
У меня есть файловый сервер, на котором размещено множество общих ресурсов SMB.
Пользователи этого домена привязали диски к общим папкам и используют их ежедневно.
Я обновил ОС на файловом сервере с версии 2012 R2 до версии 2016 пару недель назад, так как не мог выполнить чистую установку на этой... Я только что обнаружил, что не могу получить доступ к этим общим файловым ресурсам при подключении через VPN или извне.
Я все еще могу пинговать файловый сервер через VPN, используя как его имя хоста, так и его IP... но что бы я ни делал, я просто не могу увидеть общие папки.
Если я попытаюсь перейти по имени хоста через проводник, например \FILESERVER1\, я получу сообщение «Windows не может получить доступ к \FILESERVER1».
Если я попытаюсь перейти по его IP-адресу через проводник, например, \172.16.1.10\, я получу сообщение «Windows не может получить доступ к \172.16.1.10\».
Это определенно работало раньше, и если я пытаюсь перейти к общему ресурсу на другой машине в той же доменной среде, все работает нормально. Я вижу общие ресурсы, и все в порядке.
Я не знаю, повлияло ли обновление до версии 2016 на странные настройки безопасности, но пара других машин в среде — версии 2016, и я могу зайти на них без проблем, так что теперь я действительно чешу затылок.
Короче говоря...
Можно ли пинговать файловый сервер.
НЕВОЗМОЖНО подключиться к файловому серверу через VPN или извне.
Возможен просмотр файлового сервера с другого компьютера в том же домене.
Возможен просмотр других серверов через VPN и извне.
Файловый сервер — единственный, который я обновил с версии 2012 R2 до 2016.
решение1
Похоже, ваш обновленный файловый сервер теперь поддерживает только SMB2 или выше, а ваш другой сервер 2016 года явно настроен на поддержку SMB1. По какой-то причине ваши клиенты не могут использовать SMB2. Это плохо.
В сентябре 2016 года бюллетень по безопасностиМС16-114был выпущен. В нем описывалась фатальная уязвимость безопасности в SMB1.
В результате SMB1 теперь устарел и находится на пути к выходу из эксплуатации. Вы должны увидетьhttps://blogs.technet.microsoft.com/filecab/2016/09/16/stop-using-smb1/и упомянутые в нем ресурсы, и постарайтесь удалить все зависимости от SMB1, если это вообще возможно.