Ошибка расширенного типа windows

При попытке открыть сетевую папку на удаленном компьютере (устройстве) или подключить сетевой диск из Windows 11 может появится ошибка доступа:

An extended error has occurred
Ошибка расширенного типа

Ошибка расширенного типа при открытии сетевой папки в Windows

Если такая ошибка возникла в Windows 11 24H2 или Windows Server 2025, скорее всего это связано с тем, что начиная с этих версий ОС, Microsoft включила обязательное использование подписывания SMB пакетов (SMB Signing) при доступе к сетевым папкам. Если удаленный компьютер не поддерживает подписывание SMB (старая версия Windows или сетевое хранилище типа NAS с поддержкой только протокола SMBv1), при доступе к нему появится ошибка.

Проверьте, что на вашем компьютере включено подписывание для SMB клиента:

Get-SmbclientConfiguration | ft RequireSecuritySignature

Get-SmbclientConfiguration - проверить RequireSecuritySignature

Для доступа к компьютерам, которые не поддерживают этот режим, придется отключить обязательное подписывание.

Это можно сделать через редактор локальной GPO:

  1. Откройте консоль
    gpedit.msc
    и перейдите в раздел Конфигурация компьютера > Конфигурация Windows > Параметры безопасности > Локальные политики > Параметры безопасности (Computer Configuration -> Windows Settings -> Security Settings -> Local Policies -> Security Options)
  2. Измените значение политики Клиент сети Microsoft: использовать цифровую подпись (всегда) (Microsoft network client: Digitally sign communication (always)) на Отключить (Disabled)
    Политика - Клиент сети Microsoft: использовать цифровую подпись (всегда)

  3. Перезагрузите компьютер, чтобы применить локальные политики

В домашних версиях Windows консоль gpedit.msc отсутствует, ее можно установить отдельно, либо отключить SMB подписывание для клиента через реестр:

reg add "HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\LanmanWorkStation\Parameters" /v "RequireSecuritySignature" /t REG_DWORD /d 0 /f

Или с помощью PowerShell:

Set-SmbClientConfiguration -RequireSecuritySignature $false

Если проблема не связана с подписыванием SMB пакетов, но ошибка появляется, попробуйте вместо перехода по UNC пути в проводнике, подключить сетевой диск с удаленного компьютера. При подключении сетевого диска из проводника Windows, может быть ошибка:

Не удалось выполнить сопоставление сетевого диска из-за следующей ошибки: ошибка расширенного типа
The mapped network drive could not be created because of the following error has occurred: An extended error has occurred

Не удалось выполнить сопоставление сетевого диска из-за следующей ошибки: ошибка расширенного типа

Попробуйте подключить сетевой диск из командной строки, чтобы получить более точную ошибку. Например.

net use S: \\192.168.31.2\Share

Ошибка System error 3227320323 has occurred, указывает что проблема связана с тем, что удаленный хост не поддерживает SMB signing (решение выше).

Ошибка: System error 2148073478 has occurred, которая возникает при подключении сетевого диска (папки) по IP адресу (но не по UNC пути), указывает что ваш компьютер пытается подключиться к удаленному с помощью NTLMv1 аутентификации, которую тот не поддерживает.

Чтобы клиент принудительно использовал NTLMv2, можно отредактировать локальный параметр GPO Network Security: LAN Manager authentication level (настройка NTLM аутентфикации в Windows), либо изменить параметр реестра LmCompatibilityLevel на значение 5 (Send NTLMv2 response only, Refuse LM& NTLM):

reg add HKLM\System\CurrentControlSet\Control\Lsa\LmCompatibilityLevel /t REG_SZ /d 5 /f

После этого компьютер нужно перезагрузить.

Разработка собственного фреймворка для тестирования в C#

UnmanagedCoder 04.05.2025

C# довольно богат готовыми решениями – NUnit, xUnit, MSTest уже давно стали своеобразными динозаврами индустрии. Однако, как и любой динозавр, они не всегда могут протиснуться в узкие коридоры. . .

Распределенная трассировка в Java с помощью OpenTelemetry

Javaican 04.05.2025

Микросервисная архитектура стала краеугольным камнем современной разработки, но вместе с ней пришла и головная боль, знакомая многим — отслеживание прохождения запросов через лабиринт взаимосвязанных. . .

