករំលែកខុសដែរ។.

ដើម្បីចាប់ផ្តើម សូមប្រាកដថាផ្លូវមាន ហើយឧបករណ៍ពីចម្ងាយត្រូវបានបើក។ សាកល្បងវាជាមួយ IP និងឈ្មោះ ដើម្បីបង្រួមចុះថាតើបញ្ហាជាបញ្ហាដាក់ឈ្មោះ (DNS/LLMNR) ឬបញ្ហាការតភ្ជាប់សុទ្ធ។ ប្រសិនបើវាដំណើរការជាមួយ \\Shared\IP ហើយមិនមែនជាមួយ \\Shared\Name នោះការផ្តោតសំខាន់គឺទៅលើដំណោះស្រាយ.

SMB Windows 11 ថតចែករំលែក

ការត្រួតពិនិត្យរហ័សដែលជួយសន្សំសំចៃពេលវេលារបស់អ្នក។

មុនពេលចូលទៅក្នុងការកំណត់កម្រិតខ្ពស់ មានមូលដ្ឋានមួយចំនួនដែលមានតម្លៃក្នុងការបដិសេធ។ ឧប្បត្តិហេតុជាច្រើនត្រូវបានដោះស្រាយនៅចំណុចនេះ។:

  • បញ្ជាក់ថាឧបករណ៍ទាំងពីរស្ថិតនៅលើបណ្តាញតែមួយ ឬមានផ្លូវរវាងពួកវា (ផ្នែកដូចគ្នា ឬបណ្តាញរងដែលបានបញ្ជូន)។
  • ព្យាយាមចូលដោយប្រើ IP៖ វាយ \\192.168.xx\ResourceName ក្នុង Explorer ។
  • Ping the host៖ បើកកុងសូល ហើយដំណើរការ ping NAME និង ping 192.168.xx ដើម្បីពិនិត្យមើលគុណភាពបង្ហាញឈ្មោះ និងភាពយឺតយ៉ាវ។
  • ដំណើរការការសាកល្បងច្រក៖ នៅក្នុង PowerShell, Test-NetConnection -ComputerName NAME -Port 445។ ប្រសិនបើច្រក 445 ត្រូវបានបិទ SMB នឹងមិនភ្ជាប់ទេ។.
  • ផ្ទៀងផ្ទាត់ថាទម្រង់បណ្តាញគឺជាឯកជននៅក្នុងការកំណត់ > បណ្តាញ និងអ៊ីនធឺណិត (បណ្តាញសាធារណៈដាក់កម្រិតលើការរកឃើញ និងការចែករំលែក)។
  • ពិនិត្យកាលបរិច្ឆេទ និងពេលវេលា៖ ភាពមិនស៊ីសង្វាក់គ្នាច្រើនបំបែកការផ្ទៀងផ្ទាត់ និងហត្ថលេខា។

ព័ត៌មានលម្អិតមួយដែលជារឿយៗមិនមាននរណាកត់សម្គាល់៖ ប្រសិនបើធនធានដែលបានចែករំលែកត្រូវបានលុប ឬប្តូរឈ្មោះ នោះម៉ាស៊ីនភ្ញៀវនឹងនៅតែមិនអាចស្វែងរកវាបាន ទោះបីជាបណ្តាញល្អឥតខ្ចោះក៏ដោយ។ ធ្វើឱ្យមានសុពលភាពថាថតនៅតែត្រូវបានចែករំលែកនៅលើកុំព្យូទ័រពីចម្ងាយ.

បើកការស្វែងរកបណ្តាញ និងការចែករំលែកឯកសារ

Windows 11 បិទជម្រើសជាក់លាក់តាមលំនាំដើមនៅលើបណ្តាញដែលត្រូវបានសម្គាល់ជាសាធារណៈ។ សូមពិនិត្យដូចខាងក្រោម៖ វា​ជា​សសរស្តម្ភ​សម្រាប់​ក្រុម​ផ្សេង​ទៀត​ដើម្បី​ឃើញ​អ្នក ហើយ​អ្នក​អាច​មើល​ឃើញ​ពួកគេ។.

