Pemecahan masalah batas koneksi masuk blok pesan Server di Windows peer-to-peer kelompok kerja

Terjemahan Artikel Terjemahan Artikel
ID Artikel: 328459 - Melihat produk di mana artikel ini berlaku.
Perbesar semua | Perkecil semua

Pada Halaman ini

GEJALA

Di kelompok rekan-rekan kerja, ketika Anda mencoba untuk menyambung ke sumber jaringan komputer yang menjalankan salah satu produk yang tercantum pada awal artikel ini, Anda mungkin menerima salah satu galat berikut pesan:
Sistem operasi kesalahan 71.

Jangan lagi koneksi dapat dibuat untuk ini remote komputer saat ini karena ada sudah banyak koneksi ketika komputer dapat menerima.


Kesalahan sistem 71 telah terjadi.

Komputer jauh ini telah mencapai batas koneksi, Anda tidak dapat tersambung pada saat ini.
Masalah ini terjadi ketika komputer mencapai jumlah maksimum koneksi host yang diperbolehkan. Dalam kasus ini, ketika sambungan sesi NULL dihasilkan di klien Microsoft Windows 2000, sambungan sesi NULL ini dihitung sebagai satu sesi pada server berbasis Microsoft Windows XP. Oleh karena itu, pesan galat terjadi yang disebutkan di bagian "Gejala" ini, bahkan jika jumlah koneksi ke komputer tidak melebihi batas.

Selain itu, ketika beberapa NULL sesi yang dihasilkan dari satu komputer klien Windows 2000, beberapa sesi NULL dihitung sebagai beberapa sesi. Namun, sesi NULL muncul sebagai satu sesi ketika Anda menjalankan sesi bersih perintah. Dalam kasus ini, ketika entri registri RestrictAnonymous diatur, dan NULL sesi koneksi ditolak, gejala ini masih terjadi.

Catatan
  • Untuk komputer berbasis Windows XP Professional, jumlah maksimum koneksi jaringan bersamaan yang diperbolehkan adalah 10. Batas ini mencakup semua transfer dan semua sumber daya berbagi protokol. Untuk komputer berbasis Windows XP Home Edition, jumlah maksimum koneksi jaringan bersamaan yang diperbolehkan adalah 5. Batas ini adalah jumlah sesi yang dapat di-host pada waktu yang sama dari komputer lain. Oleh karena itu, kita tidak dapat menggunakan penggunaan alat administratif untuk menyambung ke sistem dari komputer jauh.
  • Ketika beberapa sesi NULL terhubung dari satu komputer, masing-masing dari mereka dihitung.
  • Hanya satu IPC$ dapat diperiksa dengan menggunakan sesi bersih perintah. Sebagai contoh, ketika satu komputer berbasis Windows 2000 mencoba untuk menggunakan beberapa IPC$ sesi, hanya satu tunggal IPC$ sesi dapat digunakan pada suatu waktu.
  • RestrictAnonymous ini tidak berlaku untuk resolusi ini.

PENYEBAB

Windows klien workstation telah membuka sebuah pipa sambungan ke pipa yang bernama \PIPE\spoolss di server cetak baik atau workstation yang memiliki printer yang dipakai bersama. Hal ini biasanya terjadi ketika Anda mulai Program (seperti Microsoft Word) bahwa permintaan printer, atau jika Anda membuka Printer folder dalam Panel kontrol. Printer spooling pada kedua klien dan server akan membuka pegangan yang berkaitan dengan hubungan ini.
Prosedur jarak jauh Panggilan (RPC) memerlukan satu pipa bernama contoh untuk setiap panggilan RPC aktif (seperti OpenPrinter). Jika panggilan OpenPrinter berhenti merespons, RPC terus terbuka bernama pipa sambungan. RPC tidak memutus sambungan ini sampai konteks menangani (yang OpenPrinters) telah ditutup.

Jika kedua berikut kondisi ini benar, Anda dapat membuka koneksi anonim (juga dikenal sebagai null sesi koneksi) yang pernah ditutup untuk pipa yang bernama \PIPE\spoolss pada workstation yang bertindak sebagai server di jaringan rekan rekan Anda:
  • Klien Anda telah terhubung printer yang dipakai bersama pada komputer yang bertindak sebagai 'server cetak'.
  • Anda telah mengatur printer lokal yang dipakai bersama pada satu atau lebih klien.

PEMECAHAN MASALAH

Gunakan salah satu metode berikut untuk membatasi null sesi koneksi pada workstation Anda yang bertindak sebagai server cetak. Pilihan metode yang pertama.

Metode 1

Menonaktifkan koneksi null sesi pada komputer Windows yang melebihi batas koneksi masuk dan menunjukkan beberapa sesi null tambahan koneksi baik menggunakan GUI kebijakan grup atau pengaturan kunci registri.

Menggunakan antarmuka pengguna kebijakan grup (lokal keamanan kebijakan Snap-In MMC)

  1. Klik Mulai, arahkan ke Program, arahkan ke Alat administratif, lalu klik Kebijakan keamanan lokal.

    Catatan Jika Anda tidak dapat melakukan langkah ini karena Alat administratif tidak muncul dalam Program Daftar, klik Mulai, arahkan ke Tataan, arahkan ke Control Panel, klik dua kali Alat administratif, lalu klik Kebijakan keamanan lokal.

    Catatan Di Windows XP,
    RestrictAnonymous
    subkunci dapat memiliki nilai 0 atau 1. Nilai 1 membatasi null sesi koneksi pada Windows XP berbasis klien. Peraturan pencacahan SAM account, Setelah subkunci registri baru telah ditambahkan:
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\restrictanonymoussam
    Kebijakan ini dapat dikonfigurasi melalui pengaturan keamanan lokal di bawah Keamanan Settings\Local Policies\Security Options\Network akses: Tidak mengizinkan anonim enumerasi Sam account.
  2. Dalam Pengaturan keamanan, klik dua kali Kebijakan lokal, lalu klik Opsi keamanan.
  3. Klik dua kali Batasan-batasan tambahan untuk anonim koneksi, dan kemudian di bawah Pengaturan kebijakan lokal:, Klik Tidak ada akses tanpa eksplisit anonim izin.
  4. Mulai ulang komputer.
Kebijakan ini membatasi null sesi koneksi.

Menggunakan Peninjau Suntingan Registri

Penting Bagian ini, metode, atau tugas yang memuat langkah-langkah yang memberitahu Anda bagaimana memodifikasi registri. Namun, masalah yang serius dapat terjadi apabila Anda salah memodifikasi registri. Oleh karena itu, pastikan Anda mengikuti langkah-langkah tersebut dengan seksama. Untuk perlindungan tambahan, buat cadangan registri sebelum Anda memodifikasi. Kemudian, Anda dapat memulihkan registri apabila terjadi masalah. Untuk informasi selengkapnya tentang cara membuat cadangan dan memulihkan registri, klik nomor artikel berikut ini untuk melihat artikel di Pangkalan Pengetahuan Microsoft:
322756 Cara membuat cadangan dan memulihkan registri di Windows

Untuk membatasi null sesi koneksi (atau menonaktifkan akses sesi null):
  1. Mulai Penyunting Registri.
  2. Temukan, kemudian klik kunci berikut dalam registri:
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA
  3. Pada Mengedit menu, klik Tambahkan nilai, dan kemudian menambahkan nilai registri berikut:
    Nama Nilai: RestrictAnonymous
    Jenis Data: REG_DWORD
    Nilai: 2
    Default: 0
    Nilai 2 membatasi null sesi koneksi.

    Untuk mengatur RestrictAnonymous nilai, perubahan kunci registri ke 0 atau 1 untuk Windows NT 4.0 atau untuk 0, 1 atau 2 untuk Windows 2000. Angka-angka ini sesuai dengan berikut pengaturan:
    • 0 Tidak ada. Bergantung pada hak akses standar.
    • 1 Tidak mengizinkan enumerasi Sam account dan nama.
    • 2 Tidak ada akses tanpa eksplisit anonim izin
  4. Mulai ulang komputer.

