Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» LAN на 2 компа нужна помошь, хитрая проблема

Автор: nayre1
Дата сообщения: 25.04.2008 19:24
Что же вы думаете, результат тот же =0.

Цитата:
2.gpedit.msc Проверил отсутствие Гостя в конфиг.компьютера-конфигурации Windows
--параметры безопасности-лок политика-назначение прав пользователям-
отказ в доступе к комп сети.
3 проверил наличия Группы все в доступе к компьютеру посети
4. Отключил не разрешать перечисление ресурсов учетных записей Sam
и общих анонимных пользователей.
5. Выкл использовать простой общий доступ к папкам (мой компьютер-сервис-свойства папки-вид )
При выборе в сетевом окружении отобразить компьютеры рабочей группы
пишется: нет доступа к MSHOME Возможно у вас нет прав ниспользование этого сетевого ресурса
обратитесь к админу сети

Все проделал, и ничего.
Как советовал Andy_user registryanonymoys тоже правильный, на всякий случай слил настройки безопасности и чуть позже их выложу, ip конфиги верные.

Заметил одну особенность: а именно- тот компьютер который включается с утра первым, видит сам себя в сети (при налличии галочки простой и общий доступ к файлам), тот что включается вторым выдает - обратитесь к сис админу, еще раз обращаю внимание ни один и тот жк а тот что включить первым - видит.


Добавлено:
Политика    Параметр безопасности
DCOM: Ограничения компьютера на доступ в синтаксисе SDDL (Security Descriptor Definition Language)    Не определено
DCOM: Ограничения компьютера на запуск в синтаксисе SDDL (Security Descriptor Definition Language)    Не определено
Аудит: аудит доступа глобальных системных объектов    Отключен
Аудит: аудит прав на архивацию и восстановление    Отключен
Аудит: немедленное отключение системы, если невозможно внести в журнал записи об аудите безопасности    Отключен
Доступ к сети: Разрешить трансляцию анонимного SID в имя    Отключен
Завершение работы: очистка страничного файла виртуальной памяти    Отключен
Завершение работы: разрешить завершение работы системы без выполнения входа в систему    Включен
Интерактивный вход в систему: поведение при извлечении смарт-карты    Нет действия
Интерактивный вход в систему: требовать смарт-карту    Не определено
Интерактивный вход в систему: заголовок сообщения для пользователей при входе в систему    Не определено
Интерактивный вход в систему: количество предыдущих подключений к кэшу (в случае отсутствия доступа к контроллеру домена)    10 Входы в систему
Интерактивный вход в систему: напоминать пользователям об истечении срока действия пароля заранее    14 дн.
Интерактивный вход в систему: не отображать последнего имени пользователя    Отключен
Интерактивный вход в систему: не требовать нажатия CTRL+ALT+DEL    Не определено
Интерактивный вход в систему: текст сообщения для пользователей при входе в систему    
Интерактивный вход в систему: требовать проверки на контроллере домена для отмены блокировки компьютера    Отключен
Клиент сети Microsoft: использовать цифровую подпись (всегда)    Отключен
Клиент сети Microsoft: использовать цифровую подпись (с согласия сервера)    Включен
Клиент сети Microsoft: посылать незашифрованный пароль сторонним SMB-серверам    Отключен
Консоль восстановления: разрешить автоматический вход администратора    Отключен
Консоль восстановления: разрешить копирование дискет и доступ ко всем дискам и папкам    Отключен
Контроллер домена: запретить изменение пароля учетных записей компьютера    Не определено
Контроллер домена: разрешить операторам сервера задавать выполнение заданий по расписанию    Не определено
Контроллер домена: требования подписывания для LDAP сервера    Не определено
Сервер сети Microsoft: Длительность простоя перед отключением сеанса    15 мин.
Сервер сети Microsoft: использовать цифровую подпись (всегда)    Отключен
Сервер сети Microsoft: использовать цифровую подпись (с согласия клиента)    Отключен
Сервер сети Microsoft: отключать клиентов по истечении разрешенных часов входа    Включен
Сетевая безопасность: минимальная сеансовая безопасность для клиентов на базе NTLM SSP (включая безопасный RPC)    Минимума нет
Сетевая безопасность: минимальная сеансовая безопасность для серверов на базе NTLM SSP (включая безопасный RPC)    Минимума нет
Сетевая безопасность: не хранить хеш-значений LAN Manager при следующей смене пароля    Отключен
Сетевая безопасность: Принудительный вывод из сеанса по истечении допустимых часов работы    Отключен
Сетевая безопасность: требования подписывания для LDAP клиента    Согласование подписывания
Сетевая безопасность: уровень проверки подлинности LAN Manager    Отправлять LM и NTLM ответы
Сетевой доступ: модель совместного доступа и безопасности для локальных учетных записей    Обычная - локальные пользователи удостоверяются как они сами
Сетевой доступ: не разрешать перечисление учетных записей SAM анонимными пользователями    Отключен
Сетевой доступ: не разрешать перечисление учетных записей SAM и общих ресурсов анонимными пользователями    Отключен
Сетевой доступ: не разрешать сохранение учетных данных или цифровых паспортов .NET для сетевой проверки подлинности пользователя    Отключен
Сетевой доступ: пути в реестре доступны через удаленное подключение    System\CurrentControlSet\Control\ProductOptions,System\CurrentControlSet\Control\Print\Printers,System\CurrentControlSet\Control\Server Applications,System\CurrentControlSet\Services\Eventlog,Software\Microsoft\OLAP Server,Software\Microsoft\Windows NT\CurrentVersion,System\CurrentControlSet\Control\ContentIndex,System\CurrentControlSet\Control\Terminal Server,System\CurrentControlSet\Control\Terminal Server\UserConfig,System\CurrentControlSet\Control\Terminal Server\DefaultUserConfiguration
Сетевой доступ: разрешать анонимный доступ к именованным каналам    COMNAP,COMNODE,SQL\QUERY,SPOOLSS,LLSRPC,browser
Сетевой доступ: разрешать анонимный доступ к общим ресурсам    COMCFG,DFS$
Сетевой доступ: разрешать применение разрешений для всех к анонимным пользователям    Отключен
Системная криптография: использовать FIPS-совместимые алгоритмы для шифрования, хеширования и подписывания    Отключен
Системные объекты: владелец по умолчанию для объектов, созданных членами группы администраторов    Создатель объекта
Системные объекты: усилить разрешения по умолчанию для внутренних системных объектов (например, символических ссылок)    Включен
Системные объекты: учитывать регистр для подсистем, отличных от Windows    Включен
Устройства: запретить пользователям установку драйверов принтера    Отключен
Устройства: поведение при установке неподписанного драйвера    Успешная установка без предупреждения
Устройства: разрешать отстыковку без входа в систему    Включен
Устройства: разрешено форматировать и извлекать съемные носители    Администраторы
Устройства: разрешить доступ к дисководам гибких дисков только локальным пользователям    Отключен
Устройства: разрешить доступ к дисководам компакт-дисков только локальным пользователям    Отключен
Учетные записи: ограничить использование пустых паролей только для консольного входа    Включен
Учетные записи: Переименование учетной записи администратора    Администратор
Учетные записи: Переименование учетной записи гостя    Гость
Учетные записи: Состояние учетной записи 'Администратор'    Включен
Учетные записи: Состояние учетной записи 'Гость'    Включен
Член домена: всегда требуется цифровая подпись или шифрование потока данных безопасного канала    Включен
Член домена: максимальный срок действия пароля учетных записей компьютера    30 дн.
Член домена: отключить изменение пароля учетных записей компьютера    Отключен
Член домена: требует стойкого ключа сеанса (Windows 2000 или выше)    Отключен
Член домена: цифровая подпись данных безопасного канала, когда это возможно    Включен
Член домена: шифрование данных безопасного канала, когда это возможно    Включен
Автор: nayre1
Дата сообщения: 02.05.2008 20:37
Обозреватель компьютеров запущен на обоих машинах, есть ли смысл отключить на одной если их всего 2, заметил за последнюю неделю одну особенность компьютер который включается первый (не обязательно один и тот же - разные) видит сам себя в сетевом окружении, и спокойно выполняет команду отобразить компьютеры рабочей группы, но при этом остается только он один как и было, спокойно при подьеме на уровень вверх видит рабочую группу. Второй же компьютер при запуске обозревателя видит свои расшаренные папки, а при попытке отобразить компьютеры или поднятся вверх выдает : недоступен список серверов для вашей рабочей группы.
Автор: 69anton
Дата сообщения: 03.05.2008 14:55
пароли присвоены при входе пользователя в систему ?
или хотябы одному не ограниченому пользователю из имеющихся на компе ?