  • ចូលទៅកាន់ការកំណត់ > បណ្តាញ និងអ៊ីនធឺណិត > ការកំណត់បណ្តាញកម្រិតខ្ពស់ > ជម្រើសចែករំលែកកម្រិតខ្ពស់។
  • នៅក្រោមទម្រង់ឯកជន សូមបើក Network Discovery និងបើកការកំណត់រចនាសម្ព័ន្ធដោយស្វ័យប្រវត្តិនៃឧបករណ៍ដែលភ្ជាប់ទៅបណ្តាញ។
  • បើកការចែករំលែកឯកសារ និងម៉ាស៊ីនបោះពុម្ពផងដែរ។
  • នៅក្រោមបណ្តាញទាំងអស់ អ្នកអាចបើកការចែករំលែកការពារពាក្យសម្ងាត់ (បានណែនាំ) ឬបិទវា ប្រសិនបើអ្នកត្រូវការចូលប្រើជាភ្ញៀវនៅលើបណ្តាញដែលអាចទុកចិត្តបាន។ ការបិទវាអនុញ្ញាតឱ្យចូលដោយគ្មានអ្នកប្រើប្រាស់ ប៉ុន្តែកាត់បន្ថយសុវត្ថិភាព.
មាតិកាផ្តាច់មុខ - ចុចទីនេះ  អេក្រង់ខ្មៅជាមួយទស្សន៍ទ្រនិចក្នុង Windows 11៖ ការណែនាំពេញលេញចំពោះមូលហេតុ និងដំណោះស្រាយ

បន្ទាប់ពីអនុវត្តវា សូមព្យាយាមចូលប្រើតាមរយៈ UNC ម្តងទៀត។ ប្រសិនបើម៉ាស៊ីននៅតែមិនលេចឡើង សូមចាំថា Network Explorer ពឹងផ្អែកលើយន្តការស្វែងរក (WS-Discovery/LLMNR) ដែលជួនកាលបរាជ័យ ដូច្នេះការវាយ \\Shared IP\ ដោយផ្ទាល់នៅតែជាការសាកល្បងដែលអាចទុកចិត្តបំផុត។ ការបើកការចែករំលែកគឺចាំបាច់ ប៉ុន្តែមិនតែងតែគ្រប់គ្រាន់ទេ។.

សេវាកម្ម Windows សំខាន់ៗសម្រាប់ SMB និង Discovery

ដំណើរការសំខាន់បានស្លាប់

សេវាកម្មប្រព័ន្ធមួយចំនួនត្រូវតែដំណើរការសម្រាប់ការរកឃើញ SMB ការបោះពុម្ពផ្សាយ និងការចូលប្រើប្រាស់ធនធានដើម្បីធ្វើការ។ បើក services.msc ហើយពិនិត្យ៖ បើគ្មានទាំងនេះទេ បណ្តាញនៅតែ "ខ្វាក់".

  • ម៉ាស៊ីនមេ (LanmanServer): បោះផ្សាយការចែករំលែករបស់អ្នក។
  • ស្ថានីយការងារ (LanmanWorkstation): ម៉ាស៊ីនភ្ញៀវ SMB នៃប្រព័ន្ធ។
  • Feature Discovery Provider Host (FDResPub) និង Feature Discovery Resource Publishing៖ ផ្សព្វផ្សាយធនធានរបស់អ្នក។
  • DNS Client និង DHCP Client៖ សំខាន់សម្រាប់ឈ្មោះ និងអាសយដ្ឋាន IP។
  • SSDP Discovery និង UPnP Device Host៖ ជួយជាមួយនឹងការរកឃើញនៅលើបណ្តាញមួយចំនួន។
  • ការយល់ដឹងអំពីទីតាំងបណ្តាញ (NLA)៖ ចាត់ថ្នាក់ទម្រង់បណ្តាញ។
  • NetBIOS លើការគាំទ្រ TCP/IP - លុះត្រាតែអ្នកពឹងផ្អែកលើ NetBIOS នៅក្នុងបរិស្ថានចាស់។

កំណត់ពួកវាទៅ Autostart (កន្លែងដែលអាចអនុវត្តបាន) ហើយចាប់ផ្តើមពួកវាប្រសិនបើពួកគេត្រូវបានបញ្ឈប់។ ការចាប់ផ្ដើមឡើងវិញបន្ទាប់ពីការផ្លាស់ប្តូរ ពេលខ្លះបង្កើនល្បឿនកុំព្យូទ័រដែលលេចឡើងនៅលើបណ្តាញ។.

