Błąd 0x80070035 Windows 8 – SMB, udostępnianie plików, sieć, zapora, NAS, SMB1/SMB2
Pytanie
Błąd 0x80070035 Windows 8
Odpowiedź Sztucznej Inteligencji
Bezpośrednia odpowiedź na pytanie
- Kod 0x80070035 w Windows 8 oznacza „Nie można odnaleźć ścieżki sieciowej” (SMB/CIFS). Najczęściej przyczyny to: brak łączności lub rozwiązywania nazw, reguły zapory, wyłączone kluczowe usługi, niedopasowanie wersji SMB (np. stary NAS tylko SMB1), błędne uprawnienia/poświadczenia.
- Szybka ścieżka: sprawdź ping/port 445, użyj ścieżki po IP (\IP\udział), włącz „Odnajdowanie sieci” i „Udostępnianie plików i drukarek”, weryfikuj reguły zapory dla SMB, uruchom usługi Server/Workstation/FDResPub, zresetuj stos sieciowy, przetestuj poświadczenia. SMB1 włączaj wyłącznie testowo.
Szczegółowa analiza problemu
Poniżej metodyczna procedura „od warstwy 1 do 7”. Po każdym kroku sprawdź, czy błąd ustąpił.
- Warstwa łączności i adresacji
- Sprawdź, czy host docelowy odpowiada:
- ping 192.168.x.y
- Jeśli ping nie działa: sprawdź kabel/Wi‑Fi, czy obie maszyny są w tej samej podsieci/maskach, czy router nie ma izolacji klientów (AP/Client Isolation), czy zapora hosta docelowego nie blokuje ICMP.
- Zweryfikuj port 445/TCP (SMB):
- Jeżeli masz PowerShell 4+ (Windows 8.1): Test-NetConnection 192.168.x.y -Port 445
- Alternatywa: włącz „Klienta Telnet” i sprawdź: telnet 192.168.x.y 445 (okno powinno się „połączyć”, nie wyrzucić błędu).
- Jeśli po IP działa, po nazwie nie: to problem rozwiązywania nazw (patrz pkt 3).
- Profil sieciowy, udostępnianie i zapora
- Ustaw sieć jako Prywatną i włącz:
- Centrum sieci i udostępniania → Zmień zaawansowane ustawienia udostępniania:
- Włącz odnajdowanie sieci.
- Włącz udostępnianie plików i drukarek.
- Zapora systemu/antywirus:
- W Zapora systemu Windows → Ustawienia zaawansowane → Reguły przychodzące: włącz zestaw reguł „Udostępnianie plików i drukarek (SMB‑In)” dla profilu Prywatnego (port 445/TCP; dodatkowo 137‑138/UDP i 139/TCP, jeśli używasz starszych mechanizmów).
- Jeśli masz zaporę w pakiecie AV (ESET/Norton/itp.), wyłącz ją testowo lub dodaj wyjątki dla ruchu lokalnego na 445/TCP.
- Rozwiązywanie nazw i publikacja zasobów
- Gdy \nazwa-komputera\udział nie działa, a \IP\udział działa:
- Użyj: ping nazwa-komputera oraz nbtstat -a nazwa-komputera lub nbtstat -A 192.168.x.y.
- Uruchom i ustaw na Automatyczny usługi:
- Function Discovery Provider Host (FDProvider), Function Discovery Resource Publication (FDResPub),
- SSDP Discovery, UPnP Device Host (ułatwiają odnajdywanie w otoczeniu sieciowym).
- Dla środowisk mieszanych/starszych: w właściwościach IPv4 → Zaawansowane → WINS → „Włącz NetBIOS przez TCP/IP”.
- Doraźnie: dopisz wpis w pliku hosts (C:\Windows\System32\drivers\etc\hosts) przypisujący nazwę do IP (tylko jako test).
- Kluczowe usługi SMB po obu stronach
- services.msc: Workstation (LanmanWorkstation) i Server (LanmanServer) muszą działać (Automatyczny).
- Sprawdź udział po stronie serwera:
- Czy folder jest faktycznie udostępniony i widoczny w „Udziały”?
- Czy użytkownik ma uprawnienia zarówno „Udostępnianie” (Share), jak i NTFS (Security)?
- Poświadczenia i mapowanie
- Usuń błędne zapamiętane poświadczenia:
- cmdkey /list
- cmdkey /delete:TERMSRV/… lub graf. „Menedżer poświadczeń”.
- Przetestuj jawne mapowanie z poprawnym kontem:
- net use Z: \192.168.x.y\udział /user:NAZWA_KOMPUTERA\użytkownik Hasło
- Jeśli po IP działa, po nazwie nadal nie – wróć do pkt 3 (DNS/NetBIOS/LLMNR).
- Wersje i zgodność SMB (bardzo częsta przyczyna z NAS/drukarkami)
- Windows 8 obsługuje SMB 2.x/3.0. Starsze NAS/drukarki serwerowe bywają tylko SMB1.
- Najlepsza praktyka: zaktualizuj firmware NAS/drukarki i włącz SMB2/SMB3 na urządzeniu. Unikaj SMB1.
- Tylko do testu (świadomie, tymczasowo): włącz SMB 1.0/CIFS:
- optionalfeatures → „Obsługa udostępniania plików SMB 1.0/CIFS”.
- lub DISM (Administrator): DISM /Online /Enable-Feature /FeatureName:SMB1Protocol
- Po teście wyłącz SMB1.
- „Gość”/anonimowy dostęp: nowsze Windows domyślnie blokują niebezpiecznego gościa. Jeśli łączysz się do udziału guest-only na starym NAS, skonfiguruj normalne konto użytkownika na NAS zamiast otwierać „AllowInsecureGuestAuth”.
- Reset stosu sieciowego i cache
- Uruchom CMD jako Administrator, kolejno:
- ipconfig /flushdns
- netsh winsock reset
- netsh int ip reset
- ipconfig /release
- ipconfig /renew
- Restart po komendach.
- Diagnostyka dodatkowa
- Sprawdź Podgląd zdarzeń → Dzienniki systemu Windows → System/Bezpieczeństwo: błędy LanmanWorkstation, LanmanServer, MRxSmb.
- Narzędzia pomocnicze:
- net view \192.168.x.y oraz net view \nazwa-komputera
- arp -a (czy widać adres MAC hosta docelowego)
- Router/sieć:
- Wyłącz izolację klientów w Wi‑Fi, segmentację VLAN (jeśli nie masz trasowania między VLAN-ami), sprawdź, czy nie łączysz sieci „Gości”.
- Gdy problem wraca po restarcie
- Konflikty sterowników NIC: zainstaluj najnowsze sterowniki karty sieciowej (od producenta).
- Skrypty/polityki logowania zmieniające ustawienia? Sprawdź Harmonogram zadań i programy startowe.
- W razie potrzeby utwórz stałe reguły zapory i stałe mapowanie dysku (net use /persistent:yes).
Aktualne informacje i trendy
- SMB1 jest od lat uznawany za niebezpieczny (ataki typu WannaCry/NotPetya). W nowych systemach jest domyślnie wyłączany i całkowicie deprecjonowany; najlepszą praktyką jest wymuszenie SMB2/SMB3 oraz wyłączenie gościa/anonima.
- Windows 8 i 8.1 są poza wsparciem. Z punktu widzenia bezpieczeństwa i zgodności SMB warto rozważyć aktualizację do wspieranego systemu oraz aktualizację firmware NAS/drukarek do SMB3 z podpisywaniem (SMB signing) i NTLMv2/Kerberos.
Wspierające wyjaśnienia i detale
- Porty i protokoły: SMB współczesny działa na TCP/445; starsze mechanizmy przeglądarki sieciowej używają NetBIOS (UDP/137‑138, TCP/139). Wyłączenie tych portów przez zaporę lub izolację L2 powoduje 0x80070035.
- Rozwiązywanie nazw: w sieciach domowych nazwy mogą być rozpoznawane przez DNS z routera, LLMNR lub NetBIOS. Brak działającego mechanizmu → po IP działa, po nazwie nie.
- Uprawnienia: nawet jeśli udział istnieje, brak listy ACL dla konta może skutkować mylącymi komunikatami na etapie negocjacji; testowo sprawdź udział otwarty dla konkretnego użytkownika.
Aspekty etyczne i prawne
- Minimalizuj powierzchnię ataku: nie otwieraj udostępniania na profilu Publicznym, nie włączaj SMB1/Gościa na stałe.
- Dane w sieci lokalnej nadal podlegają przepisom (np. RODO/HIPAA w organizacjach) – stosuj zasadę najmniejszych uprawnień i silne hasła.
Praktyczne wskazówki
- 10‑minutowy checklist:
- \IP\udział działa? Jeśli tak → nazwy (pkt 3).
- Port 445 otwarty? Jeśli nie → zapora/AV/router (pkt 2).
- Usługi Server/Workstation/FDResPub działają? (pkt 4).
- Poświadczenia jawne net use z nazwą komputera lokalnego lub kontem na urządzeniu (pkt 5).
- Urządzenie docelowe wspiera SMB2/3? Zaktualizuj firmware lub tymczasowo SMB1 (pkt 6).
- Przy NAS: skonfiguruj lokalne konto użytkownika, włącz SMB2/3 i NTLMv2, wyłącz „guest”.
Ewentualne zastrzeżenia lub uwagi dodatkowe
- Modyfikacje rejestru typu RequireSecuritySignature/AllowInsecureGuestAuth potrafią „obejść” problem kosztem bezpieczeństwa; stosuj wyłącznie świadomie i tymczasowo, preferuj korektę po stronie serwera/NAS.
- Wyłączanie IPv6 zwykle nie jest konieczne – traktuj to jedynie jako test, nie stałą zmianę.
Sugestie dalszych badań
- Po stronie urządzenia docelowego: logi Samby/NAS (negocjacja dialektu SMB, odmowy NTLMv1), aktualizacja firmware.
- W Windows: analiza zdarzeń MRxSmb, LanmanWorkstation, pakiety na porcie 445 (np. krótkie przechwycenie Wiresharkiem w sieci lokalnej).
- W architekturze sieci: weryfikacja, czy nie ma segmentacji VLAN/ACL blokujących 445/TCP między podsieciami.
Krótkie podsumowanie
- 0x80070035 to problem z osiągalnością ścieżki SMB. Zacznij od łączności (ping/445), ustawień profilu/udostępniania/zapory, usług systemowych i poświadczeń. W środowiskach ze starymi urządzeniami winowajcą bywa brak zgodności wersji SMB – preferuj aktualizację do SMB2/3; SMB1 tylko doraźnie. Windows 8 jest poza wsparciem – rozważ aktualizację OS dla stabilności i bezpieczeństwa. Jeśli podasz topologię sieci, typ urządzenia docelowego (Windows/NAS/drukarka) i co działa po IP vs po nazwie, przygotuję dokładny plan naprawczy pod Twoją konfigurację.
Zastrzeżenie: Odpowiedzi udzielone przez sztuczną inteligencję (model językowy) mogą być niedokładne i wprowadzające w błąd. Elektroda nie ponosi odpowiedzialności za dokładność, rzetelność ani kompletność prezentowanych informacji. Wszystkie odpowiedzi powinny być zweryfikowane przez użytkownika.
Zadaj dodatkowe pytanie Sztucznej Inteligencji