Как включить или отключить протоколы samba smb в windows

Справочники

Протокол Блокировки сообщений сервера (SMB) служит основой для общего доступа к файлам и печати и многих других сетевых операций, таких как удаленное администрирование Windows. Чтобы предотвратить атаки между посредниками, которые изменяют пакеты SMB при транзите, протокол SMB поддерживает цифровую подпись пакетов SMB. Этот параметр политики определяет, необходимо ли договариваться о подписании пакета SMB перед тем, как будет разрешено дальнейшее общение со службой Server.

Реализация цифровых подписей в сетях с высокой безопасностью помогает предотвратить вымысление клиентских компьютеров и серверов, которые называются «захватом сеансов». Однако неправильное использование этих параметров политики является распространенной ошибкой, которая может привести к потере данных или проблемам с доступом к данным или безопасностью.

Если требуется подписание SMB на стороне сервера, клиентские устройства не смогут установить сеанс с этим сервером, если у него нет включенной подписи SMB с клиентской стороны. По умолчанию на рабочих станциях, серверах и контроллерах домена включена клиентская подписка на SMB. Аналогичным образом, если требуется подписание клиентского SMB, это клиентное устройство не сможет установить сеанс с серверами, у них нет включенной подписи пакетов. По умолчанию регистрация SMB на стороне сервера включена только на контроллерах домена.

Если включено подписание SMB на стороне сервера, подписание пакета SMB будет вестись с клиентских компьютеров с включенной подписью SMB.

Использование подписи пакетов SMB может привести к ухудшению производительности транзакций службы файлов в зависимости от версии SMB и доступных циклов ЦП.

Существует три других параметра политики, которые касаются требований к подписыванию пакетов для сообщений блока сообщений сервера (SMB):

  • Сервер сети Microsoft: использовать цифровую подпись (всегда)
  • Клиент сети Microsoft: использовать цифровую подпись (с согласия сервера)
  • Сервер сети Microsoft: использовать цифровую подпись (с согласия клиента)

Рекомендации

  1. Настройка следующих параметров политики безопасности следующим образом:

    • Отключение сетевого клиента Microsoft: цифровые подписывные сообщения (всегда).
    • Отключение сетевого сервера Майкрософт: цифровые подписывные сообщения (всегда).
    • Включить сетевой клиент Microsoft: цифровой подписывать сообщения (если сервер соглашается).
    • Включить сетевой сервер Microsoft: цифровой подписывать сообщения (если клиент соглашается).
  2. Поочередно можно настроить все эти параметры политики для включения, но их включение может привести к замедлению производительности на клиентских устройствах и запретить им общаться с устаревшими приложениями и операционными системами SMB.

Значения по умолчанию

В следующей таблице перечислены фактические и эффективные значения по умолчанию для этой политики. Значения по умолчанию также можно найти на странице свойств политики.

Тип сервера или объект групповой политики Значение по умолчанию
Default Domain Policy Не определено
Политика контроллера домена по умолчанию Не определено
Параметры по умолчанию для автономного сервера Отключено
Dc Effective Default Параметры Отключено
Действующие параметры по умолчанию для рядового сервера Отключено
Действующие параметры по умолчанию для клиентского компьютера Отключено

Как включить сетевой протокол в SMB1 в Windows 10

SMB1 необходим для обмена файлами в интернете между компьютерами. Он установлен практически на всех существующих ОС. В «десятке» он отключен, что блокирует возможность доступа к другим ОС, а также к более ранним версиям Windows.

Включение компонента Windows

В эту операционную систему встроен порт, разрешающий запускать нужные компоненты, и удобней всего активировать SMB 1 через него.

Настройка:

нажмите: Пуск — Параметры;

найдите: «Приложения» («Приложения и возможности»);

выберите: «Программы и компоненты»;

слева отыщите: «Включение или отключение компонентов»;

в появившемся меню используйте: «Поддержка общего доступа к файлам 1.0/CIFS»;

подключите все, что там отключено.

Проверьте, запущен ли протокол. Если нет, перезагрузите ПК (ноутбук). Это обновит параметры реестра на диске и восстановит работу ОС.

Команда для PowerShell

Если вы считаете себя продвинутым пользователем, можно запустить SMB1 через PowerShell. Для этого достаточно одной команды и нескольких, последовательных действий:

нажмите Пуск — Windows PowerShell (Администратор);

в появившемся окне введите: Enable-WindowsOptionalFeature -Online -FeatureName smb1protocol и активируйте ее через «Enter»;

подождите, пока завершится подключение компонента.

