搜尋此網誌

顯示具有 網路安全 標籤的文章。 顯示所有文章
顯示具有 網路安全 標籤的文章。 顯示所有文章

2020年8月18日 星期二

windows 11、WIN 10無法連上samba系統發生64錯誤 ERROR 64

10/23/2024 Update

Windows 11在控制台-->程式與功能-->開啟或關閉windows功能-->將SMB1.0/CIFS檔案共用支援開啟如下圖,即可連絡,如果還不行,那可能是您要連線的SAMBA Server有擋您電腦的網段。



Win10正常情況下不論是打\\IP 或是\\電腦名稱都可以連上Samba Server,但是windows update後原本可以連線的變成不行,ping IP都很正常,\\IP可以,但\\電腦名稱不行,這時發生什麼事?

先確認錯誤碼是多少?

打開CMD

下指令連線你原先可以連線的 Samba Server

net use \\電腦名稱

如果出現:系統發生64錯誤,這時可以使用下列方式解除之

先使用管理者權限執行CMD,如果不是管理者權限執行的CMD,下的指令是無效的哦!

依序輸入下方兩個指令

SC.EXE config lanmanworkstation depend=bowser/mrxsmb10/nsi

SC.EXE config mrxsmb20 start=disabled

重開機後,網路芳鄰裡的裝置就會再次出現了!

2013年1月10日 星期四

Cisco 3560G x24備份設定檔

在Cisco路由器或交換器,作用的組態是在RAM中且預設的啟動組態的位置為NVRAM。啟動組態應被備份以免組態遺失。這些備份組態複本可利用TFTP伺服器備份出來

copy running-config tftp指令可被用來備份組態檔

此程序的歩驟如下:

先要Run一個tftp server
利用sw Console進入sw

>en
>password xxxx
Switch#copy running-config tftp:
Address or name of remote host []? 在此輸入tftp的IP---192.168.X.XXX
Destination filename [switch-confg]?直接Enter即可
Switch
#exit
 

從TFTP伺服器restore路由器組態
  • copy tftp running-config.
  • Select a host or network configuration file at the prompt.
  • Enter the IP address of the TFTP server where the configuration file is located.
  • Enter the name of the configuration file or accept the default name.
  • Confirm the configuration filename and the server address that the system supplies
     

2012年12月19日 星期三

HP A5120 & E5500 SI Switch設定筆記


By default the 5120 does not have the web GUI enabled

The following should get you going.

Log into the cli as administrator and Issue the following commands

system-view

ip http enable

ip http port 80

local-user  admin *enter a name to access the web GUI here*

password simple 123456 *enter a password here*

authorization-attribute level 3 *enter the access level you want for this user* 3最高,0最低

 

# Log in to the device via the console port and configure the IP address of VLAN 1 of the device. VLAN 1 is the default VLAN.

system-view

[Sysname] interface vlan-interface 1  (此處可以直接設定您要的Vlan ID, Ex: 28)

[Sysname-VLAN-interface1] ip address 192.168.20.66 255.255.255.0

[Sysname-VLAN-interface1] quit

 

# Create a local user named admin, and set the password to admin for the user. Specify the Telnet

service type for the local user, and set the command level to 3 for this user.

[Sysname] local-user admin

[Sysname-luser-admin] service-type telnet

[Sysname-luser-admin]

[Sysname-luser-admin] password simple admin

quit

Save

  • Assign一個Port給剛剛設定的vlan ID,然後將此port接到同一個網段。
  • 看看可不可以Ping到上面所設定的IP,如果可以才能繼續往下。
  • 利用電腦Browser連進去
  • 如果要和L3 Switch trunk連線的話,要各設定一個porttrunk且帶tag
 
#如果要將 ip address移除,請用undo ip address
ip address
Syntax
ip addressip-address { mask | mask-length }
undo ip address [ ip-address { mask | mask-length } ]
Link Aggregation設定的方法:
先設定 Link Aggregation 的成員埠,設定完 Link Aggregation 後再針對該 Link Aggregation Group 設定。
所以要成為 Link Aggregation member port link-type 必須為 [access]
再將該 Link Aggregation Group Port 設為 trunk 即可。
也就是說,以後針對 class-two 的設定不能單獨對 member port 設定,要對 group 設定。
參考範例:
建立動態Link Aggregation Group,其成員埠為 23 & 24VLAN Allow All
system-view
# 建立編號為 2 Link Aggregation
[HP]interface Bridge-Aggregation 2
# 將該 Link Aggregation 模式設為動態 (LACP Enable)
[HP-Bridge-Aggregation2]link-aggregation mode dynamic
 
[HP-Bridge-Aggregation2]quit
 
# port 23 & 24 加入 [Link Aggregation 2]
[HP]interface GigabitEthernet 1/0/23
[HP -GigabitEthernet1/0/23]port link-aggregation group 2
[HP -Bridge-Aggregation2]interface GigabitEthernet 1/0/24
[HP -GigabitEthernet1/0/24]port link-aggregation group 2
# 切換到 Bridge-Aggregation 2,設定其為 trunk port VLAN
[HP]interface Bridge-Aggregation 2
[HP -Bridge-Aggregation2]port link-type trunk
[HP -Bridge-Aggregation2]port trunk permit vlan all
# 完成記得存檔
[HP -Bridge-Aggregation2]save


ps.如果後端接的是nas or server,則Bridge-Aggregation 2就不用設定成Trunk,要設定成Access。

[HP]interface Bridge-Aggregation 2
[HP -Bridge-Aggregation2]port link-type access
[HP -Bridge-Aggregation2]port access vlan 28


 

2011年12月26日 星期一

win7 or WIN 2008 R2無法連上samba (Vista也會發生) 系統發生86錯誤或系統發生53錯誤 ERROR 86 ERROR 53

有時候在Clinet端(windows server、win7、vista)需要用到Samba的資源,例如網路磁碟,印表機...等,但都連不上,如使用win xp都可以連,但上了win 7就不能連了...

如果使用net use \\hostname出現下列錯誤:

出現【系統發生86錯誤】的訊息
原因是出在vista 、win7、windows server 使用了一種新的加密編碼,和舊版的 samba 無法相容,所以才會出密碼錯誤、系統發生86錯誤...等現連不上的問題。解決方式如下:
  1. 將要連上samba的電腦之 Group policy改一個設定
    執行gpedit.msc,
    電腦設定 --- widnows 設定 ---安全性設定 ---本機原則 ---安全性選項 ---網路安全性 Lan Manager 驗證等級,將其設定為優先使用 LM 和 NTLM,如有交涉,使用 NTLMv2】
  2. 下gpupdate /force 或是重開機
  3. OK啦!!!這樣就可以上samba了。
如果使用net use \\hostname,出現【系統發生53錯誤】的訊息,可能有下列問題

  1. 會不會是netbios沒有開,至網路設定開啟netbios後應即可解決,如果還不行,請利用下一步。
  2. 利用hostname的ip試試,ex: net use \\hostIP,如果可以則表示必須在下net use指令的這部電腦加入LMHOSTS的對應表,重開機即可。
    LMHOSTS如何設定,請參考:
    https://support.microsoft.com/en-us/kb/101927

PS: 如果做完上述動作依然無法連上samba,還有兩個原因需要去check:
  1. samba的 smb.config中的allow hosts參數是否有設定,請將要去samba連線的網段加入即可。
  2. 該user所要用的share folder也要在smb.config中設定。
  3. 如果smb.config中之[globle]參數security = user,其所指定的USER帳號密碼要經過smbpasswd的設定才可登入使用 。
  4. Samba 使用者帳號必須要存在於 Linux 系統當中 (/etc/passwd), 但是 Samba 的密碼與 Unix 的密碼檔案並不相同 (這是因為 Linux 與網芳的密碼驗證方式及編碼格式不同所致)。
  5. Client端的網路設定:netbios一定要開啟。不然網芳不通Samba就不通了。

2010年10月25日 星期一

清除windows os DNS Cache指令 ipconfig /flushdns

清除windows os DNS Cache(DNS暫存檔) 請用 ipconfig /flushdns

可用 ipconfig /? 查看所有可以下的參數及其功能。

2010年6月25日 星期五

IE 如果開啟連線-->區域網路設定-->自動偵測設定打勾得話可能會造成無謂的網路流量(WPAD)

如果在AD環境中沒有架設proxy server上網得話,請勿將IE(或其它browser) 連線-->區域網路設定-->自動偵測設定選項打勾,因為其會造成無謂的網路流量而且可能會有安全的問題。

情境如下
企業環境中有架AD、無Proxy servr、Domain=abc.com.tw、自動偵測設定選項打勾

因為IE browser支授WPAD,所以當開IE時,其自動找wpad.abc.com.tw,如果沒有就會去找wpad.com.tw,如此就會產生連出去的無謂的網路流量。

解法:自動偵測設定選項不要打勾就好。

微軟的幾項建議措施:
• 未設定主要DNS尾碼的使用者不受此問題影響
• DNS名稱為第二級網域(SLD)者不受影響,例如:contoso.com、fabrikam.gov這些。(三級含以上就會)
• 透過DHCP取得代理伺服器設定值的使用者不受影響。
• 單位內已經存在並使用正常的WPAD伺服器者不受影響。
• 在IE中手動設定代理伺服器者不受影響。
• 使用IE上網,且在IE中關閉'自動偵測設定'者不受影響。

 
詳細說明如下:引述自http://www.itis.tw/node/1295

新聞來源: 資安之眼

隨著Windows被爆出解析主機名稱時未包含完整名稱(FQDN)的問題,微軟發佈了一個安全警告回應相關問題及提供發佈修補前的措施。

在駭客Beau Butler於紐西蘭Kiwicon 2007大會上爆料的兩週後,微軟才發佈了這個警告。

在微軟的警告中提到:

惡意使用者可以架設一台WPAD伺服器並偽裝為代理伺服器,藉此針對那些次級網域發動中間人攻擊(man-in-the-middle attacks)。當使用者設定了主要的DNS尾碼時(DNS suffix),Windows的解析器會嘗試利用所有次網域進行解析。舉例來說,如果DNS尾碼為corp.contoso.co.us,當試著解析 wpad名稱時,DNS解析器會送出wpad.corp.contoso.co.us ,如果找不到,接著會嘗試wpad.contoso.co.us請求,如果還是找不到,接著會嘗試wpad.co.us,即使它不屬於 contoso.co.us網域。
這個問題影響Windows 2000、Windows XP,、Windows Server 2003及Windows Vista的使用者,此外也與包括IE7在內的所有版本IE有關。
在Kiwicon 2007大會上,Butler提到WPAD是一個存在三年的設計問題,微軟僅修正了.com網域的部份,但仍留下了次網域及其他主機名稱的問題。
微軟的警告中同時提到了影響範圍及幾項建議措施:
• 未設定主要DNS尾碼的使用者不受此問題影響
• DNS名稱為第二級網域(SLD)者不受影響,例如:contoso.com、fabrikam.gov這些。(三級含以上就會)
• 透過DHCP取得代理伺服器設定值的使用者不受影響。
• 單位內已經存在並使用正常的WPAD伺服器者不受影響。
• 在IE中手動設定代理伺服器者不受影響。
使用IE上網,且在IE中關閉'自動偵測設定'者不受影響。