Windows Server 2012 veya Windows 8 SMB bağlantılarında sistem hatası 2148073478, genişletilmiş hata veya Geçersiz İmza hata iletisi

Bu makalede, Sunucu İleti Bloğu (SMB) bağlantılarında oluşan hata iletilerine yönelik bir çözüm sağlanır.

Şunlar için geçerlidir: Windows 10 - tüm sürümler, Windows Server 2012 R2
Özgün KB numarası: 2686098

Belirtiler

Windows Server 2012 tabanlı veya Windows 8 tabanlı bir bilgisayar SMBv2 dosya protokolünü destekleyen bir üçüncü taraf dosya sunucusuna bağlanamazsa, üçüncü taraf dosya sunucusuna nasıl erişdiğinize bağlı olarak aşağıdaki hata iletilerinden birini veya benzer bir hata iletisini alırsınız:

  • UNC yolu olan bir DIR komutu kullandığınızda:

    Geçersiz İmza

  • BIR NET USE komutu çalıştırdığınızda:

    Sistem hatası 2148073478 oluştu

  • UNC yoluna göz atmayı denediğinizde:

    Genişletilmiş bir hata oluştu

Aşağıdaki yaygın senaryolarda bu hatalarla karşılaşabilirsiniz:

  • Hyper-V sunucularının dinamik geçişi (Hyper-V Server 2012 veya Windows Server 2012 ve Pencere 8 çalıştıran) başarısız olur. Depolamanın bir SMB paylaşımında barındırılması gerektiğinden bu durum oluşur.
  • Windows 8-Windows Server 2012 ortamında ağ sürücülerini SAN ile eşleyemezsiniz.

Neden

Bu sorun, Windows Server 2012 ve Windows 8 için SMB 3.0'a eklenen özellik nedeniyle Secure Negotiate oluşur. Bu özellik, yalnızca 2.0 ve 2.1 protokol sürümlerini destekleyen sunucular da dahil olmak üzere tüm SMBv2 sunucuları tarafından hata yanıtlarının doğru imzalandırılmasına bağlıdır. Bazı üçüncü taraf dosya sunucuları imzalı hata yanıtı döndürmez. Bu nedenle bağlantı başarısız olur.

Çözüm

Bu sorunu çözmek için üçüncü taraf dosya sunucusu satıcısına başvurarak dosya sunucusunun Windows Server 2012 ve Windows 8 istemcilerini desteklemesini sağlayan bir güncelleştirme isteyin.

Geçici Çözüm

Uyarı

Güvenli anlaşma gereksinimini devre dışı bırakmanızı önermeyiz çünkü bu işlem bilgisayar güvenliğini azaltır. Güvenli anlaşmayı yalnızca geçici bir sorun giderme ölçüsü olarak devre dışı bırakın. Güvenli anlaşmayı devre dışı bırakmayın; bunun yerine, üçüncü taraf dosya sunucusu satıcısına başvurun ve dosya sunucusunun Windows Server 2012 ve Windows 8 istemcilerini doğru şekilde desteklemesine olanak tanıyan bir güncelleştirme isteyin.

Güvenli anlaşma işlevini devre dışı bırakma özelliği, gelecekteki işletim sistemlerinde kaldırılabilir.

Bu sorunu geçici olarak çözmek için aşağıdaki yöntemlerden birini kullanın:

  • Üçüncü taraf dosya sunucusunda oturum açmayı gerektir

    SMB istemcisinde veya SMB sunucusunda oturum açmayı gerektirmek için ayarı açın RequireSecuritySignature . İmzalama ayarını satıcının SMB sunucusunda gerekli olarak ayarlama yönergeleri için satıcınızın belgelerine bakın.

    bir Windows Server 2012 veya Windows 8 istemcisinde PowerShell kullanarak imzalamayı etkinleştirebilirsiniz. Bunu yapmak için aşağıdaki komutu çalıştırın:

    Set-SmbClientConfiguration -RequireSecuritySignature $true
    
  • İstemcide Secure Negotiate'ı devre dışı bırakma

    Windows Server 2012 veya Windows 8 istemcide PowerShell kullanarak Güvenli Anlaşma seçeneğini devre dışı bırakabilirsiniz. Bunu yapmak için aşağıdaki komutu çalıştırın:

    Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\LanmanWorkstation\Parameters" RequireSecureNegotiate -Value 0 -Force
    

    Not

    Bu komut web tarayıcınızda birden çok satıra kaydırılabilir.

Başvurular

Daha fazla bilgi için bkz. Windows Server 2012 dosya sunucusunda yeni SMB 3.0 özellikleri