Чтобы закончить операцию, перезапустите компьютер. После перезапуска PowerShell укажет, что протокол активен и работает в нормальном режиме.

После этого можно подключаться к любому серверу, в том числе такому, как Samba.

В дальнейшем для работы с SMB1 через PowerShell могут потребоваться еще две команды:

  1. Get-WindowsFeature FS-SMB1 — узнать, активен или отключен SMB1.
  2. Disable-WindowsOptionalFeature -Online -FeatureName smb1protocol — отключить работу SMB1.

Управление групповой политикой

Этот способ не подходит обычным пользователям. В основном, его используют владельцы доменов, желающие синхронизировать SMB1 в разных системах. Чтобы запустить процесс, вначале добавьте службу управления групповыми политиками:

войдите: Пуск — Параметры —Приложения — Дополнительные возможности;

чтобы выбрать, активируйте кнопку «Добавить компонент»;

в выпадающем меню кликните «RSAT: средства управления групповыми политиками» и запустите его;

дождитесь окончания процесса установки;

убедитесь, что инсталлированный компонент присутствует в списке.

После перезагрузки войдите в ОС под именем владельца домена, через «Win + R» вызовите строку «Выполнить» и введите gpedit.msc. Завершите операцию — «Enter».

Затем дождитесь загрузки Управления групповой политики, после чего посетите главный раздел, содержащий реестр.

Внесите сведения для сервера согласно данного перечня команд regedit, через «Win + R» вызовите строку «Выполнить:

  • действие: создать;
  • куст: HKEY_LOCAL_MACHINE;
  • путь раздела: SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters;

имя параметра: SMB1;

  • тип параметра: REG_DWORD;
  • значение: 1.

Сохранитесь и перезапустите ПК.

В дальнейшем, чтобы отключить SMB1, необходимо изменить значение на «0».

Практическое применение

В этом подразделе описан ряд способов использования нового протокола SMB 3.0.

  • Хранилище файлов для виртуализации (Hyper-V через SMB) . С помощью протокола SMB 3.0 Hyper-V может хранить в файловых ресурсах общего доступа файлы виртуального компьютера, например файлы конфигурации, файлы виртуального жесткого диска (VHD) и снимки. Этот способ может использоваться как для изолированных файловых серверов, так и для кластерных файловых серверов, которые используют Hyper-V вместе с общедоступным хранилищем файлов для кластера.
  • Microsoft SQL Server через SMB. SQL Server может хранить файлы базы данных пользователей в файловых ресурсах SMB. Сейчас эта возможность поддерживается SQL Server 2008 R2 для изолированных серверов SQL. В будущих версиях SQL Server будет добавлена поддержка кластерных серверов SQL и системных баз данных.
  • Традиционное хранение данных пользователя. Протокол SMB 3.0 предоставляет дополнительные возможности для рабочих нагрузок клиентов или сотрудников, работающих с информацией. Эти возможности включают сокращение задержек приложений при получении пользователями филиала доступа к данным через глобальную сеть и защиту данных от перехвата злоумышленниками.

Примечание

Если вам нужно сэкономить дисковое пространство в общем файловом ресурсе SMB, рассмотрите возможность использования Синхронизации файлов Azure с включенным распределением по уровням облака. Благодаря этому вы сможете кэшировать часто используемые файлы локально и распределять редко используемые файлы по уровням облака, сохраняя пространство в локальном хранилище и поддерживая производительность. Дополнительные сведения см. в статье Планирование развертывания Синхронизации файлов Azure.

Проблемы с Windows 1803

Мы уже упомянули о том, что начиная с версии 1803 домашняя группа была удалена с Windows 10. Мнение разработчиков следующее: рабочая (домашняя) группа – метод, мягко говоря, устаревший для создания локальной сети между несколькими компьютерами. В качестве альтернативы разработчики Microsoft предлагают более современные способы общего доступа – облачный сервис OneDrive, общая работа за компьютером через аккаунт Microsoft.

Можно долго спорить, оправдан ли такой шаг. Но многие пользователи до сих пор пользуются локальной группой.

Если на сборке 1803 не работает сетевое обнаружение, проверьте работу службы Function Discovery Resource Publication. Ранее мы ее включили в общий список служб, работу которых нужно проверить.