ជញ្ជាំងភ្លើង និងកំចាត់មេរោគ៖ ត្រួសត្រាយផ្លូវសម្រាប់ SMB

ច្រកសំខាន់សម្រាប់ SMB ទំនើបគឺ TCP 445។ នៅលើកុំព្យូទ័រចាស់ៗ TCP 139 និង UDP 137–138 (NetBIOS) ក៏អាចចូលមកលេងបានដែរ ប៉ុន្តែនៅលើ Windows 11, 445 គឺជាបទដ្ឋាន។ ប្រសិនបើជញ្ជាំងភ្លើងរារាំង 445 អ្នកនឹងឃើញ "ផ្លូវបណ្តាញមិនត្រូវបានរកឃើញ" ឬអស់ពេល.

  • នៅក្នុងផ្ទាំងបញ្ជា > Windows Defender Firewall > អនុញ្ញាតកម្មវិធី ផ្ទៀងផ្ទាត់ថា "ការចែករំលែកឯកសារ និងម៉ាស៊ីនបោះពុម្ព (SMB-In)" ត្រូវបានអនុញ្ញាតនៅលើបណ្តាញឯកជនយ៉ាងហោចណាស់។
  • ប្រសិនបើអ្នកកំពុងប្រើជញ្ជាំងភ្លើងភាគីទីបី (ឬកំចាត់មេរោគ) បង្កើតច្បាប់ចូលសម្រាប់ TCP 445 នៅលើកុំព្យូទ័រដែលបង្ហោះថតដែលបានចែករំលែក។
  • បិទជញ្ជាំងភ្លើងជាបណ្តោះអាសន្ន ដើម្បីសាកល្បង។ ប្រសិនបើវាដំណើរការ សូមបើកវាឡើងវិញ ហើយកែសម្រួលច្បាប់។ កុំទុកវាចោលជាអចិន្ត្រៃយ៍.

ជាមួយនឹងកំចាត់មេរោគភាគីទីបី មួយចំនួនរួមមាន "ជញ្ជាំងភ្លើងឆ្លាតវៃ" ឬការត្រួតពិនិត្យចរាចរណ៍ដែលអាចរំខានដល់ SMB ។ ពិចារណាលើបណ្តាញមូលដ្ឋាន ឬការដក SMB ដើម្បីជៀសវាងការបិទ "ស្ងាត់"។.

កំណែ SMB និងការគាំទ្រ៖ SMB1, SMB2/3, ការចុះហត្ថលេខា និងការអ៊ិនគ្រីប

Windows 11 ភ្ជាប់មកជាមួយ SMB 2/3 បានបើក ហើយ SMB 1 ត្រូវបានបិទសម្រាប់សុវត្ថិភាព។ ប្រសិនបើអ្នកកំពុងចូលប្រើឧបករណ៍ចាស់ៗ (NAS ចាស់ខ្លាំង ម៉ាស៊ីនបោះពុម្ពដែលមានផ្ទុក Windows XP/Server 2003 ។ល។) ពួកគេអាចនិយាយបានតែ SMB 1 ប៉ុណ្ណោះ។ ជៀសវាង SMB1 លុះត្រាតែចាំបាច់.

ពិនិត្យពី PowerShell៖ ប្រតិបត្តិពាក្យបញ្ជារោគវិនិច្ឆ័យ

Get-SmbClientConfiguration
Get-SmbServerConfiguration
Test-NetConnection -ComputerName NOMBRE -Port 445

ប្រសិនបើអ្នកត្រូវការការគាំទ្រ SMB 1 ជាបណ្ដោះអាសន្ន សូមចូលទៅកាន់មុខងារ Windows ហើយបើក "SMB 1.0/CIFS" (ម៉ាស៊ីនភ្ញៀវ ឬម៉ាស៊ីនមេតាមតម្រូវការ)។ ប្រើវាឱ្យតិចបំផុត ហើយមានតែនៅលើបណ្តាញដែលជឿទុកចិត្តប៉ុណ្ណោះ។ ជម្រើសមួយទៀតគឺធ្វើបច្ចុប្បន្នភាពកម្មវិធីបង្កប់ NAS ឬប្តូរទៅឧបករណ៍ដែលគាំទ្រ SMB2/3 ។.

