No puedo acceder a recursos compartidos de red en el dominio: exporte todas las configuraciones de red en Windows 7 para solucionar problemas

No puedo acceder a recursos compartidos de red en el dominio: exporte todas las configuraciones de red en Windows 7 para solucionar problemas

Estoy en una computadora de dominio que ejecuta Windows 7 Enterprise. Tengo problemas para acceder a unidades de red y recursos compartidos de red (incluidas las impresoras de red). Puedo acceder a Internet bien.

Tengo que esperar mucho tiempo para que el Explorador de Windows finalmente dé un error al hacer clic en una unidad de red, ya que dice que la ubicación del recurso compartido de red se refiere a una ubicación que no está disponible. Al hacer clic en un enlace a la ubicación compartida de la red, por ejemplo \\nas\sharename, la barra de progreso en la barra de direcciones tarda mucho tiempo y permanece allí con la x roja para cancelar y luego dice que no se puede acceder a la ubicación. También recibí un código de error 0x80004005, error no especificado, al intentar acceder a recursos compartidos de red que estaban en un grupo de trabajo. Pude hacer ping a la otra computadora que estaba en el grupo de trabajo pero no acceder ni explorar recursos compartidos de red.

Otros programas que acceden a la red compartida también se cuelgan durante mucho tiempo antes de hacer algo. Esto sucedió después de iniciar sesión con mi nombre de usuario y contraseña, lo que creo que se debe a que la política de grupo está intentando acceder a un recurso compartido de red. Si desconecto mi cable de red, puedo iniciar sesión después de unos minutos en lugar de aproximadamente 20 minutos.

Tengo System Center Endpoint Protection (SCEP) que tiene activada la protección en tiempo real. Tiene configuraciones para escanear todas las descargas, monitorear todos los archivos, monitorear el comportamiento habilitado y el Sistema de inspección de red habilitado. No puedo cambiar ninguna de estas configuraciones ya que están establecidas por la política de grupo.

He buscado en muchos foros en línea diferentes soluciones que incluyen

Probé lo siguiente

Panel de control "Centro de redes y recursos compartidos" "Configuración avanzada de uso compartido"

  • Casa o trabajo
    • Activar el descubrimiento de redes
    • Activar el uso compartido de archivos e impresoras
    • Active el uso compartido para que cualquier persona con acceso a la red pueda leer y escribir archivos en las carpetas públicas
    • La transmisión de medios está desactivada
    • Utilice cifrado de 128 bits para ayudar a proteger las conexiones para compartir archivos (recomendado)
    • Utilice cuentas de usuario y contraseñas para conectarse a otras computadoras
  • Dominio (perfil actual)
    • Activar el descubrimiento de redes
    • Activar el uso compartido de archivos e impresoras
    • Active el uso compartido para que cualquier persona con acceso a la red pueda leer y escribir archivos en las carpetas públicas
    • Utilice cifrado de 128 bits para ayudar a proteger las conexiones para compartir archivos (recomendado)

Conexiones de red (ncpa.cpl)

  • Conexión de cliente de movilidad segura Cisco AnyConnect
    • Adaptador de minipuerto virtual Cisco AnyConnect Secure Mobility Client para Windows x64
  • Conexión de área local
    • Conexión Ethernet Intel(R) I217-LM
  • Conexión de red inalámbrica
    • Intel(R) Doble Banda Inalámbrica-AC 7260
  • Conexión de red inalámbrica 4
    • Adaptador de minipuerto WiFi virtual de Microsoft n.º 3
  • Conexión de red inalámbrica 5
    • Adaptador de minipuerto WiFi virtual de Microsoft n.º 4

La Conexión de Área Local tiene las siguientes

  • Cliente para redes Microsoft
  • agendador de paquetes de QoS
  • Uso compartido de archivos e impresoras para redes Microsoft
  • (sin marcar) Propiedades del protocolo de Internet versión 6 (TCP/IPv6)
  • Propiedades del protocolo de Internet versión 4 (TCP/IPv4)
    • Obtener una dirección IPv6 automáticamente
    • Obtener la dirección del servidor DNS automáticamente
    • Validar configuración al salir: (atenuado)
    • Avanzado: Configuración de IP: Direcciones IP: DHCP habilitado
    • Avanzado: Configuración de IP: Puertas de enlace predeterminadas: (ninguna listada)
    • Avanzado: Configuración de IP: Métrica automática: (marcada)
    • Avanzado: DNS: Direcciones de servidor DNS, en orden de uso: (ninguno en la lista)
    • Avanzado: DNS: para resolución de nombres no calificados: (tiene una lista de sufijos DNS, atenuados, establecidos por política de grupo)
    • Avanzado: DNS: Registre las direcciones de esta conexión en DNS: (marcado)
    • Avanzado: DNS: use el sufijo DNS de esta conexión en el registro DNS: (no marcado)
    • Avanzado: WINS: Direcciones WINS, en orden de uso: (ninguna en la lista)
    • Avanzado: WINS: Habilitar la búsqueda LMHOSTS (marcada)
    • Avanzado: WINS: Configuración de NetBIOS: Predeterminada (use la configuración de NetBIOS del servidor DHCP. Si se utiliza una dirección IP estática o el servidor DHCP no proporciona la configuración de NetBIOS, habilite NetBIOS sobre TCP/IP
  • Controlador de E/S del Mapeador de descubrimiento de topología de capa de enlace
  • Respondedor de descubrimiento de topología de capa de enlace

Política de seguridad local (secpol.msc)

"Políticas locales" "Opciones de seguridad"

  • "Seguridad de red: nivel de autenticación de LAN Manager"
    • "Enviar LM y NTLM: utilice la seguridad de sesión NTLMv2 si se negocia"

Editor de políticas de grupo local (gpedit.msc)

"Configuración del equipo" "Configuración de Windows" "Configuración de seguridad" "Políticas locales" "Opciones de seguridad"

  • Políticas habilitadas
    • Acceso a la red: Permitir traducción anónima de SID/nombre (estaba deshabilitado =ahora habilitado)
    • Acceso a la red: Permitir que todos los permisos se apliquen a usuarios anónimos (estaba deshabilitado = ahora habilitado)
  • Políticas deshabilitadas
    • Acceso a la red: restringir el acceso anónimo a canalizaciones y recursos compartidos con nombre (estaba habilitado = ahora deshabilitado)
    • Acceso a la red: no permitir la enumeración anónima de cuentas SAM (estaba habilitado = ahora deshabilitado)
    • Acceso a la red: no permitir la enumeración anónima de cuentas y recursos compartidos de SAM (sin cambios)
    • Cliente de red de Microsoft: firmar digitalmente las comunicaciones (siempre) (sin cambios)

Intenté actualizar la política de grupo usando el comandogpupdate /force

El procesamiento de la política de grupo falló. Windows intentó leer el archivo xxx desde un controlador de dominio y no tuvo éxito. Es posible que la configuración de la política de grupo no se aplique hasta que se resuelva este evento. Este problema puede ser transitorio y podría deberse a uno o más de los siguientes:

a) Resolución de nombre/Conectividad de red con el controlador de dominio actual.

b) Latencia del servicio de replicación de archivos (un archivo creado en otro controlador de dominio no se ha replicado en el controlador de dominio actual).

c) El cliente del sistema de archivos distribuido (DFS) ha sido deshabilitado.

Intenté verificar los archivos del sistema usandosfc /verifyonly

Verificación 100% completa.

La Protección de recursos de Windows no encontró ninguna violación de integridad.

Servicios

Aquí hay una lista de algunos servicios.

  • Navegador de computadora (manual) (iniciado)
  • Cliente DHCP (Automático) (Iniciado)
  • Cliente DNS (Automático) (Iniciado)
  • IP Helper (Automático) (Iniciado)
  • Inspección de red de Microsoft (manual) (iniciado)
  • Agente de protección de acceso a la red (manual)
  • Conexiones de red (automáticas) (iniciadas)
  • Servicio de lista de redes (manual) (iniciado)
  • Conciencia de ubicación de red (automática) (iniciada)
  • Servicio de interfaz de tienda de red (automático) (iniciado)
  • Servidor (Automático) (Iniciado)
  • Asistente TCP/IP NetBIOS (automático) (iniciado)
  • Estación de trabajo (automática) (iniciada)

Configuración del proveedor de red

El orden que figura a continuación HKLM\SYSTEM\CurrentControlSet\Control\NetworkProviderincluye tanto para como HWOrderparaOrder

  • RDPNP,LanmanWorkstation,webclient

historial de cambios de configuración

Miré el historial del instalador de MSI cuando comenzaron a ocurrir los problemas. Recientemente había adquirido una computadora nueva. Creo que TI instaló McAfee DLP Endpoint y ManageEngine AssetExplorer Agent. Creo que TI también activó el Módulo de plataforma segura (TPM) en el BIOS. Recientemente instalé Visual C++ redistribuible, Java runtime y .NET Framework.

Nuestro técnico de TI que solía trabajar en nuestros sistemas dejó recientemente la empresa. Tuvimos un trabajador con contrato temporal durante un par de semanas, pero TI decidió contratar a otra persona, por lo que actualmente no tenemos a nadie que nos ayude.

ACTUALIZACIÓN: Conexiones de red

Para todas las conexiones de red (ncpa.cpl), ingresé y desmarqué TCP/IPv6 para todos los adaptadores.

  • (sin marcar) Propiedades del protocolo de Internet versión 6 (TCP/IPv6)

ACTUALIZACIÓN: Puede acceder a algunos recursos compartidos pero no a todos

Actualmente puedo acceder a algunos recursos compartidos de red, pero no a todos, como el servidor de red que aloja nuestras impresoras, por lo que no puedo imprimir.

Intenté acceder a esos recursos compartidos de red agregando el nombre de dominio completo FQDN al final del nombre del recurso compartido, además de ingresar las direcciones IP manualmente. Puedo hacer ping a los servidores/compartidos, sin embargo, no tengo acceso:

  • Me saldrá unspecified error 0x80004005al intentar acceder con el explorador de Windows.
  • Al intentar asignar una unidad, por ejemplo, net use Z: \\NetworkServerName\NetworkShareName /P:YesregresaSystem error 64 has occurred

ACTUALIZACIÓN: Consultas del controlador de dominio

Cuando ejecuto los siguientes comandos que encontré en el hilo:

nltest /sc_query:domain

nltest /dclist:domain

w32tm /query /source

Puedo obtener los nombres de los controladores de dominio con éxito.

ACTUALIZACIÓN: Restablecer Winsock y TCP/IP

Ingresé los siguientes comandos para restablecer Winsock y restablecer TCP/IP:

netsh winsock reset c:\winsock.log

netsh int ip reset c:\ipreset.log

y reinicié mi computadora, sin embargo, todavía tenía los mismos problemas.

ACTUALIZACIÓN: Registros del visor de eventos de Dhcp-Client

Para los registros de Dhcp-Client, hay advertencias cada vez que intento acceder a recursos compartidos de red y fallo:

  • Se ha agotado el tiempo de espera de recepción de oferta en el ID de interfaz 21
  • Se ha agotado el tiempo de espera de recepción de oferta en el ID de interfaz 20

ACTUALIZACIÓN: Tabla de rutas estáticas

Descubrí que las advertencias enumeradas en los registros del visor de eventos DHCP eran para adaptadores de minipuerto WiFi virtuales de Microsoft que recibían tiempos de espera.

route print

===========================================================================
Interface List
 21...da fc 93 53 a8 e1 ......Microsoft Virtual WiFi Miniport Adapter #4
 20...da fc 93 53 a8 e0 ......Microsoft Virtual WiFi Miniport Adapter #3
 15...34 e6 d7 22 a2 1e ......Intel(R) Ethernet Connection I217-LM
 14...d8 fc 93 53 a8 e0 ......Intel(R) Dual Band Wireless-AC 7260
  1...........................Software Loopback Interface 1
 38...00 00 00 00 00 00 00 e0 Microsoft ISATAP Adapter
 19...00 00 00 00 00 00 00 e0 Microsoft ISATAP Adapter #2
 39...00 00 00 00 00 00 00 e0 Microsoft ISATAP Adapter #3
 17...00 00 00 00 00 00 00 e0 Teredo Tunneling Pseudo-Interface
 22...00 00 00 00 00 00 00 e0 Microsoft ISATAP Adapter #7
===========================================================================

IPv4 Route Table
===========================================================================
Active Routes:
Network Destination        Netmask          Gateway       Interface  Metric
          0.0.0.0          0.0.0.0      172.27.24.1    172.27.24.167     10
        127.0.0.0        255.0.0.0         On-link         127.0.0.1    306
        127.0.0.1  255.255.255.255         On-link         127.0.0.1    306
  127.255.255.255  255.255.255.255         On-link         127.0.0.1    306
      172.27.24.0    255.255.255.0         On-link     172.27.24.167    266
    172.27.24.167  255.255.255.255         On-link     172.27.24.167    266
    172.27.24.255  255.255.255.255         On-link     172.27.24.167    266
        224.0.0.0        240.0.0.0         On-link         127.0.0.1    306
        224.0.0.0        240.0.0.0         On-link     172.27.24.167    266
  255.255.255.255  255.255.255.255         On-link         127.0.0.1    306
  255.255.255.255  255.255.255.255         On-link     172.27.24.167    266
===========================================================================
Persistent Routes:
  None

IPv6 Route Table
===========================================================================
Active Routes:
 If Metric Network Destination      Gateway
  1    306 ::1/128                  On-link
  1    306 ff00::/8                 On-link
===========================================================================
Persistent Routes:
  None

No soy un experto y no sé si el Adaptador Virtual WiFi Miniport está causando problemas o falta algo más...

ACTUALIZACIÓN: Modo seguro con funciones de red (19/3)

Reinicié en Modo seguro con Funciones de red y pude acceder a todas las ubicaciones de red a las que no podía acceder anteriormente. Una diferencia que noté si hice clic en el ícono de red.

  • mientras estaba en modo seguro con redes pude ver máquinas NetBIOS, sin embargo,
  • Normalmente, cuando inicio Windows, solo puedo ver las máquinas encontradas con métodos de descubrimiento WSD o SSDP.

Todavía estoy esperando que TI prepare una imagen para reconfigurar la computadora portátil desde cero, pero preferiría no hacerlo si hay otra solución.

Respuesta1

Tuve que ir a la conexión de área local, abrir propiedades, seleccionar ipv4, luego avanzar a la pestaña DNS y desmarcar "agregar estos sufijos DNS" y marcar "agregar sufijos DNS primarios y específicos de la conexión".

Respuesta2

Puede deberse a que el puerto 445 o 139 esté bloqueado por un firewall o un software de seguridad (como McAfee). Intente comprobar si puede hacer Telnet al puerto 445 desde otra máquina. De lo contrario, puede intentar desactivar el firewall y el software de seguridad.

Respuesta3

Vaya al menú Inicio -> Ejecutar Services.msc -> ReiniciarNavegador de computadoraservicio. Verifique si se muestran las PC de la red del dominio...

información relacionada