Как включить сетевой протокол в SMB1 в Windows 10

SMB1 необходим для обмена файлами в интернете между компьютерами. Он установлен практически на всех существующих ОС. В «десятке» он отключен, что блокирует возможность доступа к другим ОС, а также к более ранним версиям Windows.

Включение компонента Windows

В эту операционную систему встроен порт, разрешающий запускать нужные компоненты, и удобней всего активировать SMB 1 через него.

нажмите: Пуск — Параметры;

найдите: «Приложения» («Приложения и возможности»);

выберите: «Программы и компоненты»;

слева отыщите: «Включение или отключение компонентов»;

в появившемся меню используйте: «Поддержка общего доступа к файлам 1.0/CIFS»;

подключите все, что там отключено.

Проверьте, запущен ли протокол. Если нет, перезагрузите ПК (ноутбук). Это обновит параметры реестра на диске и восстановит работу ОС.

Команда для PowerShell

Если вы считаете себя продвинутым пользователем, можно запустить SMB1 через PowerShell. Для этого достаточно одной команды и нескольких, последовательных действий:

нажмите Пуск — Windows PowerShell (Администратор);

в появившемся окне введите: Enable-WindowsOptionalFeature -Online -FeatureName smb1protocol и активируйте ее через «Enter»;

подождите, пока завершится подключение компонента.

Чтобы закончить операцию, перезапустите компьютер. После перезапуска PowerShell укажет, что протокол активен и работает в нормальном режиме.

После этого можно подключаться к любому серверу, в том числе такому, как Samba.

В дальнейшем для работы с SMB1 через PowerShell могут потребоваться еще две команды:

  1. Get-WindowsFeature FS-SMB1 — узнать, активен или отключен SMB1.
  2. Disable-WindowsOptionalFeature -Online -FeatureName smb1protocol — отключить работу SMB1.

Управление групповой политикой

Этот способ не подходит обычным пользователям. В основном, его используют владельцы доменов, желающие синхронизировать SMB1 в разных системах. Чтобы запустить процесс, вначале добавьте службу управления групповыми политиками:

войдите: Пуск — Параметры —Приложения — Дополнительные возможности;

чтобы выбрать, активируйте кнопку «Добавить компонент»;

в выпадающем меню кликните «RSAT: средства управления групповыми политиками» и запустите его;

дождитесь окончания процесса установки;

убедитесь, что инсталлированный компонент присутствует в списке.

После перезагрузки войдите в ОС под именем владельца домена, через «Win + R» вызовите строку «Выполнить» и введите gpedit.msc. Завершите операцию — «Enter».

Затем дождитесь загрузки Управления групповой политики, после чего посетите главный раздел, содержащий реестр.

Внесите сведения для сервера согласно данного перечня команд regedit, через «Win + R» вызовите строку «Выполнить:

  • действие: создать;
  • куст: HKEY_LOCAL_MACHINE;
  • путь раздела: SYSTEMCurrentControlSetServicesLanmanServerParameters;

имя параметра: SMB1;

  • тип параметра: REG_DWORD;
  • значение: 1.

Сохранитесь и перезапустите ПК.

В дальнейшем, чтобы отключить SMB1, необходимо изменить значение на «0».

Вы не можете получить гостевой доступ к общей папке без проверки подлинности

Начиная с версии Windows 10 1709 (Fall Creators Update) Enterprise и Education пользователи стали жаловаться, что при попытке открыть сетевую папку на соседнем компьютере стала появляться ошибка:

Вы не можете получить доступ к этой общей папке, так как политики безопасности вашей организации блокируют гостевой доступ без проверки подлинности. Эти политики помогают защитить ваш компьютер от небезопасных или вредоносных устройств в сети.
An error occurred while reconnecting Y: to \nas1share Microsoft Windows Network: You can’t access this shared folder because your organization’s security policies block unauthenticated guest access. These policies help protect your PC from unsafe or malicious devices on the network.

При это на других компьютерах со старыми версиями Windows 8.1/7 или на Windows 10 с билдом до 1709, эти же сетевые каталоги открываются нормально. Эта проблем связана с тем, что в современных версиях Windows 10 (начиная с 1709) по умолчанию запрещен сетевой доступ к сетевым папкам под гостевой учетной записью по протоколу SMBv2 (и ниже). Гостевой (анонимный) доступ подразумевают доступ к сетевой папке без аутентификации. При доступе под гостевым аккаунтом по протоколу SMBv1/v2 не применяются такие методы защиты трафика, как SMB подписывание и шифрование, что делает вашу сессию уязвимой против MiTM (man-in-the-middle) атак.