Metode 2

Menggunakan metode berikut untuk menghindari null sesi koneksi yang memiliki tinggi sesi waktu siaga dan yang telah membuka pegangan untuk named pipe \PIPE\spoolss.

Hapus Printer berbagi klien

Mengidentifikasi klien yang memiliki saham printer lokal diaktifkan (lihat Bagian "Informasi selengkapnya" untuk informasi tambahan) dan menghapus semua lokal printer saham pada komputer ini:
  1. Terbuka Printer folder untuk memverifikasi apakah Anda telah berbagi lokal printer.
  2. Terbuka Properti jendela printer yang dipakai bersama, dan kemudian klik Berbagi.
  3. Klik untuk memilih Tidak Dibagi pilihan.

STATUS

Microsoft telah mengkonfirmasi bahwa ini merupakan masalah di dalam produk Microsoft sebagaimana didaftar di bagian "Berlaku untuk".

INFORMASI LEBIH LANJUT

Komputer yang menjalankan Windows NT Workstation 4.0, Windows 2000 Profesional, dan Windows XP Professional berlisensi untuk maksimum 10 klien bersamaan masuk sesi. Komputer yang menjalankan Windows XP Home Edition dilisensikan untuk maksimum 5 sesi masuk bersamaan klien. All logis drive, printer logis, dan transportasi tingkat koneksi gabungan dari satu komputer adalah satu sesi.

Jika layanan server sudah memiliki jumlah maksimum sesi terbuka dan satu lebih user mencoba untuk mengalokasikan sumber daya, komputer mengembalikan pesan galat yang dijelaskan di Bagian "Gejala" artikel ini.

Biasanya komputer tidak memiliki beberapa sesi ke komputer lain. Tapi ada pengecualian. Untuk contoh, komputer a menjalankan layanan dibawah konteks pengguna lain daripada logon pengguna, dan bahwa layanan menciptakan hubungan yang logis untuk komputer B. Sambungan logis dapat hasil dari berbagi berkas, printer, serial port, dan juga dari komunikasi antara komputer menggunakan named pipe dan surat slot.

Gunakan perintah berikut untuk mendapatkan informasi tentang sesi dan membuka file dan berbagi sumber daya.

Informasi tentang sesi aktif pada komputer yang menjalankan layanan Server

Untuk menerima informasi tentang sesi aktif pada komputer yang adalah menjalankan layanan server, ketik perintah berikut:
sesi bersih
Menghitung jumlah sesi terbuka untuk melihat apakah sesi membatasi dari 10, atau 5 dari Windows XP Home Edition, sudah tercapai. Biasanya ada hanya satu sesi per jauh klien.

Jika ada lebih dari satu sesi dari klien jauh, melihat Nama pengguna konteks pada remote klien yang telah mendirikan lebih dari satu sesi:
  • Tampilkan semua layanan yang berjalan, dan mengetahui apakah salah satu berjalan dibawah konteks pengguna nama pengguna yang ditampilkan di sesi tabel.
  • Mencari jadwal tugas yang berjalan di skrip logon dan menggunakan account pengguna yang berbeda maka yang masuk.
  • Mencari baris di mana Nama pengguna kolom kosong dan memeriksa waktu mati.
Sesi yang memiliki konteks pengguna kosong null sesi.

Sementara nol sesi biasanya disebabkan oleh IPC$ koneksi sebagai satu langkah dalam membuat sambungan. Mereka tetap aktif selama 30 detik untuk 90 detik.

Catatan Untuk memutuskan sambungan sesi komputer klien, menggunakan berikut perintah:
/delete bersih sesi \\computername
Perintah ini terputus semua sesi dari komputer dan menutup semua file. Perintah ini dapat menyebabkan kehilangan data jika terbuka file yang belum disimpan ditutup.

Informasi tentang berkas terbuka

Untuk menerima informasi mengenai berkas terbuka, pada komputer yang menjalankan layanan server, ketik perintah berikut:
bersih file
Jika Anda telah melihat permanen null pengguna sesi di sesi tabel, menentukan file atau pipa yang pengguna null menggunakan.