សូមពិនិត្យមើលការចុះហត្ថលេខា/អ៊ិនគ្រីប SMB ផងដែរ៖ ប្រសិនបើចំណុចបញ្ចប់មួយតម្រូវឱ្យចុះហត្ថលេខា ហើយមួយទៀតមិនដំណើរការ ការតភ្ជាប់នឹងបរាជ័យ។ នៅក្នុងគោលការណ៍ក្នុងស្រុក (gpedit.msc): ការកំណត់រចនាសម្ព័ន្ធកុំព្យូទ័រ > គំរូរដ្ឋបាល > បណ្តាញ > Microsoft Network Workstation/Server កំណត់ "Digitally Sign" ឱ្យសមនឹងបរិយាកាសរបស់អ្នក។ នៅក្នុងបរិយាកាសក្នុងផ្ទះ ការបង្ខំហត្ថលេខាជារឿយៗមិនចាំបាច់ ហើយអាចបំបែកភាពឆបគ្នាជាមួយឧបករណ៍ចាស់ៗ។.

មាតិកាផ្តាច់មុខ - ចុចទីនេះ  អេក្រង់ខ្មៅបន្ទាប់ពីបញ្ចូលពាក្យសម្ងាត់នៅក្នុង Windows៖ ហេតុអ្វីបានជាវាកើតឡើង និងរបៀបជួសជុលវាដោយមិនចាំបាច់ធ្វើទ្រង់ទ្រាយ

ការអនុញ្ញាត និងលិខិតសម្គាល់៖ NTFS + ការចែករំលែក

NTFS នៅលើ macOS

ដោយសារផ្លូវមាន ហើយច្រកបើកមិនគ្រប់គ្រាន់ទេ។ អ្នកត្រូវការការអនុញ្ញាតសមរម្យលើធនធានដែលបានចែករំលែក និងប្រព័ន្ធឯកសារ។ នៅលើកុំព្យូទ័រចែករំលែក សូមបើក Folder Properties > Sharing > Advanced Sharing ហើយពិនិត្យមើលអ្នកប្រើប្រាស់ ឬក្រុមដែលមានសិទ្ធិចូលប្រើប្រាស់។ សម្រាប់ការធ្វើតេស្ត អ្នកអាចផ្តល់ឱ្យ "អាន" ទៅ "អ្នកគ្រប់គ្នា" ហើយបន្ទាប់មកធ្វើការកែតម្រូវ.

នៅលើផ្ទាំងសុវត្ថិភាព (NTFS) សូមប្រាកដថាគណនី ឬក្រុមដូចគ្នានោះមានការអនុញ្ញាតអាន/សរសេរតាមការគួរ។ ចងចាំ៖ ការអនុញ្ញាតដ៏មានប្រសិទ្ធភាពគឺជាចំនុចប្រសព្វនៃ NTFS និង Shared ។ មួយអនុញ្ញាត និងមួយទៀតបដិសេធការចូលប្រើ។.

នៅលើម៉ាស៊ីនភ្ញៀវ ប្រសិនបើត្រូវបានសួររកព័ត៌មានសម្ងាត់ សូមបញ្ចូលឈ្មោះអ្នកប្រើប្រាស់ និងពាក្យសម្ងាត់សម្រាប់កុំព្យូទ័រពីចម្ងាយ (ឬដែន ប្រសិនបើអាច)។ អ្នកអាចរក្សាទុកពួកវានៅក្នុងកម្មវិធីគ្រប់គ្រងព័ត៌មានសម្ងាត់ ដូច្នេះអ្នកមិនចាំបាច់វាយពួកវារាល់ពេលនោះទេ។ ប្រសិនបើអ្នកប្រើដែលមានឈ្មោះ និងពាក្យសម្ងាត់ដូចគ្នាមាននៅលើកុំព្យូទ័រទាំងពីរនោះ ការផ្ទៀងផ្ទាត់គឺកាន់តែមានតម្លាភាព។.

ដើម្បីផែនទីជាមួយអ្នកប្រើប្រាស់ជាក់លាក់ពីកុងសូល៖

net use \\SERVIDOR\Compartida /user:SERVIDOR\Usuario LaContraseña /persistent:yes

ប្រសិនបើវាត្រឡប់ "ការចូលដំណើរការត្រូវបានបដិសេធ" ប៉ុន្តែមិនមែន "រកមិនឃើញផ្លូវបណ្តាញទេ" អ្នកបានដំណើរការហើយ៖ អ្នកបានទៅដល់ម្ចាស់ផ្ទះហើយ វាដល់ពេលដែលត្រូវកែសម្រួលការអនុញ្ញាត ឬលិខិតបញ្ជាក់។ ពួកគេ​ជា​កំហុស​ខុស​គ្នា​ដែល​គួរ​តែ​ត្រូវ​បាន​បែងចែក។.