При попытке открыть сетевую папку под гостем по протоколу SMB2, в журнале клиента SMB (Microsoft-Windows-SMBClient) фиксируется ошибка:

Source: Microsoft-Windows-SMBClient Event ID: 31017 Rejected an insecure guest logon.

В большинстве случае с этой проблемой можно столкнуться при использовании старых версий NAS (обычно для простоты настройки на них включают гостевой доступ) или при доступе к сетевым папкам на старых версиях Windows 7/2008 R2 или Windows XP /2003 с настроенным анонимным (гостевым) доступом (см. таблицу поддерживаемых версий SMB в разных версиях Windows).

В этом случае Microsoft рекомендует изменить настройки на удаленном компьютере или NAS устройстве, который раздает сетевые папки. Желательно переключить сетевой ресурс в режим SMBv3. А если поддерживается только протокол SMBv2, настроить доступ с аутентификацией. Это самый правильный и безопасный способ исправить проблему.

В зависимости от устройства, на котором хранятся сетевые папки, вы должны отключить на них гостевой доступ.

  • NAS устройство – отключите гостевой доступ в настройках вашего NAS устройства (зависит от модели);
  • Samba сервер на Linux — если вы раздаете SMB каталог с Linux, в конфигурационном файле smb.conf в секции нужно добавить строку:А в секции с описанием сетевой папки запретить анонимный доступ:
  • В Windows вы можете включить общий доступ к сетевым папкам и принтерам с парольной защитой в разделе Control PanelAll Control Panel ItemsNetwork and Sharing CenterAdvanced sharing settings. Для All Networks (Все сети) в секции “Общий доступ с парольной защитой” (Password Protected Sharing) имените значение на “Включить общий доступ с парольной защитой” (Turn on password protected sharing). В этом случае анонимный (гостевой) доступ к папкам будет отключен и вам придется создать локальных пользователей, предоставить им доступ к сетевым папкам и принтерам и использовать эти аккаунты для подключения к общим папкам на этом компьютере.

Есть другой способ – изменить настройки вашего SMB клиента и разрешить доступ с него на сетевые папки под гостевой учетной записью.

Этот способ нужно использовать только как временный (!!!), т.к. доступ к папкам без проверки подлинности существенно снижает уровень безопасности ваших данных.

Чтобы разрешить гостевой доступ с вашего компьютера, откройте редактор групповых политик (gpedit.msc) и перейдите в раздел: Конфигурация компьютера -> Административные шаблоны -> Сеть -> Рабочая станция Lanman (Computer Configuration ->Administrative templates -> Network (Сеть) -> Lanman Workstation). Включите политику Enable insecure guest logons (Включить небезопасные гостевые входы).

В Windows 10 Home, в которой нет редактора локальной GPO, вы можете внести аналогичное изменение через редактор реестра вручную:

HKLMSYSTEMCurrentControlSetServicesLanmanWorkstationParameters “AllowInsecureGuestAuth”=dword:1

Или такой командой:

включить/отключить SMB 1.0 в Windows 10

Как мы уже говорили, начиная с Windows 10 1709, во всех новых билдах поддержка протокола SMB1 отключена (также отключен г остевой доступ по протоколу SMBv2).

В Windows 10 вы можете проверить статус компонентов SMBv1 протокола команды DISM:

В нашем примере видно, что все компоненты SMBv1 отключены:

 SMB1Protocol |  DisabledSMB1Protocol-Client |  DisabledSMB1Protocol-Server |  DisabledSMB1Protocol-Deprecation |  Отключено 

В Windows 10 также можно управлять компонентами SMB 1 из панели управления компонентами (). Разверните ветку Поддержка общего доступа к файлам SMB 1.0/CIFS . Как вы видите здесь также доступны 3 компонента:

  • Клиент SMB0/CIFS
  • Сервер SMB0/CIFS
  • Автоматическое протокола удаление SMB0/CIFS

Вы можете включить клиент и сервер SMBv1 в Windows 10 из окна управления компонентами или командой:

Также можно включить сервер и клиент SMBv1 с помощью PowerShell:

Если после включения SMBv1 клиента он не используется более 15 дней, он отключается автоматически.

Автоматическое отключение клиента SMBv1 это разовая операция . Если администратор включить SMBv1 вручную еще раз, он не будет отключаться автоматически.

