
Estoy en una computadora de dominio que ejecuta Windows 7 Enterprise. Tengo problemas para acceder a unidades de red y recursos compartidos de red (incluidas las impresoras de red). Puedo acceder a Internet bien.
Tengo que esperar mucho tiempo para que el Explorador de Windows finalmente dé un error al hacer clic en una unidad de red, ya que dice que la ubicación del recurso compartido de red se refiere a una ubicación que no está disponible. Al hacer clic en un enlace a la ubicación compartida de la red, por ejemplo \\nas\sharename
, la barra de progreso en la barra de direcciones tarda mucho tiempo y permanece allí con la x roja para cancelar y luego dice que no se puede acceder a la ubicación. También recibí un código de error 0x80004005
, error no especificado, al intentar acceder a recursos compartidos de red que estaban en un grupo de trabajo. Pude hacer ping a la otra computadora que estaba en el grupo de trabajo pero no acceder ni explorar recursos compartidos de red.
Otros programas que acceden a la red compartida también se cuelgan durante mucho tiempo antes de hacer algo. Esto sucedió después de iniciar sesión con mi nombre de usuario y contraseña, lo que creo que se debe a que la política de grupo está intentando acceder a un recurso compartido de red. Si desconecto mi cable de red, puedo iniciar sesión después de unos minutos en lugar de aproximadamente 20 minutos.
Tengo System Center Endpoint Protection (SCEP) que tiene activada la protección en tiempo real. Tiene configuraciones para escanear todas las descargas, monitorear todos los archivos, monitorear el comportamiento habilitado y el Sistema de inspección de red habilitado. No puedo cambiar ninguna de estas configuraciones ya que están establecidas por la política de grupo.
He buscado en muchos foros en línea diferentes soluciones que incluyen
- No puedo acceder a la carpeta compartida
- La red TCP/IP funciona como se esperaba, pero no puede acceder a los recursos compartidos de Windows
- Windows no puede acceder a \\máquina\carpeta compartida, código de error 0x80004005
Probé lo siguiente
Panel de control "Centro de redes y recursos compartidos" "Configuración avanzada de uso compartido"
- Casa o trabajo
- Activar el descubrimiento de redes
- Activar el uso compartido de archivos e impresoras
- Active el uso compartido para que cualquier persona con acceso a la red pueda leer y escribir archivos en las carpetas públicas
- La transmisión de medios está desactivada
- Utilice cifrado de 128 bits para ayudar a proteger las conexiones para compartir archivos (recomendado)
- Utilice cuentas de usuario y contraseñas para conectarse a otras computadoras
- Dominio (perfil actual)
- Activar el descubrimiento de redes
- Activar el uso compartido de archivos e impresoras
- Active el uso compartido para que cualquier persona con acceso a la red pueda leer y escribir archivos en las carpetas públicas
- Utilice cifrado de 128 bits para ayudar a proteger las conexiones para compartir archivos (recomendado)
Conexiones de red (ncpa.cpl)
- Conexión de cliente de movilidad segura Cisco AnyConnect
- Adaptador de minipuerto virtual Cisco AnyConnect Secure Mobility Client para Windows x64
- Conexión de área local
- Conexión Ethernet Intel(R) I217-LM
- Conexión de red inalámbrica
- Intel(R) Doble Banda Inalámbrica-AC 7260
- Conexión de red inalámbrica 4
- Adaptador de minipuerto WiFi virtual de Microsoft n.º 3
- Conexión de red inalámbrica 5
- Adaptador de minipuerto WiFi virtual de Microsoft n.º 4
La Conexión de Área Local tiene las siguientes
- Cliente para redes Microsoft
- agendador de paquetes de QoS
- Uso compartido de archivos e impresoras para redes Microsoft
- (sin marcar) Propiedades del protocolo de Internet versión 6 (TCP/IPv6)
- Propiedades del protocolo de Internet versión 4 (TCP/IPv4)
- Obtener una dirección IPv6 automáticamente
- Obtener la dirección del servidor DNS automáticamente
- Validar configuración al salir: (atenuado)
- Avanzado: Configuración de IP: Direcciones IP: DHCP habilitado
- Avanzado: Configuración de IP: Puertas de enlace predeterminadas: (ninguna listada)
- Avanzado: Configuración de IP: Métrica automática: (marcada)
- Avanzado: DNS: Direcciones de servidor DNS, en orden de uso: (ninguno en la lista)
- Avanzado: DNS: para resolución de nombres no calificados: (tiene una lista de sufijos DNS, atenuados, establecidos por política de grupo)
- Avanzado: DNS: Registre las direcciones de esta conexión en DNS: (marcado)
- Avanzado: DNS: use el sufijo DNS de esta conexión en el registro DNS: (no marcado)
- Avanzado: WINS: Direcciones WINS, en orden de uso: (ninguna en la lista)
- Avanzado: WINS: Habilitar la búsqueda LMHOSTS (marcada)
- Avanzado: WINS: Configuración de NetBIOS: Predeterminada (use la configuración de NetBIOS del servidor DHCP. Si se utiliza una dirección IP estática o el servidor DHCP no proporciona la configuración de NetBIOS, habilite NetBIOS sobre TCP/IP
- Controlador de E/S del Mapeador de descubrimiento de topología de capa de enlace
- Respondedor de descubrimiento de topología de capa de enlace
Política de seguridad local (secpol.msc)
"Políticas locales" "Opciones de seguridad"
- "Seguridad de red: nivel de autenticación de LAN Manager"
- "Enviar LM y NTLM: utilice la seguridad de sesión NTLMv2 si se negocia"
Editor de políticas de grupo local (gpedit.msc)
"Configuración del equipo" "Configuración de Windows" "Configuración de seguridad" "Políticas locales" "Opciones de seguridad"
- Políticas habilitadas
- Acceso a la red: Permitir traducción anónima de SID/nombre (estaba deshabilitado =ahora habilitado)
- Acceso a la red: Permitir que todos los permisos se apliquen a usuarios anónimos (estaba deshabilitado = ahora habilitado)
- Políticas deshabilitadas
- Acceso a la red: restringir el acceso anónimo a canalizaciones y recursos compartidos con nombre (estaba habilitado = ahora deshabilitado)
- Acceso a la red: no permitir la enumeración anónima de cuentas SAM (estaba habilitado = ahora deshabilitado)
- Acceso a la red: no permitir la enumeración anónima de cuentas y recursos compartidos de SAM (sin cambios)
- Cliente de red de Microsoft: firmar digitalmente las comunicaciones (siempre) (sin cambios)
Intenté actualizar la política de grupo usando el comandogpupdate /force
El procesamiento de la política de grupo falló. Windows intentó leer el archivo xxx desde un controlador de dominio y no tuvo éxito. Es posible que la configuración de la política de grupo no se aplique hasta que se resuelva este evento. Este problema puede ser transitorio y podría deberse a uno o más de los siguientes:
a) Resolución de nombre/Conectividad de red con el controlador de dominio actual.
b) Latencia del servicio de replicación de archivos (un archivo creado en otro controlador de dominio no se ha replicado en el controlador de dominio actual).
c) El cliente del sistema de archivos distribuido (DFS) ha sido deshabilitado.
Intenté verificar los archivos del sistema usandosfc /verifyonly
Verificación 100% completa.
La Protección de recursos de Windows no encontró ninguna violación de integridad.
Servicios
Aquí hay una lista de algunos servicios.
- Navegador de computadora (manual) (iniciado)
- Cliente DHCP (Automático) (Iniciado)
- Cliente DNS (Automático) (Iniciado)
- IP Helper (Automático) (Iniciado)
- Inspección de red de Microsoft (manual) (iniciado)
- Agente de protección de acceso a la red (manual)
- Conexiones de red (automáticas) (iniciadas)
- Servicio de lista de redes (manual) (iniciado)
- Conciencia de ubicación de red (automática) (iniciada)
- Servicio de interfaz de tienda de red (automático) (iniciado)
- Servidor (Automático) (Iniciado)
- Asistente TCP/IP NetBIOS (automático) (iniciado)
- Estación de trabajo (automática) (iniciada)
Configuración del proveedor de red
El orden que figura a continuación HKLM\SYSTEM\CurrentControlSet\Control\NetworkProvider
incluye tanto para como HWOrder
paraOrder
RDPNP,LanmanWorkstation,webclient
historial de cambios de configuración
Miré el historial del instalador de MSI cuando comenzaron a ocurrir los problemas. Recientemente había adquirido una computadora nueva. Creo que TI instaló McAfee DLP Endpoint y ManageEngine AssetExplorer Agent. Creo que TI también activó el Módulo de plataforma segura (TPM) en el BIOS. Recientemente instalé Visual C++ redistribuible, Java runtime y .NET Framework.
Nuestro técnico de TI que solía trabajar en nuestros sistemas dejó recientemente la empresa. Tuvimos un trabajador con contrato temporal durante un par de semanas, pero TI decidió contratar a otra persona, por lo que actualmente no tenemos a nadie que nos ayude.
ACTUALIZACIÓN: Conexiones de red
Para todas las conexiones de red (ncpa.cpl), ingresé y desmarqué TCP/IPv6 para todos los adaptadores.
- (sin marcar) Propiedades del protocolo de Internet versión 6 (TCP/IPv6)
ACTUALIZACIÓN: Puede acceder a algunos recursos compartidos pero no a todos
Actualmente puedo acceder a algunos recursos compartidos de red, pero no a todos, como el servidor de red que aloja nuestras impresoras, por lo que no puedo imprimir.
Intenté acceder a esos recursos compartidos de red agregando el nombre de dominio completo FQDN al final del nombre del recurso compartido, además de ingresar las direcciones IP manualmente. Puedo hacer ping a los servidores/compartidos, sin embargo, no tengo acceso:
- Me saldrá
unspecified error 0x80004005
al intentar acceder con el explorador de Windows. - Al intentar asignar una unidad, por ejemplo,
net use Z: \\NetworkServerName\NetworkShareName /P:Yes
regresaSystem error 64 has occurred
ACTUALIZACIÓN: Consultas del controlador de dominio
Cuando ejecuto los siguientes comandos que encontré en el hilo:
nltest /sc_query:domain
nltest /dclist:domain
w32tm /query /source
Puedo obtener los nombres de los controladores de dominio con éxito.
ACTUALIZACIÓN: Restablecer Winsock y TCP/IP
Ingresé los siguientes comandos para restablecer Winsock y restablecer TCP/IP:
netsh winsock reset c:\winsock.log
netsh int ip reset c:\ipreset.log
y reinicié mi computadora, sin embargo, todavía tenía los mismos problemas.
ACTUALIZACIÓN: Registros del visor de eventos de Dhcp-Client
Para los registros de Dhcp-Client, hay advertencias cada vez que intento acceder a recursos compartidos de red y fallo:
- Se ha agotado el tiempo de espera de recepción de oferta en el ID de interfaz 21
- Se ha agotado el tiempo de espera de recepción de oferta en el ID de interfaz 20
ACTUALIZACIÓN: Tabla de rutas estáticas
Descubrí que las advertencias enumeradas en los registros del visor de eventos DHCP eran para adaptadores de minipuerto WiFi virtuales de Microsoft que recibían tiempos de espera.
route print
===========================================================================
Interface List
21...da fc 93 53 a8 e1 ......Microsoft Virtual WiFi Miniport Adapter #4
20...da fc 93 53 a8 e0 ......Microsoft Virtual WiFi Miniport Adapter #3
15...34 e6 d7 22 a2 1e ......Intel(R) Ethernet Connection I217-LM
14...d8 fc 93 53 a8 e0 ......Intel(R) Dual Band Wireless-AC 7260
1...........................Software Loopback Interface 1
38...00 00 00 00 00 00 00 e0 Microsoft ISATAP Adapter
19...00 00 00 00 00 00 00 e0 Microsoft ISATAP Adapter #2
39...00 00 00 00 00 00 00 e0 Microsoft ISATAP Adapter #3
17...00 00 00 00 00 00 00 e0 Teredo Tunneling Pseudo-Interface
22...00 00 00 00 00 00 00 e0 Microsoft ISATAP Adapter #7
===========================================================================
IPv4 Route Table
===========================================================================
Active Routes:
Network Destination Netmask Gateway Interface Metric
0.0.0.0 0.0.0.0 172.27.24.1 172.27.24.167 10
127.0.0.0 255.0.0.0 On-link 127.0.0.1 306
127.0.0.1 255.255.255.255 On-link 127.0.0.1 306
127.255.255.255 255.255.255.255 On-link 127.0.0.1 306
172.27.24.0 255.255.255.0 On-link 172.27.24.167 266
172.27.24.167 255.255.255.255 On-link 172.27.24.167 266
172.27.24.255 255.255.255.255 On-link 172.27.24.167 266
224.0.0.0 240.0.0.0 On-link 127.0.0.1 306
224.0.0.0 240.0.0.0 On-link 172.27.24.167 266
255.255.255.255 255.255.255.255 On-link 127.0.0.1 306
255.255.255.255 255.255.255.255 On-link 172.27.24.167 266
===========================================================================
Persistent Routes:
None
IPv6 Route Table
===========================================================================
Active Routes:
If Metric Network Destination Gateway
1 306 ::1/128 On-link
1 306 ff00::/8 On-link
===========================================================================
Persistent Routes:
None
No soy un experto y no sé si el Adaptador Virtual WiFi Miniport está causando problemas o falta algo más...
ACTUALIZACIÓN: Modo seguro con funciones de red (19/3)
Reinicié en Modo seguro con Funciones de red y pude acceder a todas las ubicaciones de red a las que no podía acceder anteriormente. Una diferencia que noté si hice clic en el ícono de red.
- mientras estaba en modo seguro con redes pude ver máquinas NetBIOS, sin embargo,
- Normalmente, cuando inicio Windows, solo puedo ver las máquinas encontradas con métodos de descubrimiento WSD o SSDP.
Todavía estoy esperando que TI prepare una imagen para reconfigurar la computadora portátil desde cero, pero preferiría no hacerlo si hay otra solución.
Respuesta1
Tuve que ir a la conexión de área local, abrir propiedades, seleccionar ipv4, luego avanzar a la pestaña DNS y desmarcar "agregar estos sufijos DNS" y marcar "agregar sufijos DNS primarios y específicos de la conexión".
Respuesta2
Puede deberse a que el puerto 445 o 139 esté bloqueado por un firewall o un software de seguridad (como McAfee). Intente comprobar si puede hacer Telnet al puerto 445 desde otra máquina. De lo contrario, puede intentar desactivar el firewall y el software de seguridad.
Respuesta3
Vaya al menú Inicio -> Ejecutar Services.msc -> ReiniciarNavegador de computadoraservicio. Verifique si se muestran las PC de la red del dominio...