если пароля нет то ничего ты не расшаришь .

сначала установи пароль любому пользователю на компе 192.168.1.2 к которому хочешь сприсоеденится .



набери \\192.168.1.2 на компе 192.168.1.1 предложит ввести имя пользователя и пароль если расшарених ресурсов нет то

\\192.168.1.2\с$


и ещё что очень просто, заплати пару денег самому низкоквалифицированному работнику из сервиса пусть прийдёт и покажет что нужно делать или пусть покажет на месте на своих компах или пусть тебе настроит меньше времени потратишь .


секретарям за отсутсвие гибкости стереть линес ))

Автор: Andy_user
Дата сообщения: 03.05.2008 20:02
69anton
Позвольте экскурс немного в сторону:
Мой очень старый учитель математики часто приговаривал:
"Прежде чем решать задачу весьма полезно ознакомиться с ее условиями." (с)
Вдруг Вам это поможет в жизни...


Автор: djfr
Дата сообщения: 03.05.2008 20:29
У меня компы тоже друг друга не видели, хотя вручную \\комп_1/2\шара всё открывалось. Оказалось, виндовый брандмауэр дропал пакеты на 135-й порт. А стандартно при запуске "Мастера настройки сети" открываются только 137-139 и 445-е порты.
А если бранмауэр отключить в консоли "Службы"?

И ещё. Вот так надо на главном обозревателе сети (сеть из 2-х компов):

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Browser\Parameters]
"IsDomainMaster"="True"
"MaintainServerList"="Yes"

а вот так на 2-м компе:

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Browser\Parameters]
"IsDomainMaster"="False"
"MaintainServerList"="Auto"

Тогда компы будут видны в сетевом окружении, если сначала включить главный обозреватель сети, а потом 2-й комп. Если наоборот-будут глюки.
Автор: Andy_user
Дата сообщения: 03.05.2008 20:44
djfr

Цитата:
А если бранмауэр отключить в консоли "Службы"?

На первой странице обсуждения есть такой совет:

Цитата:
Решение:
1. Отключите все (в том числе и встроенный) фильтры пакетов.
2. В политиках безопасности разрешите анонимное подключение.


Автор: nayre1
Дата сообщения: 03.05.2008 21:50

Цитата:
пароли присвоены при входе пользователя в систему ?
или хотябы одному не ограниченому пользователю из имеющихся на компе ?

Само собой нет, просто по одному пользователю на машину (в результатах ipconfig имену указаны, + гость включен в параметрах безопасности)

Цитата:
если пароля нет то ничего ты не расшаришь .

А вот это вигня, больше копайте, у меня сетка на 15 машин и все без паролей работает... я эту проблему и копаю только потому что она странная и пока в ней разберешся, поимешь как все устроено и как все работает.

Цитата:
набери \\192.168.1.2 на компе 192.168.1.1 предложит ввести имя пользователя и пароль если расшарених ресурсов нет то

\\192.168.1.2\с$

Читай первую страницу, давайте не повторятся!!!Это решению не поможет...

Цитата:
и ещё что очень просто, заплати пару денег самому низкоквалифицированному работнику из сервиса пусть прийдёт и покажет что нужно делать или пусть покажет на месте на своих компах или пусть тебе настроит меньше времени потратишь .

