磁盘挂载MOUNT 445问题集
挂载磁盘
mount -t cifs -o username="Administrator",password="123@qq" //192.168.100.4/down /usr/local/tomcat7/webapps/dsideal_yy/html/down/
错误: umount: /usr/local/tomcat7/webapps/dsideal_yy/html/down: device is busy.
办法:
fuser -cu /usr/local/tomcat7/webapps/dsideal_yy/html/down/
fuser -ck /usr/local/tomcat7/webapps/dsideal_yy/html/down/
fuser -c /usr/local/tomcat7/webapps/dsideal_yy/html/down/
umount /usr/local/tomcat7/webapps/dsideal_yy/html/down/
选择“开始 > 运行”,输入“services.msc”。在服务窗口右侧的服务列表中找到“Server”、“Workstation”和“computer browser”服务,查看这三个服务是否处于启动状态。
查看“server”服务状态
查看“Workstation”服务状态
查看“computer browser”服务状态
2、本地连接并右键选择属性,在打开的本地连接属性中,检查“Microsoft网络的文件和打印机共享”此项是否处于以勾选状态。
3、telnet 业务ip地址 加上端口445
看看会不会出现一个窗口。只有一个光标在闪,如果出现,说明到服务器的端口是通的;如果未出现,请检查防火墙是否允许访问该端口,或者直接禁用防火墙。
如果光标在闪动说明到服务器的端口是通的
4、在CIFS客户端,选择“开始 > 运行”,输入“regedit”,
查看注册表“HKEY_LO-CAL_MACHINE\SYSTEM\CurrentControlSet\Services\NetBT\Parameters”中存在名为“SMBDeviceEnabled”的DWORD值,且值为“1”。
1、“Server”、“Workstation”和“computer browser”服务,查看这三个服务都处于启动状态。
2、“Microsoft网络的文件和打印机共享”也处于以勾选状态。
3、telnet 业务ip地址 加上端口445 测试显示状态正常。
4、但在注册表“HKEY_LO-CAL_MACHINE\SYSTEM\CurrentControlSet\Services\NetBT\Parameters”中不存在名为“SMBDeviceEnabled”的DWORD值。
OceanStor_9000对外使用445端口提供CIFS共享服务。
如果注册表“HKEY_LO-CAL_MACHINE\SYSTEM\CurrentControlSet\Services\NetBT\Parameters”中不存在名为“SMBDeviceEnabled”的DWORD值或值不为“1”,则客户端发出的连接请求是发向OceanStor_9000服务端的139端口,这与OceanStor_9000对外提供CIFS共享服务的端口445不一致。
如果“SMBDeviceEnabled”值不为“1”则将至修改为“1””后重启客户端。
如果不存在“SMBDeviceEnabled”的DWORD值,则在注册表“HKEY_LO-CAL_MACHINE\SYSTEM\CurrentControlSet\Services\NetBT\Parameters”中追加名为“SMBDeviceEnabled”的DWORD值,并将其设置为“1”后重启客户端。
如果用户WINDOWS禁用了SMB V1,那么这么操作即可
SMB V1和SMB V2
https://support.microsoft.com/zh-cn/help/2696547/how-to-enable-and-disable-smbv1-smbv2-and-smbv3-in-windows-and-windows-server
注册表子项: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters注册表项: SMB1
REG_DWORD: 0 = 已禁用
REG_DWORD: 1 = 已启用
默认值: 1 = 已启用
windows server 2008 IP安全策略关闭端口
Tomcat服务访问不了情况解决。
Windows默认情况下有很多端口是开放的,在你上网的时候,网络病毒和黑客可以通过这些端口连上你的电脑。为了让你的系统变得相对安全,应该封闭一些不常用的端口,主要有:TCP 135、139、445、593、1025 端口和 UDP 135、137、138、445 端口,一些流行病毒的后门端口(如 TCP 2745、3127、6129 端口),以及远程服务访问端口3389(注意:云服务器谨慎操作此端口)。
现在简要介绍一下关闭Windows Server2008一些端口的步骤:
1.点击 控制面板-管理工具",双击打开"本地策略",选中"IP安全策略,在本地计算机“右边的空白位置右击鼠标,弹出快捷菜单,选择"创建IP安全策略”,弹出向导。在向导中点击下一步,当显示“安全通信请求”画面时,“激活默认相应规则”左边的按默认留空,点“完成”就创建了一个新的IP安全策略。
2.右击刚才创建的新的IP安全策略,在“属性”对话框中,把“使用添加向导”左边的钩去掉,然后再点击右边的“添加”按纽添加新的规则,随后弹出“新规则属性”对话框,在画面上点击“添加”按纽,弹出IP筛选器列表窗口。在列表中,首先把“使用添加向导”左边的钩去掉,然后再点击右边的"添加"按纽 添加新的筛选器。
3.进入“筛选器属性”对话框,首先看到的是寻地址,源地址选“任何IP地址”,目标地址选“我的IP地址”,点击“协议”选项卡,在“选择协议类型”的下拉列表中选择“TCP”,然后在“到此端口”的下的文本框中输入“135”,点击确定。这样就添加了一个屏蔽TCP135 端口的筛选器,可以防止外界通过135端口连上你的电脑。
点确定后回到筛选器列表的对话框,可以看到已经添加了一条策略。重复以上步骤继续添加TCP137 139 445 593 1025 2745 3127 3128 3389 6129端口和udp 135 139 445 端口,为它们建立相应的筛选器。建立好上述端口的筛选器,最后点击确定按纽。
www.2cto.com
4.在“新规则属性”对话框中,选中“新IP筛选器列表”然后点击其左边的复选框,表示已经激活。最后点击“筛选器操作”选项卡中,把“使用添加向导”左边的钩去掉,点击“添加”按钮,在“新筛选器操作属性”的“安全方法”选项卡中,选择“阻止”,然后点击“应用”“确定”。
5.进入“新规则属性”对话框,选中“新筛选器操作”左边的复选框,表示已经激活,点击“关闭”按钮,关闭对话框。最后“新IP安全策略属性”对话框,在“新的IP筛选器列表”左边打钩,按确定关闭对话框。在“本地安全策略”窗口,用鼠标右击新添加的IP安全策略,然后选择“分配”。