Freigegebener Ordner kann nicht mehr von Windows als Netzwerkordner angesprochen werden

  • Ab sofort steht euch hier im Forum die neue Add-on Verwaltung zur Verfügung – eine zentrale Plattform für alles rund um Erweiterungen und Add-ons für den DSM.

    Damit haben wir einen Ort, an dem Lösungen von Nutzern mit der Community geteilt werden können. Über die Team Funktion können Projekte auch gemeinsam gepflegt werden.

    Was die Add-on Verwaltung kann und wie es funktioniert findet Ihr hier

    Hier geht es zu den Add-ons

PC wurde vor meinem letzten Beitrag #79 neu gestartet (es wurden Windows Updates installiert)
smb2 wurde an und smb1 aus gemacht , ebenso das Nt... das wurde auch aus egmacht. Bilder anbei .
 

Anhänge

  • smbs2-neu.png
    smbs2-neu.png
    238,6 KB · Aufrufe: 7
  • Abfrage wiederDa.png
    Abfrage wiederDa.png
    283 KB · Aufrufe: 6
  • nl... deaktiviert.png
    nl... deaktiviert.png
    251,8 KB · Aufrufe: 6
Max-SMB bitte auf SMB3, wieso steht da SMB2? Und wieso steht da wieder als Domäne "BELL-1" im 2. Screenshot? Dann probier's halt mal wieder mit Benutzername ".\BELL-1"
 
Ich habe nur das smb geändert , alles andere sind die Folge dessen was geändert wurde.
smb3 ist nun an , aber die Abfrage läßt sich wie Heute Mittag nicht weg bekommen. Egal was eingegeben wird.
Bei Anmeldinformationen wurde auch keine Änderung verezcihnet. Ich tuhe alles was ich tun soll, ich weiß sonnst nichts
womit ich hier weiter komme. Vorhin ging es ja mit dem smb1. Jetzt befürchte ich hat das Windows kein SMB1 mehr.
 

Anhänge

  • smb3 an.png
    smb3 an.png
    240,5 KB · Aufrufe: 4
Dann schalt halt SMB1/NTLMv1 auf PC und DS wieder an, oder sorg dafür, dass Windows-Features wieder funktioniert, ich weiß jetzt auch nicht mehr weiter.
Code:
sc.exe config lanmanworkstation depend= bowser/mrxsmb10/mrxsmb20/nsi
sc.exe config mrxsmb10 start= auto
Dann Reboot.
 
Zuletzt bearbeitet:
Ich mag mir nicht alles durchlesen, nur kurz einige Anmerkungen:

Was habt ihr alle mit SMB3? Das sorgt mit seinem Verschlüsselungsoverhead gerade im AD nur für Probleme/geringe Übertragungsraten.
Min Max Protokoll auf SMB2 reicht vollkommen!

Bei Nutzung des AD IMMER unter SMB das Serversigning deaktivieren!

Was SMB1 angeht wurde das auch bei Win7 nicht automatisch umgeschaltet, nach dem es aus dem Verkehr gezogen wurde.
SMB1 gehört in der Syno deaktiviert! In den Win7 Clients überprüfen, ob auch dort SMB1 deaktiviert und SMB2 aktiv ist. Solange das nicht an jedem einzelnen Gerät überprüft wurde drehen sich hier alle im Kreis.

Ja und dann gibt es noch die Inkompabilitäten mit Sonderzeichen und/oder Leerzeichen in Anmeldenamen und Passwörtern.
 
@NSFH, genau darum geht es ja schon die ganze Zeit. Scheinbar ist bei @ImmerHier immer noch SMB1 Client-seitig aktiviert und Windows-Features funktioniert nicht, um das auszuschalten. Hast du eine konstruktive Idee?
Eigentlich müssten die genannten Befehle doch fruchten, aber ich hab das auch nie auf diese Weise probiert.
 
Zuletzt bearbeitet:
ich habe die beiden Befehle ausgeführt,
sc.exe config lanmanworkstation depend= bowser/mrxsmb10/mrxsmb20/nsi
sc.exe config mrxsmb10 start= auto
es gab keine Fehlermelung.
PC wird neu gestartet
 

NSFH,

ich habe nun das Serversigning geprüft , es ist aus.
PC Mäßig kann ich das nicht prüfen weil Funktionen an und aus machen nicht geht.
 
sc.exe config lanmanworkstation depend= bowser/mrxsmb10/mrxsmb20/nsi
sc.exe config mrxsmb10 start= auto
es gab keine Fehlermelung.
 

Anhänge

  • ps4.png
    ps4.png
    63,4 KB · Aufrufe: 3
Hier kann man visuell checken ob SMB1 aus ist.
Dann den SMB Cache der Syno löschen und ggf die Syno auch neu starten


1729534619043.png
 
Aber lies mal, Windows-Features ist bei @ImmerHier aus irgendeinem Grund leer.
 
trotz vorhin gemachten 2 GB an Updates ist das Fenster immer noch leer siehe Bild.
 

Anhänge

  • Fkt an aus neg.png
    Fkt an aus neg.png
    300,1 KB · Aufrufe: 9
Ich habe eine Seite gefunden die wie eine Anleitung aussieht um die unzähligen dateien zu ersetzen die wohl beschädigt sind.
In dem CBS.log sind die durch den Befehl sfc scannow in diese Logdatei gepseichert worden. Aber das sind für mich böhmische Dörfer, leider. es scheint mir einfacher zu sein das Win neu zu instalieren.
https://learn.microsoft.com/de-de/t...ates-features-roles/fix-windows-update-errors
 
Sorry, weiß ich auch nicht.
 
Mir ist ja nur wichtig , das ich ohne übelsten Streß auf die DS zugreifen kann , dies geht ja nun auf Grund Eurer
Hilfe, Vielen Lieben Dank , nochmals an Euch :)
Windowsprobleme bekomme ich bestimmt hin .
 
  • Like
Reaktionen: Benares
Wieso sollte das schlecht sein , es ging ja Jahre , bei Millionen von PC,s
Von schlecht habe ich nicht gesprochen. Win 7 WAR ein gutes System, welches aber seit 4,5 nicht mehr gepflegt wird,d.h. alle Sicherheitslüskcne bleiben bestehen und können ausgenutzt werden. Mir wäre das zu heikel, dafür sind mir meine Daten zu wertvoll. Vielleicht sehen ich das auch zu sehr durch die IT-Brille.

Wenn vielleicht nicht über Windows, kann es aber gut sein, dass du dir über die installierte Software irgendwelchen Mist einfängst, Diese ist auch oft genug veraltet und damit unsicher, da sie für Windows 7 nicht mehr gepflegt wird.

Solange du das privat weiter nutzt, hast im Falle eines Falles nur du den Schaden, im Unternehmensumfeld sieht das dann schon anders aus. Neben dem Schaden kommen dann auch noch andere, gesetzliche Sachen dazu.

Dein Argument, "das ging ja viele Jahre" trifft, dann aber auch für andere Sachen des täglichen Lebens, wie z.B. Plumpsklos zu ;) Ging auch, will und sollte aber heute auch keiner mehr nutzen.
Nicht alles was man als "Neuentwicklung kennt ist besser ;-)
Das hast du recht. Allerdings in Win 7 auf einem sehr alten Stand "hängengeblieben" Das Gefrickel bei (Hardware-)Installation und Updates wäre mir persönlich zu zeitraubend. Win 10, welches ja auch bald EOL ist, oder Win11 sind da wesentlich benutzerfreundlicher. Trotzdem sind die beiden Versionen auch nicht das Gelbe vom Ei.

Ich hatte letztens Kontakt mit Linux Mint und war sehr angetan. Leider hat der Rechner das Zeitliche gesegnet. :confused:
 
Zuletzt bearbeitet:
Das Fenster "Programme und Features" als Admin aufgerufen und es bleibt leer?

Mal das hier ausführen
reg delete HKLM\COMPONENTS /v StoreDirty

Danach Neustart.
Ansonsten kann ich nur dringenst anraten Win7 zu beerdigen. Selbst heute geht noch das Update auf Win10/11 und auch laut MS nicht Win11 fähige Systeme können installiert werden mit dem entsprechenden Patch.
Das hier aufgeführte Argument: "Ist ja nicht so schlimm weil das System nicht am Internet hängt" ist extrem kurz gedacht!
Die meisten Infektionen fängt man sich über E-Mails ein. Da ist ein uraltes Win7 System das Traumziel eines jeden Hackers!
 
Mir ist grad noch was eingefallen. Wir haben mit #71 zwar SMB1 abgeschaltet, aber nicht nach NTLMv1 geschaut. Das muss natürlich auch aus sein.
Verantwortlich dafür ist der Schlüssel LMCompatibilityLevel unter HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Lsa in der Registry. (Regedit.exe)
Gibt es den gar nicht, gilt ein betriebssystemabhängiger Default. Gibt es ihn, sollte er mindestens auf 3 sitzen (s. hier und hier). Danach nochmal booten.
 
NTLMv1 Sollte keine Rolle spielen, wenn es auf der Syno deaktiviert ist, das ist der entscheidende Punkt!
Das im Client zu deaktivieren hat nur einen sicherheitstechnischen Aspekt, da das Protokoll manipulierbar ist.
Die Deaktivierung kann daher nicht verkehrt sein, dürfte das Problem aber nicht lösen.
 

Additional post fields

 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat