You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

加入域后的Windows 10跨VLAN无法访问共享文件夹求助

跨VLAN共享文件夹域加入后无法访问排查思路

身份验证与权限排查

  • 测试身份验证方式:访问时用\\共享端IP\共享名路径,手动输入共享端的本地账号(格式:共享端主机名\本地账号),排除域身份验证优先级导致的本地账号失效问题。
  • 检查共享权限:右键共享文件夹→属性,分别查看安全和共享选项卡,确认是否添加了对应域用户/组的访问权限,或保留了Everyone的必要权限(加入域后本地权限可能被覆盖)。

网络连通性验证

  • 核心端口连通测试:在访问端执行telnet 共享端IP 445、telnet 共享端IP 389,确认SMB和LDAP端口跨VLAN可达(加入域后共享依赖域身份验证,需LDAP端口通畅)。
  • 基础连通性检查:用ping 共享端IP确认网络链路正常,排除路由/三层设备的端口过滤问题。

本地安全策略检查

  • 调整本地账户验证模型:运行secpol.msc,进入本地策略→安全选项,将“网络访问:本地账户的共享和安全模型”设置为「经典 - 本地用户以自己的身份验证」,避免仅来宾模式导致的验证失败。
  • 空白账号限制排查:检查“账户:使用空白密码的本地账户只允许进行控制台登录”策略,若共享端本地账号无密码,需设置密码后重试。

SMB与网络配置检查

  • SMB协议版本验证:在共享端PowerShell执行Get-SmbServerConfiguration,确认启用了访问端支持的SMB版本(加入域后可能默认禁用SMBv1,若访问端仅支持SMBv1需手动开启)。
  • 网络发现设置:进入控制面板→网络和共享中心→高级共享设置,确认域网络配置文件下的「网络发现」「文件和打印机共享」处于开启状态。

日志分析定位

  • 查看安全事件日志:打开事件查看器,筛选Windows日志→安全中的事件ID 4625(登录失败)、5140(共享访问尝试),根据日志错误代码精准定位问题(如0xc000006d为身份验证失败,0x80070035为网络路径不可达)。

内容的提问来源于stack exchange,提问作者sly

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.27 06:42:41