windows10加入AD,找不到网络路径。
发表于:2025-12-04 作者:千家信息网编辑
千家信息网最后更新 2025年12月04日,这是一起对抗勒索病毒引发的事故。简单的说,win10加域,无论DC和PC是否在同一个网段,都必须保证445端口能正常通信。为什么这样强调,因为win7不需要,这可能是他们的SMB版本不一样导致。事情经
千家信息网最后更新 2025年12月04日windows10加入AD,找不到网络路径。
这是一起对抗勒索病毒引发的事故。
简单的说,win10加域,无论DC和PC是否在同一个网段,都必须保证445端口能正常通信。
为什么这样强调,因为win7不需要,这可能是他们的SMB版本不一样导致。
事情经过是这样的:
当时为了抵抗勒索病毒,我在三层交换机上针对每个接口做了禁止访问445端口的ACL,因为是应急,所以没有做相关的日志说明,早就忘了这茬了,就是这时埋下的故障隐患。
上个月在做桌面云时,发现win7加不了域(带机网关为屏蔽了445的三层交换机),故障表现为:加域能弹出输入帐号密码的窗口,但最后会报错:找不到网络路径。抓包也没查出原因,于是尝试在和虚拟机同网段下新增一台额外域控,win7加域问题也因此解决。这样也让我更加坚信是防火墙DNS透明代理设置不妥造成的(因为我的DC部署在防火墙的DMZ区域)。
前几天质控部门打算更换一批PC,因为质控软件较老,不支持win7,突发奇想在win10上尝试安装了下,居然装上了。所以就想弄个虚拟桌面,先让win10跑软件测试一段时间。这时win10加域的毛病又来了,但这次更绝,提示和win7加域故障类似,即使同网段也一样。
net use \\dcname.local\ipc$返回:找不到网络路径 53折腾好几天,最后下午突然想起交换机屏蔽445这事,取消配置,一切顺利了~
这说明:win7加域,PC和DC同网段下,不需要445端口,跨网段,则需要。
win10加域,不管PC和DC在不在一个网段下,都需要445端口。
个人愚见,不喜勿喷。
网段
端口
故障
网络
路径
交换机
桌面
病毒
软件
防火墙
尝试
防火
不妥
个人
事情
事故
区域
原因
奇想
密码
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
新加坡网络安全研究生
软件开发资料管理
2020年网络安全行业占比
越南服务器分布
网络技术软件公司简介
天地网络安全绘画
数据库数据的类型有哪些
图片数据库软件免费下载
软件开发专业实践周记
医疗网络安全自查
dwcs6连接到数据库
苏州移动软件开发价格
it外包软件开发
2019年大学网络安全
服务器设备备件清单包含哪些东西
诊断dns服务器问题命令是什么
腾讯数据库多大
山东济南浪潮服务器服务商在哪里
支撑网络安全态势感知
深圳南北互联网科技
数据库修改列
如何重启mysql服务器
大型软件开发设计模式
数据库备份有什么用
中国深圳公司网络安全
厦门千游网络技术
ipv6网络安全数据交换工作站
北京七渡河互联网科技有限公司
诚海网络技术
车联网检测网络安全