ការដោះស្រាយឈ្មោះ៖ DNS, LLMNR, និង NetBIOS

ប្រសិនបើ \\ Shared IP ដំណើរការ ប៉ុន្តែ \\ Shared Name មិនដំណើរការទេ នោះបញ្ហាគឺជាបញ្ហាដោះស្រាយបញ្ហា។ នៅលើបណ្តាញផ្ទះ ពេលខ្លះរ៉ោតទ័រមិនដោះស្រាយឈ្មោះម៉ាស៊ីនវីនដូទេ។ ព្យាយាមប្រើ IP ជានិច្ច ឬបង្កើតធាតុនៅក្នុងឯកសារ hosts ជាការជួសជុលរហ័ស។.

សាកល្បងពាក្យបញ្ជាទាំងនេះ ដើម្បីធ្វើរោគវិនិច្ឆ័យដំណោះស្រាយឈ្មោះ និងឃ្លាំងសម្ងាត់

ping NOMBRE
ping 192.168.1.50
nbtstat -R
ipconfig /flushdns

En entornos con ឈ្មោះ​ដែន​ទិន្នន័យ ផ្ទាល់ខ្លួន (ការិយាល័យ/ដែន) សូមពិនិត្យមើលថាអតិថិជនកំពុងប្រើម៉ាស៊ីនមេ DNS ត្រឹមត្រូវ ហើយថាមានកំណត់ត្រា A សម្រាប់ម៉ាស៊ីន។ LLMNR និង mDNS អាចជួយលើបណ្តាញតូចៗ ប៉ុន្តែវាមិនមានភាពល្ងង់ខ្លៅនោះទេ។ សម្រាប់ការធ្វើតេស្ត ការធ្វើផែនទីជាមួយ IP នឹងជម្រះការសង្ស័យបានយ៉ាងឆាប់រហ័ស។.

សម្អាតការតភ្ជាប់ និងចាប់ផ្តើមជង់បណ្តាញឡើងវិញ

ពេលខ្លះបញ្ហាកើតឡើងពីវគ្គ SMB ដែលជាប់គាំង ឬព័ត៌មានសម្ងាត់ដែលលាក់ទុក។ សម្អាត និងចាប់ផ្តើមសមាសធាតុបណ្តាញឡើងវិញ៖ វាគឺជាការព្យាបាលអព្ភូតហេតុមួយបន្ទាប់ពីការព្យាយាមបរាជ័យជាច្រើនដង។.

net use * /delete /y
ipconfig /flushdns
ipconfig /registerdns
nbtstat -R
netsh winsock reset
netsh int ip reset

ចាប់ផ្ដើមកុំព្យូទ័ររបស់អ្នកឡើងវិញ បន្ទាប់ពីដំណើរការពាក្យបញ្ជាទាំងនេះ។ បន្ទាប់មកព្យាយាមចូលប្រើអាសយដ្ឋាន IP ដែលបានចែករំលែកម្តងទៀត។ ប្រសិនបើវាដំណើរការឥឡូវនេះ បញ្ហាគឺជាមួយនឹងឃ្លាំងសម្ងាត់ ឬរន្ធមិនល្អ។.

ការកំណត់គោលការណ៍ក្នុងស្រុកសម្រាប់បរិស្ថានចម្រុះ

នៅលើបណ្តាញដែលមានឧបករណ៍ចាស់ៗ ឬម៉ាស៊ីនមេដែលមានគោលការណ៍តឹងរ៉ឹង អតិថិជន និងម៉ាស៊ីនមេអាចនឹងមិន "ចរចា" បានល្អទេ។ បើក gpedit.msc ដើម្បីពិនិត្យមើលគោលការណ៍ និងកែតម្រូវតាមការគួរ៖