Informasi tentang NetBIOS koneksi tabel

Untuk melihat daftar koneksi masuk dan keluar dan jumlah lalu lintas yang dilakukan pada hubungan ini, ketik perintah:
nbtstat -s

Informasi tentang sumber daya bersama

Untuk melihat file saham, saham administratif tersembunyi dan berbagi printer, ketik perintah berikut:
berbagi bersih
Anda mungkin harus melakukan pemecahan masalah lebih lanjut untuk menentukan penyebab untuk beberapa klien sesi.

Menggunakan Monitor Jaringan untuk mengetahui komponen yang memulai sesi tambahan dan apa konteks keamanan digunakan untuk sesi blok pesan Server (SMB). Untuk menyaring lalu lintas yang printer spooling penyebab, menggunakan R_WINSPOOL parser pada Monitor Jaringan. Jika komputer berbasis Windows mencari komputer yang bertindak sebagai Server antrian cetak, menggunakan NetShareEnum transaksi melalui protokol RemAPI (juga dikenal sebagai Microsoft Windows Lanman jauh API protokol). Secara default, bila Anda menggunakan transaksi NetShareEnum, Anda memerlukan hanya akses anonim untuk membuat NetServerEnum2 dan NetServerEnum3 permintaan. Secara default, sistem operasi Windows memiliki akses anonim diaktifkan.

Untuk informasi selengkapnya, klik nomor artikel berikut untuk melihat artikel di Pangkalan Pengetahuan Microsoft:
122920Inbound batas koneksi di Windows
132679 Lokal Sistem account dan null sesi dalam Windows NT
143474 Membatasi informasi yang tersedia untuk anonim logon pengguna
149522 Sistem Kesalahan 71 dan lisensi Manager
154541 Klien membuka banyak \Pipe\Spoolss koneksi ke server cetak WinNT
156431 Kesalahan 71 ketika menggunakan NT Server dari MSDN pilih CD
179483 "Tidak ada lagi koneksi dapat dibuat pada saat ini"pesan kesalahan
191611 Gejala multihomed browser
246261 Cara menggunakan RestrictAnonymous nilai registri pada Windows 2000
289655 Bagaimana cara mengaktifkan sesi null saham pada komputer berbasis Windows 2000
302099 Windows 2000 klien menggunakan beberapa koneksi ketika pemetaan drive ke satu Server
314882 Masuk batas koneksi di Windows XP

Properti

ID Artikel: 328459 - Kajian Terakhir: 03 Oktober 2011 - Revisi: 2.0
Berlaku bagi:
  • Microsoft Windows XP Home Edition
  • Microsoft Windows XP Professional
  • Microsoft Windows 2000 Professional Edition
  • Microsoft Windows NT Workstation 4.0 Developer Edition
Kata kunci: 
kbprb kbtshoot kbmt KB328459 KbMtid
Penerjemahan Mesin
PENTING: Artikel ini diterjemahkan menggunakan perangkat lunak mesin penerjemah Microsoft dan bukan oleh seorang penerjemah. Microsoft menawarkan artikel yang diterjemahkan oleh seorang penerjemah maupun artikel yang diterjemahkan menggunakan mesin sehingga Anda akan memiliki akses ke seluruh artikel baru yang diterbitkan di Pangkalan Pengetahuan (Knowledge Base) dalam bahasa yang Anda gunakan. Namun, artikel yang diterjemahkan menggunakan mesin tidak selalu sempurna. Artikel tersebut mungkin memiliki kesalahan kosa kata, sintaksis, atau tata bahasa, hampir sama seperti orang asing yang berbicara dalam bahasa Anda. Microsoft tidak bertanggung jawab terhadap akurasi, kesalahan atau kerusakan yang disebabkan karena kesalahan penerjemahan konten atau penggunaannya oleh para pelanggan. Microsoft juga sering memperbarui perangkat lunak mesin penerjemah.
Klik disini untuk melihat versi Inggris dari artikel ini:328459

Berikan Masukan

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com