Я сам за это деньги получаю, это раз. А во вторых у меня опыта больше, в этой сфере лет 5, просто проблема не стандартная.

Цитата:
Andy_user
Спасибо, абсолюто поддерживаю.

Цитата:
А если бранмауэр отключить в консоли "Службы"?

Да пробовал = 0

Цитата:
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Browser\Parameters]
"IsDomainMaster"="True"
"MaintainServerList"="Yes"

а вот так на 2-м компе:

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Browser\Parameters]
"IsDomainMaster"="False"
"MaintainServerList"="Auto"

Проверю завтра, поочереди поменяв на 1 и на 2, завтра отпишусь.

Често говоря самые здравые советы были вашими
Цитата:
Andy_user
, жду еще ваших предложений, а то сейчас это уже больше похоже на хобби после работы часик покапаться в этих двух машинах. Жду еще вопросов и прдложений (могу с самого начала прогнать все тесты, и выложить результаты, были бы толковые предложения).





Автор: Andy_user
Дата сообщения: 03.05.2008 22:23

Цитата:
это уже больше похоже на хобби после работы часик покапаться в этих двух машинах. Жду еще вопросов и прдложений

Ставим сниффер пакетов.
Даем на компе команду "net view" . Получаем на команду ответ типа нет доступа.
Анализируем обмен пакетами между командой и ответом.
Автор: andrejvb
Дата сообщения: 04.05.2008 00:43
nayre1

Цитата:
IP-маршрутизация включена . . . . : да
Это шло по умолчанию

Извините, этого не может быть!
Цитата:
Активный сервер на
NwlnkIpx (000000000002)
NwlnkNb (001d60ce6ecc)

А за каким бесом Вы протокол NwLink устанавливали? Не кажется Вам, что компы пытаются общаться через IPX, а не TCP\IP?

Цитата:
Сетевой доступ: модель совместного доступа и безопасности для локальных учетных записей Обычная - локальные пользователи удостоверяются как они сами
Воспользуйтесь мастером установки сети и оставьте Гостевую модель доступа. Не забудьте проверить соответствие рабоччей группы на обоих компах (мастер сбрасывает её на MSHOME)
Цитата:
Учетные записи: ограничить использование пустых паролей только для консольного входа Включен
Выключите.
Цитата:
Сетевой доступ: разрешать применение разрешений для всех к анонимным пользователям Отключен


Цитата:
Сетевой доступ: разрешать применение разрешений для всех к анонимным пользователям Отключен
Включите.
Я надеюсь, в свойствах сетевого соединения галки на Клиент для сетей МС и File and printer Sharing стоят? Брандмауэр для этих соединений выключен?
Далее, в меню дополнительно - Доп.параметры - Адаптеры и привязки (для Подкл.полок.сети все галочки стоят? Там же, Порядок служб доступа - первым должно стоять Микрософт Виндовс Нетворк.
Автор: nayre1
Дата сообщения: 04.05.2008 21:03

Цитата:
Ставим сниффер пакетов.
Даем на компе команду "net view" . Получаем на команду ответ типа нет доступа.
Анализируем обмен пакетами между командой и ответом.

Ок поставлю и потом выложу результат.
попробовал сегодня поиграть с ключами

Цитата:
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Browser\Parameters]
"IsDomainMaster"="False"
"MaintainServerList"="Auto"

Само собой ничего...

Тепреь ответы
Цитата:
andrejvb


Цитата:
IP-маршрутизация включена . . . . : да
Это шло по умолчанию

уже раз 10 в процессе обсуждения параметры менялись, после прослушки пакетов, выложу все данные включая ipconfg и прочее... Помоему сейчас на work она включена он на нем расшаренный модем, на jonney выключена.


Цитата:
Активный сервер на
NwlnkIpx (000000000002)
NwlnkNb (001d60ce6ecc)


Где вы это высмотрели, сечас все свои посту буду пересматривать, что бы разобратся уже просто столько всего писал что на упомню...


Цитата:
Сетевой доступ: модель совместного доступа и безопасности для локальных учетных записей Обычная - локальные пользователи удостоверяются как они сами

Это я по чьему то из советов здесь указаных выставил ( помоему на 1 стр)...


Цитата:
Учетные записи: ограничить использование пустых паролей только для консольного входа Включен

Выключите. ИТД,,,


Завтра исполню и опишу результат, а так же выложу новые логи после всех длительных копании что уже мог наркутить и сам нечаяно...






Автор: Dimitrijj
Дата сообщения: 04.05.2008 23:43
Если
Цитата:
ярлыки типа "\\192.168.1.1" и "\\192.168.1.2"
работают, то надо полагать, что проблема в работе службы «Обозреватель компьютеров», которая разрешает netbios имена в IP адреса.

Думаю Вам NwlnkNb - NetBIOS для IPX/SPX все портит. Лучше его отключить и использовать только NetBIOS поверх TCP/IP, ведь в Вашей сети из двух компов нет Netware сервера.

Метода поиска проблем в службе «Обозреватель компьютеров»
http://support.microsoft.com/kb/188305/ru

Автор: navadmin
Дата сообщения: 05.05.2008 01:48
Приветствую!
С чего такая пробла ?
1. Оба ПК должны быть в одной группе (Типа workgroup)
2. На обоих пк должна быть расшарена папка на общий доступ (хотя бы на чтение)
3. Настройки протокола IP ====включить нетб через TCP по умолчанию стоит получить с сервера)
4. Включить ПК и подождать несколько минут.
5. Если нет результата - синхронизиовать время (проверить часовой пояс)
6. Выкинуть из сетевых подключений все мобильники и блютузы (за одно и модемы, если ненужны) выключить антивирусники и фаерволы.
7.Если опять нет результата - проверить версии винды. Я знаю только одну ХР переделанную из анг-язычной хомеедишен релиз у котрой такие проблы.
8. Чудес не бывает
Автор: slayer120
Дата сообщения: 05.05.2008 09:57
nayre1
Это уже становится похожим на секс, или обряды вуду (сорри за оффтоп)
1. Гость то у тебя включен (не перечеркнут крестиком) ? Включи его.
2. Ничего нет про конфу модема - какое соединение(еще неделю назад просил).
Выключи его и удали соединение, затем повтори снова - отключи компы друг от друга -сначала на том, который себя видит , потом на другом удали протокол tcpip, переставь сеткарту в другой слот, назначь другой адрес - поменяй имя и назначь другую группу, повтори для другого (с использованием мастера подключений к домашней сети).
Чудес на свете не бывает все должно работать. Еще проверь не стоят ли какие-нибудь сетевые проги ( типа netblock netfilter, аськи либо файрволлы/антивирусы), блокирующие трафик.


Добавлено:
А ты говоришь нет новелла

Цитата:
net config server
Имя сервера \\JONNEY
Комментарий для сервера Djoni and Djaff

Версия программы Windows 2002
Активный сервер на
NwlnkIpx (000000000002)
NwlnkNb (001d60ce6ecc)


Как я понял на джонни тип узла так и остался неизвестным? Может в этом дело?
Как поменять тип узла.
Поставь NodeType=1 или 8 - смотри здесь
Автор: nayre1
Дата сообщения: 05.05.2008 21:17
ПОСТАРАЮСЬ ОТВЕЧАТЬ ПО ПОРЯДКУ.

Цитата:
Dimitrijj

Цитата:
navadmin

Протоколы действительно были выставлены не те но это было в самом начале обсуждения и я это исправил (результат и по сей день 0)Винда с одного нормального дистрибутива ОЕМ, на другие машины ставил без таких проблем

Цитата:
1. Оба ПК должны быть в одной группе (Типа workgroup)
2. На обоих пк должна быть расшарена папка на общий доступ (хотя бы на чтение)
3. Настройки протокола IP ====включить нетб через TCP по умолчанию стоит получить с сервера)
4. Включить ПК и подождать несколько минут.

Это все выставлено верно, я ведь не ламер.

Цитата:
5. Если нет результата - синхронизиовать время (проверить часовой пояс)

Поправте меня если это не глупость!!!

Цитата:
6. Выкинуть из сетевых подключений все мобильники и блютузы (за одно и модемы, если ненужны) выключить антивирусники и фаерволы.

Итак ничего нет

Цитата:
8. Чудес не бывает

Бывают и часто

Цитата:
1. Гость то у тебя включен (не перечеркнут крестиком) ? Включи его.

С чего вы взали????

Цитата:
Чудес на свете не бывает все должно работать. Еще проверь не стоят ли какие-нибудь сетевые проги ( типа netblock netfilter, аськи либо файрволлы/антивирусы), блокирующие трафик.

Бывают ничего блокирующего нет.


МНОГО СОВЕТОВ ПО ПОВОДУ НЕПРАВИЛЬНЫХ УЗЛОВ---ЭТО ВСЕ ИСПРАВЛЕНО, ВЫКЛАДЫВАЮ СВЕЖИЕ ЛОГИ.

ПЕРВЫЙ КОМП

Это где

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Browser\Parameters]
"IsDomainMaster"="true"
"MaintainServerList"="yes"

Эта машина сама себя даже не видит.

Work выставил в политиках все параметры:
Теперь:

Параметры сети:
Microsoft Windows XP [Версия 5.1.2600]
(С) Корпорация Майкрософт, 1985-2001.

C:\Documents and Settings\Компутер>nbtstat -n

Подключение по локальной сети:
Адрес IP узла: [192.168.0.1] Код области: []

Локальная таблица NetBIOS-имен

Имя Тип Состояние
----------------------------------------------------
WORK <00> Уникальный Зарегистрирован
WORK <20> Уникальный Зарегистрирован
MSHOME <00> Группа Зарегистрирован
MSHOME <1E> Группа Зарегистрирован
MSHOME <1D> Уникальный Зарегистрирован
..__MSBROWSE__.<01> Группа Зарегистрирован

C:\Documents and Settings\Компутер>ipconfig /all

Настройка протокола IP для Windows

Имя компьютера . . . . . . . . . : work
Основной DNS-суффикс . . . . . . :
Тип узла. . . . . . . . . . . . . : широковещательный
IP-маршрутизация включена . . . . : да
WINS-прокси включен . . . . . . . : нет

Подключение по локальной сети - Ethernet адаптер:

DNS-суффикс этого подключения . . :
Описание . . . . . . . . . . . . : Realtek RTL8139 Family PCI Fast Ethe
rnet NIC
Физический адрес. . . . . . . . . : 00-E0-4C-60-01-CF
Dhcp включен. . . . . . . . . . . : нет
IP-адрес . . . . . . . . . . . . : 192.168.0.1
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . :

C:\Documents and Settings\Компутер>net view
Системная ошибка 6118.

Недоступен список серверов для этой рабочей группы.


C:\Documents and Settings\Компутер>net config server
Имя сервера \\WORK
Комментарий для сервера Комп Димы

Версия программы Windows 2002
Активный сервер на
NetbiosSmb (000000000000)
NetBT_Tcpip_{60BB0804-5452-435B-9CB4-78BAEB309A75} (00e04c6001cf)


Скрытый сервер No
Максимальное число пользователей 10
Максимальное число открытых файлов в сеансе 16384

Время холостого хода сеанса (мин) 15
Команда выполнена успешно.