Чтобы отключить поддержку клиента и сервера SMB1 в Windows 10, выполните следующие команды DISM:

Если вы отключили поддержку SMBv1 клиента в Windows 10, то при доступе к папке на файловом сервере который, поддерживает только SMBv1 (протоколы SMBv2 и v3 отключены или не поддерживаются), появятся ошибки вида:

  • 0x80070035 — не найден сетевой путь;
  •  Вы не можете подключиться к общей папке, так как она небезопасна.  Эта общая папка работает по устаревшему протоколу SMB1, который может подвергнуть вашу систему опасности атаки.  Вашей системы необходимо использовать SMB2 или более позднюю версию. 
     Невозможно подключиться к общим файловым ресурсам, потому что это небезопасно.  Для этого общего ресурса требуется устаревший протокол SMB1, который небезопасен и может подвергнуть вашу систему атакам 

    ;

  •  Не можете подключиться к общей папке, так как она небезопасна.  Эта общая папка работает по устаревшему протоколу SMB1, который может подвергнуть вашу систему опасности атаки.  Вашей системы необходимо использовать SMB2 или более позднюю версию. 
     Вы не можете подключиться к общему файловому ресурсу, потому что он небезопасен.  Для этого общего ресурса требуется устаревший протокол SMB1, который небезопасен и может подвергнуть вашу систему атаке.  Ваша система требует SMB2 или выше). 

    Подробнее это написано в статье Не открываются общие сетевые папки в Windows 10.

Также при отключении клиента SMBv1 на компьютере перестает работать служба Computer Browser (Обозреватель компьютеров), которая используется устаревшим протоколом NetBIOS для обнаружения устройств в сети. Для корректного отобрражения соседних компьютеров в сети Windows 10 нужно настроить службу , функция Discovery Provider Host (см. статью).

Как включить и отключить протоколы SMB версии 1, 2 и 3 в Windows и Windows Server

Для отключения клиента SMB версии 1 ключ службы раздела реестра необходимо обновить для отключения запуска MRxSMB10, и затем зависимость в MRxSMB10 должна быть удалена из записи для LanmanWorkstation, чтобы она могла быть запущена стандартным способом без запроса MRxSMB10 при первом запуске.

Это обновление заменяет значения по умолчанию в следующих двух элементах реестра

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\mrxsmb10

Параметр: Пуск REG_DWORD: 4 = отключено

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanWorkstation

Параметр: DependOnService REG_MULTI_SZ: “Bowser”,”MRxSmb20″,”NSI”

Примечание. По умолчанию содержит MRxSMB10, который в настоящее время исключен как зависимость

Для настройки с использованием групповой политики:

  1. Откройте Консоль управления групповыми политиками. Щелкните правой кнопкой мыши «Объект групповой политики (GPO)», который должен содержать новый предпочтительный элемент, затем нажмите Изменить.

В дереве консоли в разделе Конфигурация компьютераразверните папку Настройки, затем разверните папку Параметры Windows.

Щелкните правой кнопкой мыши узел Реестр, нажмите Новыйи выберите Элемент реестра.

В диалоговом окне Новые свойства реестра выберите следующее:

  • Действие: Обновление
  • Куст: HKEY_LOCAL_MACHINE
  • Путь к разделу: SYSTEM\CurrentControlSet\services\mrxsmb10
  • Имя параметра: Start
  • Тип значения: REG_DWORD.
  • Значение данных: 4

Затем удалите зависимость в MRxSMB10, которая была отключена

В диалоговом окне Новые свойства реестра выберите следующее:

  • Действие: Замените
  • Куст: HKEY_LOCAL_MACHINE
  • Путь к разделу:SYSTEM\CurrentControlSet\Services\LanmanWorkstation
  • Имя параметра: DependOnService
  • Тип парамтера REG_MULTI_SZ
  • Значение данных:

Примечание. У эти трех строк, не будет маркеров (см. ниже)

Значения по умолчанию содержат MRxSMB10 в большом количестве версий Windows, поэтому замена их многозначной строкой приведет к удалению MRxSMB10 как зависимости для LanmanServer и переходу от четырех значений по умолчанию к только трем значениям, описанным выше.

Примечание. При использовании Консоли управления групповыми политиками не нужно использовать кавычки или запятые. Просто введите каждую запись отдельной строкой, как указано выше

Аннотация

Если все параметры находятся в одном Объекте групповой политики (GPO), то Управление групповыми политиками отобразит параметры ниже.

