Log do Windows 2008 R2 SMB / CIFS para diagnosticar a Digitalização em Rede do Brother MFC

1

Estou tentando configurar a digitalização em rede em uma impressora brother MFC-9970CDW. De acordo com a documentação da Brother, a impressora está configurada para se conectar a qualquer compartilhamento de rede CIFS. Eu apliquei toda a configuração apropriada na impressora, porém recebo um "erro de envio" quando tento digitalizar um documento.

Quando olho para os logs do servidor 2008 R2 ao qual estou tentando se conectar; Eu posso ver no log de segurança onde a impressora autentica com sucesso, no entanto, nada mais é registrado.

Eu diria que imediatamente após a autenticação, a impressora está fazendo uma solicitação CIFS e algum tipo de erro está ocorrendo, no entanto, não consigo encontrar nenhuma maneira de registrar essas informações para descobrir o que está acontecendo. É possível obter o Windows 2008 para registrar o tráfego SMB / CIFS?

Acompanhamento:

Instalei o netmon da Microsoft e capturei os pacotes associados à transação:

510 3:04:28 PM 7/9/2012 34.4277743  System  192.168.1.134   192.168.1.10    SMB SMB:C; Negotiate, Dialect = NT LM 0.12  {SMBOverTCP:30, TCP:29, IPv4:22}
511 3:04:28 PM 7/9/2012 34.4281246  System  192.168.1.10    192.168.1.134   SMB SMB:R; Negotiate, Dialect is NT LM 0.12 (#0), SpnegoToken (1.3.6.1.5.5.2)   {SMBOverTCP:30, TCP:29, IPv4:22}
519 3:04:29 PM 7/9/2012 34.8986214  System  192.168.1.134   192.168.1.10    SMB SMB:C; Session Setup Andx, NTLM NEGOTIATE MESSAGE   {SMBOverTCP:30, TCP:29, IPv4:22}
520 3:04:29 PM 7/9/2012 34.8989310  System  192.168.1.10    192.168.1.134   SMB SMB:R; Session Setup Andx, NTLM CHALLENGE MESSAGE - NT Status: System - Error, Code = (22) STATUS_MORE_PROCESSING_REQUIRED  {SMBOverTCP:30, TCP:29, IPv4:22}
522 3:04:29 PM 7/9/2012 34.9022870  System  192.168.1.134   192.168.1.10    SMB SMB:C; Session Setup Andx, NTLM AUTHENTICATE MESSAGEVersion:v2, Domain: CORP, User: PRINTSUPOFF, Workstation: BRN001BA9AD1FE6   {SMBOverTCP:30, TCP:29, IPv4:22}
523 3:04:29 PM 7/9/2012 34.9032421  System  192.168.1.10    192.168.1.134   SMB SMB:R; Session Setup Andx   {SMBOverTCP:30, TCP:29, IPv4:22}
525 3:04:29 PM 7/9/2012 34.9051855  System  192.168.1.134   192.168.1.10    SMB SMB:C; Tree Connect Andx, Path = \192.168.1.10\IPC$, Service = ?????   {SMBOverTCP:30, TCP:29, IPv4:22}
526 3:04:29 PM 7/9/2012 34.9053083  System  192.168.1.10    192.168.1.134   SMB SMB:R; Tree Connect Andx, Service = IPC {SMBOverTCP:30, TCP:29, IPv4:22}
528 3:04:29 PM 7/9/2012 34.9073573  System  192.168.1.134   192.168.1.10    DFSC    DFSC:Get DFS Referral Request, FileName: \192.168.1.10\NSCFILES, MaxReferralLevel: 3   {SMB:33, SMBOverTCP:30, TCP:29, IPv4:22}
529 3:04:29 PM 7/9/2012 34.9152042  System  192.168.1.10    192.168.1.134   SMB SMB:R; Transact2, Get Dfs Referral - NT Status: System - Error, Code = (549) STATUS_NOT_FOUND   {SMB:33, SMBOverTCP:30, TCP:29, IPv4:22}
531 3:04:29 PM 7/9/2012 34.9169738  System  192.168.1.134   192.168.1.10    SMB SMB:C; Tree Disconnect  {SMBOverTCP:30, TCP:29, IPv4:22}
532 3:04:29 PM 7/9/2012 34.9170688  System  192.168.1.10    192.168.1.134   SMB SMB:R; Tree Disconnect  {SMBOverTCP:30, TCP:29, IPv4:22}

Como você pode ver, a referência do DFS falha e a transação é encerrada. Não consigo ver nenhum motivo para a referência do DFS falhar. A única referência que posso encontrar on-line é:

link

Alguém tem alguma ideia para uma solução?

    
por Steven Potter 09.07.2012 / 18:19

2 respostas

2

Ative a auditoria de acesso a objetos para Sucesso e Falha e adicione entradas de auditoria à pasta / compartilhamento à qual o MFC deve estar se conectando para a conta de usuário do MFC, supondo que você tenha criado e configurado o MFC para usar. Em seguida, procure eventos no log de eventos de segurança no servidor relacionados ao acesso pela conta de usuário do MFC.

    
por 09.07.2012 / 19:32
0

Como mencionado no meu acompanhamento, instalei o netmon da Microsoft e capturei os pacotes associados à transação. Isso me ajudou a identificar o que estava acontecendo, mas não tenho certeza de por que a referência ao DFS está sendo produzida. Eu vou lidar com isso em outra pergunta.

    
por 16.07.2012 / 23:22