Политика    Параметр безопасности
DCOM: Ограничения компьютера на доступ в синтаксисе SDDL (Security Descriptor Definition Language)    Не определено
DCOM: Ограничения компьютера на запуск в синтаксисе SDDL (Security Descriptor Definition Language)    Не определено
Аудит: аудит доступа глобальных системных объектов    Отключен
Аудит: аудит прав на архивацию и восстановление    Отключен
Аудит: немедленное отключение системы, если невозможно внести в журнал записи об аудите безопасности    Отключен
Доступ к сети: Разрешить трансляцию анонимного SID в имя    Включен
Завершение работы: очистка страничного файла виртуальной памяти    Отключен
Завершение работы: разрешить завершение работы системы без выполнения входа в систему    Включен
Интерактивный вход в систему: поведение при извлечении смарт-карты    Нет действия
Интерактивный вход в систему: требовать смарт-карту    Не определено
Интерактивный вход в систему: заголовок сообщения для пользователей при входе в систему    Не определено
Интерактивный вход в систему: количество предыдущих подключений к кэшу (в случае отсутствия доступа к контроллеру домена)    10 Входы в систему
Интерактивный вход в систему: напоминать пользователям об истечении срока действия пароля заранее    14 дн.
Интерактивный вход в систему: не отображать последнего имени пользователя    Отключен
Интерактивный вход в систему: не требовать нажатия CTRL+ALT+DEL    Не определено
Интерактивный вход в систему: текст сообщения для пользователей при входе в систему    
Интерактивный вход в систему: требовать проверки на контроллере домена для отмены блокировки компьютера    Отключен
Клиент сети Microsoft: использовать цифровую подпись (всегда)    Отключен
Клиент сети Microsoft: использовать цифровую подпись (с согласия сервера)    Отключен
Клиент сети Microsoft: посылать незашифрованный пароль сторонним SMB-серверам    Отключен
Консоль восстановления: разрешить автоматический вход администратора    Отключен
Консоль восстановления: разрешить копирование дискет и доступ ко всем дискам и папкам    Отключен
Контроллер домена: запретить изменение пароля учетных записей компьютера    Не определено
Контроллер домена: разрешить операторам сервера задавать выполнение заданий по расписанию    Не определено
Контроллер домена: требования подписывания для LDAP сервера    Не определено
Сервер сети Microsoft: Длительность простоя перед отключением сеанса    15 мин.
Сервер сети Microsoft: использовать цифровую подпись (всегда)    Отключен
Сервер сети Microsoft: использовать цифровую подпись (с согласия клиента)    Отключен
Сервер сети Microsoft: отключать клиентов по истечении разрешенных часов входа    Включен
Сетевая безопасность: минимальная сеансовая безопасность для клиентов на базе NTLM SSP (включая безопасный RPC)    Минимума нет
Сетевая безопасность: минимальная сеансовая безопасность для серверов на базе NTLM SSP (включая безопасный RPC)    Минимума нет
Сетевая безопасность: не хранить хеш-значений LAN Manager при следующей смене пароля    Отключен
Сетевая безопасность: Принудительный вывод из сеанса по истечении допустимых часов работы    Отключен
Сетевая безопасность: требования подписывания для LDAP клиента    Согласование подписывания
Сетевая безопасность: уровень проверки подлинности LAN Manager    Отправлять LM и NTLM ответы
Сетевой доступ: модель совместного доступа и безопасности для локальных учетных записей    Гостевая - локальные пользователи удостоверяются как гости
Сетевой доступ: не разрешать перечисление учетных записей SAM анонимными пользователями    Отключен
Сетевой доступ: не разрешать перечисление учетных записей SAM и общих ресурсов анонимными пользователями    Отключен
Сетевой доступ: не разрешать сохранение учетных данных или цифровых паспортов .NET для сетевой проверки подлинности пользователя    Отключен
Сетевой доступ: пути в реестре доступны через удаленное подключение    System\CurrentControlSet\Control\ProductOptions,System\CurrentControlSet\Control\Print\Printers,System\CurrentControlSet\Control\Server Applications,System\CurrentControlSet\Services\Eventlog,Software\Microsoft\OLAP Server,Software\Microsoft\Windows NT\CurrentVersion,System\CurrentControlSet\Control\ContentIndex,System\CurrentControlSet\Control\Terminal Server,System\CurrentControlSet\Control\Terminal Server\UserConfig,System\CurrentControlSet\Control\Terminal Server\DefaultUserConfiguration
Сетевой доступ: разрешать анонимный доступ к именованным каналам    COMNAP,COMNODE,SQL\QUERY,SPOOLSS,LLSRPC,browser
Сетевой доступ: разрешать анонимный доступ к общим ресурсам    COMCFG,DFS$
Сетевой доступ: разрешать применение разрешений для всех к анонимным пользователям    Включен
Системная криптография: использовать FIPS-совместимые алгоритмы для шифрования, хеширования и подписывания    Отключен
Системные объекты: владелец по умолчанию для объектов, созданных членами группы администраторов    Создатель объекта
Системные объекты: усилить разрешения по умолчанию для внутренних системных объектов (например, символических ссылок)    Включен
Системные объекты: учитывать регистр для подсистем, отличных от Windows    Включен
Устройства: запретить пользователям установку драйверов принтера    Отключен
Устройства: поведение при установке неподписанного драйвера    Успешная установка без предупреждения
Устройства: разрешать отстыковку без входа в систему    Включен
Устройства: разрешено форматировать и извлекать съемные носители    Администраторы
Устройства: разрешить доступ к дисководам гибких дисков только локальным пользователям    Отключен
Устройства: разрешить доступ к дисководам компакт-дисков только локальным пользователям    Отключен
Учетные записи: ограничить использование пустых паролей только для консольного входа    Отключен
Учетные записи: Переименование учетной записи администратора    Администратор
Учетные записи: Переименование учетной записи гостя    Гость
Учетные записи: Состояние учетной записи 'Администратор'    Включен
Учетные записи: Состояние учетной записи 'Гость'    Включен
Член домена: всегда требуется цифровая подпись или шифрование потока данных безопасного канала    Включен
Член домена: максимальный срок действия пароля учетных записей компьютера    30 дн.
Член домена: отключить изменение пароля учетных записей компьютера    Отключен
Член домена: требует стойкого ключа сеанса (Windows 2000 или выше)    Отключен
Член домена: цифровая подпись данных безопасного канала, когда это возможно    Включен
Член домена: шифрование данных безопасного канала, когда это возможно    Включен


ВТОРОЙ КОМП

Это где

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Browser\Parameters]
"IsDomainMaster"="False"
"MaintainServerList"="Auto"

И который сегодня сам себя видит

Microsoft Windows XP [Версия 5.1.2600]
(С) Корпорация Майкрософт, 1985-2001.

C:\Documents and Settings\Джонни>nbtstat -n

Подключение по локальной сети 3:
Адрес IP узла: [192.168.0.2] Код области: []

Локальная таблица NetBIOS-имен

Имя Тип Состояние
----------------------------------------------------
JONNEY <00> Уникальный Зарегистрирован
MSHOME <00> Группа Зарегистрирован
JONNEY <20> Уникальный Зарегистрирован
MSHOME <1E> Группа Зарегистрирован

C:\Documents and Settings\Джонни>ipconfig /all

Настройка протокола IP для Windows

Имя компьютера . . . . . . . . . : Jonney
Основной DNS-суффикс . . . . . . :
Тип узла. . . . . . . . . . . . . : широковещательный
IP-маршрутизация включена . . . . : нет
WINS-прокси включен . . . . . . . : нет

Подключение по локальной сети 3 - Ethernet адаптер:

DNS-суффикс этого подключения . . :
Описание . . . . . . . . . . . . : ASUS NX1001 Network Adapter #2
Физический адрес. . . . . . . . . : 00-1D-60-CE-6E-CC
Dhcp включен. . . . . . . . . . . : нет
IP-адрес . . . . . . . . . . . . : 192.168.0.2
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . : 192.168.0.1

C:\Documents and Settings\Джонни>net view
Имя сервера Заметки

-------------------------------------------------------------------------------
\\JONNEY Djoni and Djaff
Команда выполнена успешно.


C:\Documents and Settings\Джонни>net config server
Имя сервера \\JONNEY
Комментарий для сервера Djoni and Djaff

Версия программы Windows 2002
Активный сервер на
NetbiosSmb (000000000000)
NetBT_Tcpip_{E48CB8AC-C52C-4533-9A86-9B3D04172BEB} (001d60ce6ecc)


Скрытый сервер No
Максимальное число пользователей 10
Максимальное число открытых файлов в сеансе 16384

Время холостого хода сеанса (мин) 15
Команда выполнена успешно.


Политика    Параметр безопасности
DCOM: Ограничения компьютера на доступ в синтаксисе SDDL (Security Descriptor Definition Language)    Не определено
DCOM: Ограничения компьютера на запуск в синтаксисе SDDL (Security Descriptor Definition Language)    Не определено
Аудит: аудит доступа глобальных системных объектов    Отключен
Аудит: аудит прав на архивацию и восстановление    Отключен
Аудит: немедленное отключение системы, если невозможно внести в журнал записи об аудите безопасности    Отключен
Доступ к сети: Разрешить трансляцию анонимного SID в имя    Отключен
Завершение работы: очистка страничного файла виртуальной памяти    Отключен
Завершение работы: разрешить завершение работы системы без выполнения входа в систему    Включен
Интерактивный вход в систему: поведение при извлечении смарт-карты    Нет действия
Интерактивный вход в систему: требовать смарт-карту    Не определено
Интерактивный вход в систему: заголовок сообщения для пользователей при входе в систему    Не определено
Интерактивный вход в систему: количество предыдущих подключений к кэшу (в случае отсутствия доступа к контроллеру домена)    10 Входы в систему
Интерактивный вход в систему: напоминать пользователям об истечении срока действия пароля заранее    14 дн.
Интерактивный вход в систему: не отображать последнего имени пользователя    Отключен
Интерактивный вход в систему: не требовать нажатия CTRL+ALT+DEL    Не определено
Интерактивный вход в систему: текст сообщения для пользователей при входе в систему    
Интерактивный вход в систему: требовать проверки на контроллере домена для отмены блокировки компьютера    Отключен
Клиент сети Microsoft: использовать цифровую подпись (всегда)    Отключен
Клиент сети Microsoft: использовать цифровую подпись (с согласия сервера)    Включен
Клиент сети Microsoft: посылать незашифрованный пароль сторонним SMB-серверам    Отключен
Консоль восстановления: разрешить автоматический вход администратора    Отключен
Консоль восстановления: разрешить копирование дискет и доступ ко всем дискам и папкам    Отключен
Контроллер домена: запретить изменение пароля учетных записей компьютера    Не определено
Контроллер домена: разрешить операторам сервера задавать выполнение заданий по расписанию    Не определено
Контроллер домена: требования подписывания для LDAP сервера    Не определено
Сервер сети Microsoft: Длительность простоя перед отключением сеанса    15 мин.
Сервер сети Microsoft: использовать цифровую подпись (всегда)    Отключен
Сервер сети Microsoft: использовать цифровую подпись (с согласия клиента)    Отключен
Сервер сети Microsoft: отключать клиентов по истечении разрешенных часов входа    Включен
Сетевая безопасность: минимальная сеансовая безопасность для клиентов на базе NTLM SSP (включая безопасный RPC)    Минимума нет
Сетевая безопасность: минимальная сеансовая безопасность для серверов на базе NTLM SSP (включая безопасный RPC)    Минимума нет
Сетевая безопасность: не хранить хеш-значений LAN Manager при следующей смене пароля    Отключен
Сетевая безопасность: Принудительный вывод из сеанса по истечении допустимых часов работы    Отключен
Сетевая безопасность: требования подписывания для LDAP клиента    Согласование подписывания
Сетевая безопасность: уровень проверки подлинности LAN Manager    Отправлять LM и NTLM ответы
Сетевой доступ: модель совместного доступа и безопасности для локальных учетных записей    Гостевая - локальные пользователи удостоверяются как гости
Сетевой доступ: не разрешать перечисление учетных записей SAM анонимными пользователями    Отключен
Сетевой доступ: не разрешать перечисление учетных записей SAM и общих ресурсов анонимными пользователями    Отключен
Сетевой доступ: не разрешать сохранение учетных данных или цифровых паспортов .NET для сетевой проверки подлинности пользователя    Отключен
Сетевой доступ: пути в реестре доступны через удаленное подключение    System\CurrentControlSet\Control\ProductOptions,System\CurrentControlSet\Control\Print\Printers,System\CurrentControlSet\Control\Server Applications,System\CurrentControlSet\Services\Eventlog,Software\Microsoft\OLAP Server,Software\Microsoft\Windows NT\CurrentVersion,System\CurrentControlSet\Control\ContentIndex,System\CurrentControlSet\Control\Terminal Server,System\CurrentControlSet\Control\Terminal Server\UserConfig,System\CurrentControlSet\Control\Terminal Server\DefaultUserConfiguration
Сетевой доступ: разрешать анонимный доступ к именованным каналам    COMNAP,COMNODE,SQL\QUERY,SPOOLSS,LLSRPC,browser
Сетевой доступ: разрешать анонимный доступ к общим ресурсам    COMCFG,DFS$
Сетевой доступ: разрешать применение разрешений для всех к анонимным пользователям    Включен
Системная криптография: использовать FIPS-совместимые алгоритмы для шифрования, хеширования и подписывания    Отключен
Системные объекты: владелец по умолчанию для объектов, созданных членами группы администраторов    Создатель объекта
Системные объекты: усилить разрешения по умолчанию для внутренних системных объектов (например, символических ссылок)    Включен
Системные объекты: учитывать регистр для подсистем, отличных от Windows    Включен
Устройства: запретить пользователям установку драйверов принтера    Отключен
Устройства: поведение при установке неподписанного драйвера    Успешная установка без предупреждения
Устройства: разрешать отстыковку без входа в систему    Включен
Устройства: разрешено форматировать и извлекать съемные носители    Администраторы
Устройства: разрешить доступ к дисководам гибких дисков только локальным пользователям    Отключен
Устройства: разрешить доступ к дисководам компакт-дисков только локальным пользователям    Отключен
Учетные записи: ограничить использование пустых паролей только для консольного входа    Отключен
Учетные записи: Переименование учетной записи администратора    Администратор
Учетные записи: Переименование учетной записи гостя    Гость
Учетные записи: Состояние учетной записи 'Администратор'    Включен
Учетные записи: Состояние учетной записи 'Гость'    Включен
Член домена: всегда требуется цифровая подпись или шифрование потока данных безопасного канала    Включен
Член домена: максимальный срок действия пароля учетных записей компьютера    30 дн.
Член домена: отключить изменение пароля учетных записей компьютера    Отключен
Член домена: требует стойкого ключа сеанса (Windows 2000 или выше)    Отключен
Член домена: цифровая подпись данных безопасного канала, когда это возможно    Включен
Член домена: шифрование данных безопасного канала, когда это возможно    Включен