Тестирование и проверка

После настройки дайте разрешение политике выполнить репликацию и обновление. Поскольку это необходимо для тестирования, запустите gpupdate /force из строки CMD.EXE и затем просмотрите целевые машины, чтобы параметры реестра были применены правильно. Убедитесь, что SMB версия 2 и SMB версия 3 работают для всех систем в среде.

Внимание! Не забудьте перезагрузить целевые системы. Более 14 млн смартфонов пострадали от нового вируса  10.07.2017 20:35  Жертвами стали владельцы смартфонов Android  

Более 14 млн смартфонов пострадали от нового вируса  10.07.2017 20:35  Жертвами стали владельцы смартфонов Android  

Пресс-служба американской компании Check Point Software Technologies сообщила, что новый вирус CopyCat атаковал более 14 млн смартфонов Android, передает «Украинская правда».   

Вирус выбирал контакты из телефонной книги смартфона и отправлял им изображения. На устройства тех, кто открыл сообщение, загружалось приложение с расширением apk.   

Стоит отметить, что вирус долгое время не влияет на работу смартфона, поэтому пользователи не сразу смогли его заметить.   

Отмечается, что разработчики вируса получили немалые доходы от рекламы в зараженных телефонах. На данный момент их доход от вирусной атаки оценивается в 1,5 млн долл.   

По данным Check Point Software Technologies, больше всего от вируса пострадали страны Юго-Восточной Азии. Также жертвами хакеров стали 280 тыс. американцев.   

Напомним, что 27 июня Украину накрыла масштабная хакерская атака, которая привела к массовым сбоям в работе государственных ведомств, торговых сетей, энергокомпаний, СМИ, банков, почтовых сервисов и платежных терминалов.   

Позже стало известно, что вирусом Petya заразились около 10% компьютеров в Украине.    

Не отображаются общие папки, сетевые компьютеры, флешки, диски на вкладке «Сеть» проводника Windows

Так же я не мог получить доступ к флешке, когда набирал ее адрес //192.168.1.1 в проводнике. Сразу этот адрес открывался через браузере. И мне не удалось подключить этот накопитель как сетевой диск. Его просто не было в списке доступных устройств в сетевом окружении.

Так как причин и соответственно решений может быть много, то я наверное начну с самых простых (которые мне не помогли) и в конце этой статьи поделюсь решением, которое помогло в моем случае. В итоге мой ноутбук все таки увидел все устройства в сети. В том числе сетевой накопитель и другой компьютер, который так же подключен к этой сети.

Но это не значит, что у вас такой же случай. Поэтому, советую проверить все настройки по порядку.

Сетевой адаптер не имеет допустимых параметров настройки IP: что это, как исправить

Пользователи Windows часто сталкиваются с проблемами подключения к интернету. При диагностике сетевого подключения возникает ошибка «Сетевой адаптер не имеет допустимых параметров настройки IP». Как бороться с этой проблемой читайте в рамках этой статьи.

Что это за ошибка?

Упомянутое уведомление появляется после диагностики сетей Windows в том случае, если отвалились или неверно настроены настройки сети.

Сетевые настройки

Для начала посмотрите, какой IP адрес присвоен сетевой карте. Для этого:

  1. Нажмите ПКМ Пуск и выберите Сетевые подключения.
  2. Перейдите в «Центр управления сетями и общим доступом» → «Изменение параметров адаптера».
  3. Нажмите ПКМ по подключенному сетевому подключению и выберите «Состояние».
  4. Откройте «Сведения».

Обратите внимание на «Адрес IPv4» — это поле не должно быть пустым. Также, доступа к сети может не быть, если оно заполнено адресом, вида 169.254.Y.Y. Посмотрите на такие поля «Шлюз по умолчанию» и «DNS-сервер»

Посмотрите на такие поля «Шлюз по умолчанию» и «DNS-сервер».

Если вы подключены к сети интернет через маршрутизатор — в них также должны быть значения. Если значения не указаны — вероятно случился сбой DHCP-сервера. Чтобы это исправить, введите значения этих полей вручную:

  1. Нажмите «Свойства», откройте «IP версии 4».
  2. Пропишите IP-адреса.

