访问windows 共享提示"找不到网络路径" 排查过程

简介: windows共享访问提示 “0x80070035 找不到网络路径” 网络服务异常,抓包可以一针见血看清过程

问题现象

windows 2008 系统搭建的文件共享服务,我们比作为A,多个windows客户端主机可以正常连接连接,但是B服务器发现断开连接后,就再也无法连接上了,其他客户端连接正常
第一图.B连接 A报错提示 “0x80070035 找不到网络路径” 
第二图.其他主机C 连接A 正常显示


排查过程

按照帮助文档中的方法,客户端B上的服务,防火墙等设置都是正常

1.只有B 主机无法连接A,现象说明A 服务端口和配置都是正常的 (后面结果表明错在这里,轻易放过了端口测试)
2.查看B 主机和其他正常连接的服务配置都没有发现异常
3.最终还是得看下B和A之间是如何交互的,祭出工具wireshark 查看下交互过程
结果如下
发现B向A  139和445 端口发起SYN连接,A 只有139正常响应, 445端口无响应,最后重传几次后被RST了




4.在B 和C 上telnet A 的445 端口测试都不通
5.登录共享服务端A主机上,查看各种配置,组策略中有禁止445端口的规则



将其策略禁止后,再次连接连接就恢复正常了





问题定位


事后确认,组策略是在后面新加入的,造成之前已经连接的数据传输不受影响,因此会有“假相” 干扰了


总结:

所有的连接异常,都可以通过抓包来分析过程





目录
相关文章
|
10天前
|
安全 Ubuntu Linux
Nipper 3.8.0 for Windows & Linux - 网络设备漏洞评估
Nipper 3.8.0 for Windows & Linux - 网络设备漏洞评估
34 0
Nipper 3.8.0 for Windows & Linux - 网络设备漏洞评估
|
17天前
|
XML 安全 网络安全
Nipper 3.7.0 Windows x64 - 网络设备漏洞评估
Nipper 3.7.0 Windows x64 - 网络设备漏洞评估
32 0
Nipper 3.7.0 Windows x64 - 网络设备漏洞评估
|
6月前
|
算法 安全 网络安全
数据结构之网络攻击路径(深度优先搜索)
本文介绍了如何使用深度优先搜索(DFS)算法分析网络攻击路径。在网络安全领域,DFS用于检测网络中潜在的攻击路径,帮助安全人员及时发现并阻止威胁。文中详细描述了网络图的构建、节点间的连接关系以及DFS的实现过程。通过一个具体的例子,展示了如何检测从一个普通节点到关键节点的攻击路径,并讨论了DFS算法的优缺点。提供的C++代码实现了网络图的构建和攻击路径的检测功能。
129 24
|
2月前
|
存储 监控 安全
如何排查常见的 Windows 应用程序错误和崩溃
本文介绍了如何通过事件日志分析来诊断Windows应用程序错误和崩溃的根本原因。文章首先解释了应用错误的表现形式及常见事件ID(如1000、1001等),并分析了导致崩溃的原因,包括硬件问题(如存储不足、外部因素)和软件问题(如编码错误、数据损坏、.NET Framework兼容性)。接着,提供了几种故障排除方法,例如运行系统文件检查器(SFC)、执行干净启动、检查更新以及重新安装.NET Framework。最后,探讨了使用日志管理工具(如EventLog Analyzer)集中分析崩溃事件的功能,包括预置报表、时间轴分析、实时警报和自动化响应,帮助管理员高效解决应用问题。
108 1
|
9月前
|
Linux 数据安全/隐私保护 Windows
Linux共享Windows目录
Linux共享Windows目录
|
9月前
|
计算机视觉 Windows Python
windows下使用python + opencv读取含有中文路径的图片 和 把图片数据保存到含有中文的路径下
在Windows系统中,直接使用`cv2.imread()`和`cv2.imwrite()`处理含中文路径的图像文件时会遇到问题。读取时会返回空数据,保存时则无法正确保存至目标目录。为解决这些问题,可以使用`cv2.imdecode()`结合`np.fromfile()`来读取图像,并使用`cv2.imencode()`结合`tofile()`方法来保存图像至含中文的路径。这种方法有效避免了路径编码问题,确保图像处理流程顺畅进行。
760 1
|
6月前
|
安全 Windows
【Azure Cloud Service】在Windows系统中抓取网络包 ( 不需要另外安全抓包工具)
通常,在生产环境中,为了保证系统环境的安全和纯粹,是不建议安装其它软件或排查工具(如果可以安装,也是需要走审批流程)。 本文将介绍一种,不用安装Wireshark / tcpdump 等工具,使用Windows系统自带的 netsh trace 命令来获取网络包的步骤
149 32
|
6月前
|
存储 负载均衡 Java
如何配置Windows主机MPIO多路径访问存储系统
Windows主机多路径(MPIO)是一种技术,用于在客户端计算机上配置多个路径到存储设备,以提高数据访问的可靠性和性能。本文以Windows2012 R2版本为例介绍如何在客户端主机和存储系统配置多路径访问。
379 13
如何配置Windows主机MPIO多路径访问存储系统
|
6月前
|
运维 安全 5G
|
7月前
|
缓存 监控 网络协议
计算机网络的常用的网络通信命令(Windows)
本文介绍了网络技术中常用的命令,如ping用于检测网络连通性,ipconfig查看TCP/IP配置,netstat监控网络状态,arp显示和修改ARP缓存,at安排任务执行,tracert追踪路由,以及nbtstat获取NetBIOS信息。
137 1

热门文章

最新文章