НАПОМИНАЮ НЕОБЯЗАТЕЛЬНО ЧТО ТОЛЬКО ОДИН КОМП НЕ ВИДИТ СЕБЯ А ВТОРОЙ ВИДИТ, БЫВАЕТ ОНИ МЕСТАМИ МЕНЯЮТСЯ И ТОТ ЧТО СЕБЯ ВИДЕЛ ВЫДАЕТ ОШИБКУ, НО В ТО ЖЕ ВРЕМЯ ДРУГОЙ СЕБЯ ВИДИТ.

andy СКАЧАЛ ПРОГУ tcp VIEW (СНИФЕР) НО ОНА РАРОТАЕТ ТОЛЬКО ПО ОДНОМУ ПОРТУ, ПОРЕКОМЕНДУЮ ЧТО НИБУДЬ FREE ЧТО СКАНИРУЕТ ВЕСЬ ТРАФИК.

НОВИЧКИ УЧАСТВУЮЩИЕ В ОБСУЖДЕНИИ, ПЕРЕД ТЕМ КАК ДАВАТЬ СОВЕТЫ НЕ ПОЛЕНИТЕСЬ И ПРОЧТИТЕ ВЕСЬ ТОПИК, НО ОРИЕНТИРУЙТЕСЬ НА ПОСЛЕДНИЕ ЛОГИ...






Добавлено:
Вот ведь запарка Системная ошибка 6118 Это я и сам видел. Описание http://support.microsoft.com/kb/298804/ru Типа из за выключенного брандмауэра, но и при включеном тот же глюк, в смысле сеть не видно, причем настроен он правильно, и еще раз напомню что компы местами меняются то есть то один не видит то другой так что это не брандмауэр.
PS на другом он тоже выключен но ошибки нет

Добавлено:

Цитата:
Andy_user

Случайно наткнлулся при поиске на вашу статью на oszone по подобной проблеме, завтра перечитаю может что стоящего подчерпну (сейчас уже голова не варит 3 ночи )

Добавлено:

Цитата:
2. Ничего нет про конфу модема - какое соединение(еще неделю назад просил).
Выключи его и удали соединение, затем повтори снова - отключи компы друг от друга -сначала на том, который себя видит , потом на другом удали протокол tcpip, переставь сеткарту в другой слот, назначь другой адрес - поменяй имя и назначь другую группу, повтори для другого (с использованием мастера подключений к домашней сети).

СОРРИ забыл ответить по запарке, да модем вообще переодически отсутствует и в последних логах это отражено.
Автор: nayre1
Дата сообщения: 06.05.2008 21:34
Чудеса на виражах. Вчера ничего не работало, сегодня пришел в обед все не работало, запустил на work службу брандмауэр, что бы ошибка исчезла 6118. Перезагрузил, все не работало. Скачал рабочим буком прогу сниффер UltraNetSniffer. Она при установке, обнаружила все адаптеры и соединения, даже скрытые, попросила выбрать те которые буду слушать, и предожила перегрузить машину. Перезагрузил и что же все заработало, work мгновенно сетевое окружение показывает, jonney думает мин 3-5 не соврать бы, но потом тоже выдает все. Вот ей богу после того как вчера логи снял ничего кроме 1 службы на work не менял, но послее ее восстановления, до установки тоже не работало. Вот и сужу теперь, думаю после чего заработало, долго ли протянет??? Ну и если не сложно подкажите как теперь уж ускорить отображети сетевого на jonney.
PS логи снифера снял но их там куча да и не знаю надо ли теперь их выкладывать, если считаете что надо то подскажите как вложение файла в топик сделать...
Автор: bexemott
Дата сообщения: 07.05.2008 08:07
хы блин))вот точно такая же проблема...один в один...тоже в ручную все работает, а в группу не пускает...
Автор: nayre1
Дата сообщения: 07.05.2008 21:49
ОДНАКО!!!!!!!!!!
Сегодня пришел опять ноль!!!
Со злости сбросил все сетевые скриптом netsh winsock reset all, прегрузил обе машины, на work выставил адрес 192.168.0.1, на jonney автоопределение, весь день все работало, посмотрю что завтра.

Но есть вопросы!!!

1)Work который сейчас: DomainMaster сеть мгновенно открывает, а jonney думает минут 5, хотя обнаружение принтеров выключил. МОЖНО КАК НИБУДЬ УСКОРИТЬ ПРОЦЕСС????

2)Надо ли в определенной последовательности включать машины или work все равно победит в выборах???


Цитата:
Andy_user
Все таки действительно ваши советы на oszone помоглию


Добавлено:

Цитата:
bexemott

Ну тогда можешь ознакомится с алгоритмом поиска проблемы читая эти посты, пши свою конфигу, люди помогут, я вот если еще и не решил свою проблему то уже близок этому.

Модераторы, вопрос к вам можно как нибудь переименовать тему?
Автор: nayre1
Дата сообщения: 08.05.2008 18:33
Сегодня опять глюки те же, после бужданий в нете поменял

Цитата:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Browser\Parameters]
"IsDomainMaster"="true"
"MaintainServerList"="yes"

на
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Browser\Parameters]
"IsDomainMaster"="yes"
"MaintainServerList"="true"
и boj попутно машины пара раз перезагружал, опять вроде заработало.

Ну и статику на jonney вместо автоопределения поставил
Автор: navadmin
Дата сообщения: 09.05.2008 16:48
[q]НОВИЧКИ УЧАСТВУЮЩИЕ В ОБСУЖДЕНИИ, ПЕРЕД ТЕМ КАК ДАВАТЬ СОВЕТЫ НЕ ПОЛЕНИТЕСЬ И ПРОЧТИТЕ ВЕСЬ ТОПИК, НО ОРИЕНТИРУЙТЕСЬ НА ПОСЛЕДНИЕ ЛОГИ... [/q]
Не всегда новички тут - новички в жизни
А зачем такие изврещения с выборами? [q]"IsDomainMaster"="yes"
"MaintainServerList"="true"[/q]
Если две машины соединяются аплинком ?

Можно всё-же предположить что либо шнурок с багом, либо сетевухи не совсем корректно работают.
за 25 лет практики такое случалось, но обходилось без особых заморочек, при поднятии только одного протокола в сетевухе TCP-IP.
Автор: nayre1
Дата сообщения: 09.05.2008 22:39

Цитата:
новички в жизни

Я не это имел в виду, люди не ознакомившись с условиями или прочитав только первый пост дают советы которые здесь уже до них раз по 5 давали, продвижению это ну никак не помогает.

Цитата:
Если две машины соединяются аплинком ?

Это как?

Цитата:
Можно всё-же предположить что либо шнурок с багом, либо сетевухи не совсем корректно работают.

Нет здесь все нормально.

Цитата:
только одного протокола в сетевухе TCP-IP

Итак только TCP
Суть сейчас после плясок с бубном Jonney, всеж постоянно видит, а вот work только если его первым включить, или когда он включен, jonney перезагрузить, как это победить пока не понял, ну и медленно все работает, как разогнать тоже не знаю пока.


Автор: nayre1
Дата сообщения: 11.05.2008 21:11
Что ж, чтобы подвести итоги, и закрыть тему...
Сегодня все в очередной раз все тупило, снес с обоих машин Kaspersky, не интернет секьюрити, а просто антивирь (хотя до этого его просто в процессах на время тестов вырубал) и все заработало, и летает просто, сам понима что дурак, надо было раньше снести а не просто отключать и разводить здесь демагогию в течении месяца.
Теперь вот думаю что за антивирус использовать, др веб в свое время сильно подвел...
Автор: Andy_user
Дата сообщения: 11.05.2008 21:49
nayre1
В Каспере уберите "Анти Хакер".

Цитата:
сам понима что дурак, надо было раньше снести

Не снести, а разобраться, что делает каждый компонент Каспера.
Анти Хакер - это фильтр IP-пакетов.

Хочу обратить Ваше внимание на то, что ранее было предложено:

Цитата:
Решение:
1. Отключите ВСЕ (в том числе и встроенный) фильтры пакетов.
2. В политиках безопасности разрешите анонимное подключение.

Автор: nayre1
Дата сообщения: 11.05.2008 23:28

Цитата:
Анти Хакер

Так ведь это отдельный компонент
У меня 7 каспер, там настроек скот наплакал (не Интернет серьюрити ведь)

Цитата:
Решение:
1. Отключите ВСЕ (в том числе и встроенный) фильтры пакетов.

Итак отключал, ядро то продолжает работать, и блокировать порты.
Что ж попробую завтра поставить для начала на 1 машину.

Автор: nayre1
Дата сообщения: 12.05.2008 17:26
На одну поставил все работает.
Автор: quatar
Дата сообщения: 14.05.2008 00:13
Пытался сделать локальную сеть между двумя компьютерами (второй-ноутбук) но получилось только поделить между ними интернет. В сетевом окружении на 1 компьютере не видит ноутбук, А на ноутбуке все нормально. Что делать?
Автор: nayre1
Дата сообщения: 14.05.2008 21:30
Все три страницы прочитал, или сразу вопрос задал?
Давай по очереди
0как сеть построена физзически
1результаты команд pin ipconfig и прочих, выше в этой теме все описано
2политики
3проверь ключи реестра о которых тут речь шла

Страницы: 12

Предыдущая тема: Radmin возможно ли настроить так?


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.