При подключении через маршрутизатор, IP его можно посмотреть на наклейке, на самом устройстве (снизу или с обратной стороны). Этот адрес и будет значением «Основного шлюза» и «DNS-адреса». «IP-адрес» укажите точно такой, как и основной шлюз, только с различием в последней цифре (например 10). Маска подсети подтягивается автоматически, ее значение 255.255.255.0.

Если вы подключены напрямую к провайдеру через Ethernet-кабель, есть большая вероятность, что ошибка сетевого адаптера целиком и полностью на стороне оборудования представителя интернет-услуг. Поэтому, обращайтесь в тех. поддержку.

Очистка таблицы маршрутизации, DNS-кэша и WInsock

Если первый способ не помог, попробуйте очистить в Windows всю предыдущую информацию, которая связана с сетевыми подключениями. Для этого нужно очистить таблицу динамической маршрутизации, кэш DNS и сбросить параметры спецификации WinSock.

Для очистки:

  1. Нажмите правой кнопкой мыши по Пуск и выберите «Командная строка (Администратор)».
  2. Поочередно выполняйте команды:
    1. Очистка таблицы маршрутизации: route -f
    2. Чистка кэша DNS-клиента: ipconfig /flushdns
    3. Сброс параметров протокола TCP/IP: netsh int ip reset netsh int ipv4 reset netsh int tcp reset
    4. Сброс параметров Winsock: netsh winsock reset

После этих действий перезагрузите Windows. Совет! Чтобы подробно ознакомится с настройкой домашней сети через Wi-Fi роутер, ознакомьтесь с этой инструкцией.

Переустановка сетевого драйвера

Указанная ошибка может возникнуть после автоматического или ручного обновления драйверов сетевой карты. На сайте производителя сетевой карты (материнской платы) или ноутбука найдите последние актуальные официальные драйвера и установите их. В удалении установленного на данный момент драйвера, поможет «Диспетчер устройств».

Настройка систем безопасности

Антивирусы и брандмауэры — средства защиты системы от несанкционированного доступа. Они хорошо выполняют свою работу, так как с корнями уходят в настройки системы. Некоторые, настолько хорошо выполняют свои функции безопасности, что попросту не дают пользователю выйти в интернет (такие чудеса часто наблюдали пользователи Avast). Чтобы убедится, что антивирус и брандмауэр не являются причиной неработоспособности сети, отключите их на время.

Антивирус можно отключить в самих настройках. Для отключения защиты брандмауэра:

  • нажмите Win+R и выполните команду firewall.cpl
  • справа нажмите «Включение и отключение брандмауэра Windows»;

переставьте метки на «Отключить брандмауэр Windows» и нажмите ОК.

Проверьте работу сети.

Запуск Windows без элементов автозагрузки

Не только антивирусы могут мешать правильной работе сети. Софт, установленный в Windows, мог внести свои коррективы в сетевые настройки. Чтобы исключить влияние софта, выполните чистую загрузку Windows:

  1. Нажмите Win+R и выполните команду msconfig
  2. Во вкладке «Общее» уберите галочку «Загружать элементы автозагрузки».

Перейдите во вкладку «Службы», отметьте «Не отображать службы Microsoft» и нажмите «Отключить Все».

Нажмите «ОК» и перезагрузите ПК.

Если проблема не решилась, возможно проблема на стороне провайдера. Чтобы в этом окончательно убедится, подключите к вашей сети другой компьютер и проверьте настройку сети на наличие ошибок.

Появились вопросы или возникли трудности с устранением ошибки? Оставьте свой вопрос в комментарии, чтобы пользователи сайта помогли Вам.

Способ 1: Включение компонента Windows

В Windows 10 существует отдельный модуль, позволяющий подключать различные компоненты. С его помощью активировать SMBv1 будет проще всего, а выглядит процесс так:

  1. Откройте «Пуск» и перейдите в меню «Параметры».

В категории «Приложения и возможности» опуститесь в самый низ, где щелкните по кликабельной надписи «Программы и компоненты».

Через левую панель вызовите окно «Включение или отключение компонентов Windows».

Если технология не активировалась сейчас, потребуется перезагрузить компьютер, ведь именно тогда происходит обновление параметров реестра, что и требуется для корректной работы SMB.

Рейтинг
( Пока оценок нет )
Понравилась статья? Поделиться с друзьями:
Ваша ОС
Добавить комментарий

;-) :| :x :twisted: :smile: :shock: :sad: :roll: :razz: :oops: :o :mrgreen: :lol: :idea: :grin: :evil: :cry: :cool: :arrow: :???: :?: :!: