При установке агента через сканер сети сразу появляется данная ошибка. Подскажите как исправить.
Недостаточно прав для открытия разделяемого ресурса ADMIN$ на станции 192.168.1.56
#1
Отправлено 02 Июль 2018 - 15:36
#2
Отправлено 02 Июль 2018 - 16:10
При установке агента через сканер сети сразу появляется данная ошибка. Подскажите как исправить.
А по больше информации? На какой ОС установлен сервер. Если доступ с сервера на данный ресурс на клиенте?
#3
Отправлено 03 Июль 2018 - 07:07
сервер на Windows 7 Профессиональная 64 бит. с клиента на сервер через Win+R "Выполнить" \\admin захожу. правда вижу только "принтеры и факсы" и "назначенные задания"
#4
Отправлено 03 Июль 2018 - 09:02
ADMIN$ – скрытая шара, её браузинг показывать и не должен.
И лезть надо таки на станцию по SMB.
Сообщение было изменено Afalin: 03 Июль 2018 - 09:03
#5
Отправлено 03 Июль 2018 - 10:21
со станции открываю сервер по ip адресу, вижу расшареные ресурсы. клиент не ставится.
#6
Отправлено 03 Июль 2018 - 10:39
А у нас ситуация обратная, сервер подключается к станции.
#7
Отправлено 03 Июль 2018 - 10:46
и серверной машины отрываю компьютер клиента по ip адресу. вижу шару.
#8
Отправлено 03 Июль 2018 - 11:24
>> Win+R "Выполнить" \\admin захожу
\\admin\ADMIN$
А так если?
#9
Отправлено 03 Июль 2018 - 15:15
>> Win+R "Выполнить" \\admin захожу
\\admin\ADMIN$А так если?
папка windows открывается серверной машины
#10
Отправлено 03 Июль 2018 - 15:46
И от какого пользователя это происходит?
#11
Отправлено 03 Июль 2018 - 15:52
И от какого пользователя это происходит?
пользователь с правами администратора
#12
Отправлено 08 Ноябрь 2018 - 13:42
Добрый день.
Не решил никто эту проблему?
По сети так же доступ к админ ресурсу есть, сканер вываливается с такой же ошибкой..
#13
Отправлено 08 Ноябрь 2018 - 13:46
Сервер 11.00 на windows 7 pro
#14
Отправлено 12 Ноябрь 2018 - 15:05
Если станции на Win10, то там по дефолту не включен SMBv1, нужно его включить.
Или командой: Enable-WindowsOptionalFeature -Online -FeatureName smb1protocol
Doctor Web, Ltd.
#15
Отправлено 12 Ноябрь 2018 - 15:50
SMBv1 тут не виновато, соединение уже установлено к моменту открытия ADMIN$.
#16
Отправлено 12 Ноябрь 2018 - 18:01
Тогда остаются права доступа для пользователя от имени которого всё это делается.
Doctor Web, Ltd.
#17
Отправлено 12 Ноябрь 2018 - 18:58
Нет, остаются баги в нашей реализации SMB. Некоторые из них исправлены в модулях, которые пока не релизились (но выдаются саппортом в руки для тестов), некоторые пока не исправлены, некоторые наверняка ещё не обнаружены.
#18
Отправлено 13 Ноябрь 2018 - 01:39
А зачем понадобилось реализовывать под виндой свой SMB-клиент?Нет, остаются баги в нашей реализации SMB.
#19
Отправлено 13 Ноябрь 2018 - 09:44
А зачем понадобилось реализовывать под виндой свой SMB-клиент?
Чтобы не иметь два разных SMB-клиента.
Да и прямо скажем, под виндой его не реализовывали. Просто взяли да собрали юниксовый под винду.
Сообщение было изменено Afalin: 13 Ноябрь 2018 - 09:45
#20
Отправлено 15 Ноябрь 2018 - 18:39
Для тех, кто в домене, помимо включения SMB1, необходимо:
- Через редактор групповых политики ADS, проследовать в
Default Domain Policy (или Domain Controllers -> Default Domain Controllers Policy - в зависимости от того, куда планируется установка(-и))
-> Computer Configuration -> Policies -> Windows Settings -> Security Settings -> Local Policies -> Security Options:
и задать:
Microsoft network server: Digitally sign communications (always) в значение Disabled
Microsoft network server: Digitally sign communications (if client agrees) в значение Disabled
После окончания установки не забудьте вернуть прежние значения (если было задано 'Not Defined' -- вернуть это значение можно сняв чекбокс 'Define this policy setting')
Кстати, это же касается и включенного SMB1.
========================================
Второй вариант чуть сложней, но предпочтительней:
- создать Organizational Unit, например, drweb-remote-install и для него создать политику, в которой уже изменить эти значения.
Тогда, все станции, которые будут перенесены в эту группу, получат эти настройки. Затем, станции можно просто удалить из этого OU и к ней будут применены прежние политики и настройки.
Читают тему: 1
0 пользователей, 1 гостей, 0 скрытых