  • ការកំណត់រចនាសម្ព័ន្ធកុំព្យូទ័រ > គំរូរដ្ឋបាល > បណ្តាញ > Microsoft Network Workstation៖ ទាមទារហត្ថលេខាឌីជីថល (បិទវាប្រសិនបើម៉ាស៊ីនមេមិនគាំទ្រវាកំឡុងពេលសាកល្បង) ។
  • ការកំណត់រចនាសម្ព័ន្ធកុំព្យូទ័រ > គំរូរដ្ឋបាល > បណ្តាញ > SMB Client/Server៖ គ្រាមភាសា SMB អប្បបរមា និងអតិបរមា ប្រសិនបើបរិស្ថានរបស់អ្នកទាមទារវា។ ជាទូទៅ ទុក SMB2/3 ជាលំនាំដើម។.
  • ការកំណត់រចនាសម្ព័ន្ធកុំព្យូទ័រ > គំរូរដ្ឋបាល > បណ្តាញ > Microsoft Network Workstation > Insecure Guest Logon៖ បើកដំណើរការនេះលុះត្រាតែអ្នកត្រូវការចូលប្រើជាភ្ញៀវទៅកាន់ឧបករណ៍ចាស់។
  • ការកំណត់សុវត្ថិភាព > ជម្រើសសុវត្ថិភាព > សុវត្ថិភាពបណ្តាញ៖ កម្រិតផ្ទៀងផ្ទាត់ភាពត្រឹមត្រូវរបស់អ្នកគ្រប់គ្រង LAN៖ ប្រើ NTLMv2 ប្រសិនបើអាចធ្វើទៅបាន។ ទម្លាក់​កម្រិត​សម្រាប់​តែ​កុំព្យូទ័រ​ដែល​មាន​កេរដំណែល​ប៉ុណ្ណោះ​ដោយ​ដឹង​ពី​ហានិភ័យ។

ដើម្បីចូលដោយប្រើគណនីរដ្ឋបាលក្នុងតំបន់តាមបណ្តាញនៅលើការបោះពុម្ពមួយចំនួន អ្នកប្រហែលជាត្រូវបង្កើតតម្លៃចុះបញ្ជី LocalAccountTokenFilterPolicy=1 នៅក្នុង HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System។ ប្រើវាដោយឈ្លាសវៃ ហើយមានតែនៅលើបណ្តាញដែលជឿទុកចិត្តប៉ុណ្ណោះ។.

ការកែប្រែនៅលើកុំព្យូទ័រដែលចែករំលែកថត

ប្រសិនបើបញ្ហានៅតែបន្ត ផ្តោតលើម៉ាស៊ីនដែល "បម្រើ" ថតឯកសារ៖ នោះហើយជាកន្លែងដែលអ្នកនឹងរកឃើញតម្រុយច្រើនបំផុត។.

  • បញ្ជាក់ថាសេវាកម្ម "ម៉ាស៊ីនមេ (LanmanServer)" កំពុងដំណើរការ។
  • ពិនិត្យ​មើល​ថា​ថត​ត្រូវ​បាន​ចែក​រំលែក​យ៉ាង​ពិត​ប្រាកដ​ហើយ​ថា​ឈ្មោះ​ធនធាន​គឺ​ត្រឹម​ត្រូវ (លក្ខណសម្បត្តិ > ការ​ចែករំលែក > ការ​ចែករំលែក​កម្រិត​ខ្ពស់)។
  • បើកកម្មវិធីមើលព្រឹត្តិការណ៍> កំណត់ហេតុវីនដូ> ប្រព័ន្ធ ហើយរកមើលធាតុដែលទាក់ទងនឹង "Srv", "SMBServer" ឬ "LanmanServer" ។
  • ពិនិត្យមើលថាគ្មានកម្មវិធីសុវត្ថិភាពណាមួយរារាំងការភ្ជាប់ចូល 445/TCP ទេ។
  • សាកល្បងផ្តល់ការអនុញ្ញាត "អាន" ជាបណ្តោះអាសន្នដល់ "អ្នកគ្រប់គ្នា" នៅលើការចែករំលែក និង NTFS ដើម្បីបដិសេធការអនុញ្ញាត។ បន្ទាប់មកត្រឡប់ទៅការកំណត់សុវត្ថិភាព.
មាតិកាផ្តាច់មុខ - ចុចទីនេះ  Windows រកឃើញកាសស្តាប់ត្រចៀក ប៉ុន្តែមិនមានសំឡេងទេ៖ ហេតុអ្វីបានជារឿងនេះកើតឡើង និងវិធីជួសជុលវា

ប្រសិនបើម៉ាស៊ីនពីចម្ងាយគឺជា NAS សូមពិនិត្យមើលផ្ទាំងគ្រប់គ្រងរបស់វា ដើម្បីប្រាកដថាសេវា SMB គឺសកម្ម ដែលកំណែ SMB វាអនុញ្ញាត (អប្បបរមា និងអតិបរមា) ថាតើវាទាមទារការចុះហត្ថលេខា/អ៊ិនគ្រីប និងអ្នកប្រើប្រាស់ណាដែលមានការអនុញ្ញាត។ នៅលើ NAS ចាស់ ការបើក SMB2 ជាញឹកញាប់គឺជាគន្លឹះ។.

កំហុសដែលពាក់ព័ន្ធ និងរបៀបបកស្រាយពួកគេ។

"រកមិនឃើញផ្លូវបណ្តាញ" ជារឿយៗត្រូវបានអមដោយលេខកូដ 0x80070035 ឬកំហុសប្រព័ន្ធ 53 ។ នេះបង្ហាញថាម៉ាស៊ីន ឬផ្លូវមិនអាចដោះស្រាយ ឬទៅដល់បានទេ។ ទោះយ៉ាងណាក៏ដោយ ប្រសិនបើអ្នកឃើញ 0x80070005 (ការចូលប្រើត្រូវបានបដិសេធ) ការតភ្ជាប់គឺមានវត្តមានរួចហើយ ហើយបញ្ហាគឺជាមួយនឹងការអនុញ្ញាត ឬលិខិតសម្គាល់។ ការបែងចែកប្រភេទនៃកំហុសណែនាំការធ្វើរោគវិនិច្ឆ័យរបស់អ្នក។.

0x80004005 (កំហុសមិនបានបញ្ជាក់) ក៏អាចលេចឡើងដោយសារតែការបរាជ័យ SMB ទូទៅ ឬប្រសិនបើការចរចាសុវត្ថិភាពបរាជ័យ។ ក្នុងករណីទាំងនេះ បើកដំណើរការសវនកម្ម ឬពិនិត្យមើលកម្មវិធីមើលព្រឹត្តិការណ៍សម្រាប់សារលម្អិតបន្ថែមពីម៉ាស៊ីនភ្ញៀវ SMB និងម៉ាស៊ីនមេ។ តម្រុយកាន់តែច្រើនដែលព្រឹត្តិការណ៍ផ្តល់ឱ្យអ្នក នោះអ្នកនឹងឈានទៅដល់មូលហេតុកាន់តែលឿន។.

ប្រសិនបើអ្នកចូលប្រើឧបករណ៍ចាស់ ( NAS ចាស់ ម៉ាស៊ីនបោះពុម្ព ប្រអប់មេឌៀ)

សម្រាប់ឧបករណ៍ដែលមិនគាំទ្រ SMB2/3 អ្នកមានជម្រើសបណ្តោះអាសន្នជាច្រើន ដោយកំណត់អាទិភាពសុវត្ថិភាព៖

  • បើកដំណើរការ “SMB 1.0/CIFS Client” នៅក្នុងមុខងារ Windows នៅលើកុំព្យូទ័រអតិថិជន។ ទុកវាឱ្យបានយូរតាមតែចាំបាច់.
  • នៅលើ NAS ដំឡើងកំណែអប្បបរមាទៅ SMB2 ប្រសិនបើកម្មវិធីបង្កប់អនុញ្ញាត។ បិទភ្ញៀវអនាមិក ហើយប្រើឈ្មោះអ្នកប្រើប្រាស់/ពាក្យសម្ងាត់។
  • ប្រសិនបើឧបករណ៍ត្រូវការ NTLMv1 សូមកំណត់គោលការណ៍ "កម្រិតផ្ទៀងផ្ទាត់ភាពត្រឹមត្រូវរបស់អ្នកគ្រប់គ្រង LAN" ជាបណ្ដោះអាសន្នទៅជាទម្រង់ដែលគាំទ្រ។
  • ពិនិត្យមើលថាតើម៉ាស៊ីនមេតម្រូវឱ្យចុះហត្ថលេខា SMB ឬអត់។ ការតម្រឹមគោលនយោបាយនេះលើភាគីទាំងពីរការពារការបដិសេធដោយស្ងៀមស្ងាត់។

ប្រសិនបើការអាប់ដេតមិនអាចទៅរួច ហើយអ្នកប្រើឧបករណ៍របស់អ្នកជារៀងរាល់ថ្ងៃ សូមពិចារណាជំនួសឧបករណ៍ ឬស្វែងរកជម្រើសដែលមានសុវត្ថិភាពជាងមុន (ឧ. មីក្រូសឺវើរទំនើប ឬ NAS)។ សុវត្ថិភាព និងភាពឆបគ្នានឹងជួយសង្គ្រោះអ្នកឈឺក្បាលក្នុងរយៈពេលវែង។.

គន្លឹះជាក់ស្តែង និងការវិនិច្ឆ័យមានប្រយោជន៍

ផ្លូវកាត់ទាំងនេះបង្កើនល្បឿនការធ្វើរោគវិនិច្ឆ័យ និងជួយអ្នកបញ្ជាក់ការតភ្ជាប់៖

  • Explorer៖ វាយ \\Shared\IP ដោយផ្ទាល់ ដើម្បីញែកបញ្ហាដាក់ឈ្មោះ។
  • PowerShell៖ Test-NetConnection -ComputerName IP -Port 445 ដើម្បីធ្វើសុពលភាពច្រក។
  • CMD៖ ទិដ្ឋភាពសុទ្ធ \\SERVER ដើម្បីរាយបញ្ជីការចែករំលែក ប្រសិនបើការតភ្ជាប់ SMB មិនអីទេ។
  • PowerShell៖ Get-SmbSession នៅលើ server ដើម្បីមើលវគ្គសកម្ម និងកំហុស។ វាប្រាប់អ្នកថាអ្នកណាកំពុងភ្ជាប់និងរបៀប.
  • លុបផែនទីខ្មោចឆៅចេញ៖ ការប្រើប្រាស់សុទ្ធ * / លុប / yy remap ជាមួយនឹងព័ត៌មានបញ្ជាក់ច្បាស់លាស់។

ព័ត៌មានជំនួយមួយទៀត៖ ផ្លាស់ប្តូរទម្រង់បណ្តាញរបស់អ្នកទៅជាឯកជន ប្រសិនបើវាបង្ហាញជាសាធារណៈ ជាពិសេសនៅលើបណ្តាញ Wi-Fi ថ្មី។ វាដោះសោការរកឃើញ និងការចែករំលែកតាមលំនាំដើម។ អ្នកនឹងឃើញវានៅក្នុងការកំណត់ > បណ្តាញ និងអ៊ីនធឺណិត > លក្ខណសម្បត្តិបណ្តាញ.

ជាចុងក្រោយ ការធ្វើឱ្យកម្មវិធីបញ្ជាបណ្តាញរបស់អ្នកទាន់សម័យ ការពារភាពមិនឆបគ្នាជាមួយនឹងមុខងារ SMB ទំនើប (ការបិទដំណើរការ RSS ។ល។)។ នៅក្នុងកម្មវិធីគ្រប់គ្រងឧបករណ៍ សូមពិនិត្យមើលបច្ចុប្បន្នភាពសម្រាប់អាដាប់ទ័រ Ethernet/Wi-Fi របស់អ្នក ឬទាញយកពួកវាពីក្រុមហ៊ុនផលិត។ អ្នកបើកបរចាស់អាច "បំបែក" តាមអ្វីដែលអ្នកត្រូវការ.

ប្រសិនបើអ្នកបានទទួលវាឆ្ងាយដោយព្យាយាមគ្រប់យ៉ាងពីការតភ្ជាប់ ការរកឃើញ សេវាកម្ម ជញ្ជាំងភ្លើង SMB ការអនុញ្ញាត និងគោលការណ៍ ជាធម្មតាអ្នកគួរតែអាចបើកថតឯកសារដែលពីមុនប្រឆាំងនឹងការខិតខំប្រឹងប្រែងរបស់អ្នក។ កំហុស "រកមិនឃើញផ្លូវបណ្តាញ" ស្តាប់ទៅធ្ងន់ធ្ងរ ប៉ុន្តែជាធម្មតាវាកើតឡើងដោយសារការកំណត់រលុង ឬច្បាប់ដែលបាត់។ ទីតាំងម្តង, ការចូលប្រើដោយ \\Name ឬ \\ IP កំពុងដំណើរការម្តងទៀតដូចដែលវាគួរតែ.

របៀបសុវត្ថិភាពជាមួយបណ្តាញវីនដូ
អត្ថបទពាក់ព័ន្ធ៖
តើ Safe Mode with Networking ជាអ្វី និងរបៀបប្រើវាដើម្បីជួសជុល Windows ដោយមិនចាំបាច់ដំឡើងវាឡើងវិញ?