SMB2?流量导致网络崩溃 Windows Server 2012 R2

SMB2?流量导致网络崩溃 Windows Server 2012 R2

我在一所学校运营网络。服务器运行的是 Windows Server 2012 R2。大约一周前,我突然开始遇到网络问题。

例子:

  • 无法登录漫游配置文件
  • 登录时桌面背景或图标无法加载
  • 网络驱动器无法访问
  • 无法使用互联网(DNS 服务器故障?我尝试添加路由器 IP 作为后备。我们将看看是否有帮助)

当我发现这篇文章时我真的很兴奋: SMB2 流量导致网络崩溃?

因为它似乎与我的问题完全吻合。我看到相同类型的 SMB2“创建请求文件”数据包发送到计算机上未打开的文件。但是我没有使用文件资源管理器。我尝试通过添加注册表项来禁用配额系统,但没有看到任何变化。

有一件有趣的事情,我看到一位老师的电脑在网络不工作时收到了这些数据包。我拔掉电脑的电源,一切运行良好,然后看到相同类型的数据包进入我的电脑。

我不知道下一步该怎么做。如能得到任何帮助我将不胜感激。

谢谢你!

-乔尔

编辑

ipconfig /全部

Microsoft Windows [Version 10.0.10586]
(c) 2015 Microsoft Corporation. All rights reserved.

C:\Users\joelp_000>ipconfig /all
Wireless LAN adapter Wi-Fi:

Connection-specific DNS Suffix  . : immanuelmission.local
Description . . . . . . . . . . . : Intel(R) Dual Band Wireless-AC 3160
Physical Address. . . . . . . . . : D0-7E-35-3D-F1-DA
DHCP Enabled. . . . . . . . . . . : Yes
Autoconfiguration Enabled . . . . : Yes
Link-local IPv6 Address . . . . . : fe80::af:865f:72e0:78e7%3(Preferred)
IPv4 Address. . . . . . . . . . . : 10.0.53.55(Preferred)
Subnet Mask . . . . . . . . . . . : 255.0.0.0
Lease Obtained. . . . . . . . . . : Saturday, March 26, 2016 8:36:12 PM
Lease Expires . . . . . . . . . . : Monday, March 28, 2016 9:06:15 AM
Default Gateway . . . . . . . . . : 10.0.53.1
DHCP Server . . . . . . . . . . . : 10.0.53.7
DHCPv6 IAID . . . . . . . . . . . : 147881525
DHCPv6 Client DUID. . . . . . . . : 00-01-00-01-1C-10-7F-04-54-EE-75-39-FD-11
DNS Servers . . . . . . . . . . . : 10.0.53.7
                                    10.0.53.1
NetBIOS over Tcpip. . . . . . . . : Enabled

10.0.53.7 是充当 DNS 服务器的服务器 IP。10.0.53.1 是路由器

将辅助 DNS 服务器更改为路由器后,我没有遇到任何互联网故障。

DNS 服务器上的转发器是:

8.8.8.8
8.8.4.4
148.78.200.7
148.78.200.8

服务器上的 IPv4 配置:

IP address:           10.0.53.7
Subnet mask:          255.0.0.0
Default gateway:      10.0.53.1
Preferred DNS server: 10.0.53.7

更新 3/28

仍然有随机网络丢失,但还没有看到互联网掉线。当使用 Wireshark 监控网络时,我仍然看到大量 SMB2 流量,例如,它不断使用发布者查询学生应用程序数据中的 Microsoft 文件夹。尝试登录的老师无法立即访问,但过了一会儿似乎确实出现了。

我可以通过输入 ipconfig /release 来修复缺失的背景。它立即显示出来。然后我输入了 renew。

答案1

我注意到 SMB2 流量主要来自全天在不同计算机上移动的教师。查看用户,他们有很多离线文件,计算机会在他们登录时尝试同步这些文件,但失败了。

我的解决方法是使用组策略禁用脱机文件,因为脱机文件会让员工感到困惑。他们经常错误地解决冲突并导致工作失败。Microsoft Sync Center 似乎存在很多问题。如果有人想提供改进建议,请发表评论。否则,我可能会将其禁用。

感谢 Todd 提出的所有想法!

相关内容