Шаблоны обнаружения сервисов в Kubernetes

Mr. Docker 04.05.2025

Современные Kubernetes-инфраструктуры сталкиваются с серьёзными вызовами. Развертывание в нескольких регионах и облаках одновременно, необходимость обеспечения низкой задержки для глобально. . .

Создаем SPA на C# и Blazor

stackOverflow 04.05.2025

Мир веб-разработки за последние десять лет претерпел коллосальные изменения. Переход от традиционных многостраничных сайтов к одностраничным приложениям (Single Page Applications, SPA) — это. . .

Реализация шаблонов проектирования GoF на C++

NullReferenced 04.05.2025

«Банда четырёх» (Gang of Four или GoF) — Эрих Гамма, Ричард Хелм, Ральф Джонсон и Джон Влиссидес — в 1994 году сформировали канон шаблонов, который выдержал проверку временем. И хотя C++ претерпел. . .

C# и сети: Сокеты, gRPC и SignalR

UnmanagedCoder 04.05.2025

Сетевые технологии не стоят на месте, а вместе с ними эволюционируют и инструменты разработки. В . NET появилось множество решений — от низкоуровневых сокетов, позволяющих управлять каждым байтом. . .

Создание микросервисов с Domain-Driven Design

ArchitectMsa 04.05.2025

Архитектура микросервисов за последние годы превратилась в мощный архитектурный подход, который позволяет разрабатывать гибкие, масштабируемые и устойчивые системы. А если добавить сюда ещё и. . .

Многопоточность в C++: Современные техники C++26

bytestream 04.05.2025

C++ долго жил по принципу «один поток — одна задача» — как старательный солдатик, выполняющий команды одну за другой. В то время, когда процессоры уже обзавелись несколькими ядрами, этот подход стал. . .

Продвинутые List Comprehension в Python

py-thonny 04.05.2025

Когда я впервые столкнулся с list comprehension в Python, это было похоже на открытие тайной комнаты в знакомом доме. Вроде бы обычный цикл, но настолько элегантный, что заставляет переосмыслить. . .

Confluent Kafka Go и потоковые приложения в реальном времени на Golang

golander 03.05.2025

Мир обработки данных перевернулся, когда в 2011 году LinkedIn открыл исходный код Kafka – распределённой системы передачи сообщений, разработанной для внутренних нужд компании. Изначально Кафка. . .

← Вернуться в раздел «В помощь системному администратору»

дело такое . каждые 5 мин выдаёт ошибку
Выполнено распространение политики безопасности с предупреждением. 0x4b8 : Ошибка расширенного типа.

Справка по данному вопросу размещена на веб-узле http://support.microsoft.com. Запросите «troubleshooting 1202 events».

Дополнительные сведения можно найти в центре справки и поддержки, в «http://go.microsoft.com/fwlink/events.asp».

я понял что изменять имя АДМИНИСТРАТОР на контроллере домена на что то другое не хорошо но поменяв его обратно эта ошибка за….ла мне все мозги.
что уже только не пробовал
заметил что откуда не возьмись в некоторых папках тоесть в правай на них есть теперь какойто юзер с именем непойми каким. пологаю что это и есть то имя но уже не то
сам короча запутался но думаю меня поняли
как проверить скопом накакие папки ещё действует это удалённо старое имя администратора ?

Автор: mrWoot LD
Дата сообщения: 02.11.2006 11:19

людиии неужно нету мылсёв ?((

Автор: denis255
Дата сообщения: 02.11.2006 11:27

Вот что есть на event.net пробуй:

Error code 0x4b8 (decimal 1208) — «An extended error occurred». See M260715 — A conflict in Group Policy can cause these events to occur. These error messages can occur if the «Rename Administrator Account» security policy is enabled and then set to an account name that is already in use. Also, as per M285903, to resolve this behavior, remove all references to the Power Users group in the Local Security settings.

— Error code: 0x4b8 (Error code 1208) — In my case, this event was accompanied by event 1085 from source Userenv. To fix this, I simply went to the «C:\WINDOWS\security\Database» folder and renamed the files *.bak. I manually ran «gpupdate /force» and the secedit.sdb file was recreated. I rebooted and all was well. For some reason the old secedit.sdb file had a very old date. My guess is it was not updating.

Daniel Vasilciu (Last update 5/31/2006):
— Error code: 0x4b8 (Error code 1208) — In our case, we received this event at every 5 min GPO refresh cycle. To fix the problem, we just deleted the following files:
%SystemRoot%\Security\Edb.*
%SystemRoot%\Security\Res*.*
The files will recreate themselves the next time you go into the Local Security Policies.

Rob Willman (Last update 8/14/2005):
— Error Code: 0x4b8 — I was receiving this error every 5 minutes on our two W2k domain controllers. I tried all the listed fixes with no success. Winlogon.log was giving me «Error 1208: An extended error has occurred. Error creating database». It looks like my security policy database was corrupt. Renaming and copying secedit.sdb in the C:\winnt\security\database from a working domain controller, in a separate domain, fixed the problem.

Ionut Marin (Last update 8/6/2005):
— Error code: 0x4b8 = «An extended error has occurred» — See M296854, M827012, M835744, M835901, and M837166.

Nicholas (Last update 2/3/2005):
— Error code: 0x4b8 — In our case, we had the error occurring at every 5 min GPO refresh cycle. We set up logging per M324383. The problem turned out to be with Restricted Groups; it was attempting to remove a user ID whose Primary Group was set to that of the Restricted Group and so it failed and did not process the rest of that GPO. Changing the Primary Group back to the default of Domain Users immediately fixed the problem.

Peter Mrack
Error code: 0x4b8 (Decimal 1208) = «An extended error has occurred.» — This problem is caused by applying policies with defined restricted groups, i.e. the specified restricted group contains a local administrator account which doesn’t exist on your local machine. Depending on your needs choose either to delete the entry of that account from the specified group in restricted groups or establish that account on the local machine. The important issue is a match of the accounts mentioned in restricted groups with those on the machine(s).

Автор: mrWoot LD
Дата сообщения: 02.11.2006 12:39

denis255
спасибо тебе ДРУХ ) всё заработало
проделал вот это

— Error code: 0x4b8 (Error code 1208) — In my case, this event was accompanied by event 1085 from source Userenv. To fix this, I simply went to the «C:\WINDOWS\security\Database» folder and renamed the files *.bak. I manually ran «gpupdate /force» and the secedit.sdb file was recreated. I rebooted and all was well. For some reason the old secedit.sdb file had a very old date. My guess is it was not updating.

странно. сразу вкралось подозрение на то что то фал был создан 3 месяца назад
теперь всё пучком
примного блогодарен

Страницы: 1

Предыдущая тема: компьютер перестал видеть сеть


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель — сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.

После установки Windows 11 Pro по-умолчанию может отсутствовать доступ к общим сетевым папкам (Samba). Решается это следующими способами.

Чтобы разрешить гостевой доступ с вашего компьютера, откройте редактор локальных групповых политик (gpedit.msc) и перейдите в раздел: Конфигурация компьютера -> Административные шаблоны -> Сеть -> Рабочая станция Lanman (Computer Configuration -> Administrative templates -> Network (Сеть) -> Lanman Workstation). Включите политику «Enable insecure guest logons» (Включить небезопасные гостевые входы).

Также необходимо включить поддержку протокола SMBv1, если на вашем сервере нет поддержки SMBv2. Для этого открываем Панель управления -> Программы и компоненты -> Включение или отключение компонентов Windows. В этом окне необходимо включить компонент «Клиент SMB 1.0/CIFS«:

Теперь при попытке доступа к сетевому ресурсу может появиться ошибка «Ошибка расширенного типа»:

Для решения проблемы можно попробовать следующее:

Запустить редактор локальной групповой политики (gpedit.msc). Перейти по пути: Конфигурация компьютера -> Конфигурация Windows -> Параметры безопасности -> Локальные политики -> Параметры безопасности. Найти пункт «Клиент сети Microsoft: использовать цифровую подпись (всегда)» и отключить его.

Строю L2TP over IPSec, дефолтный шлюз в настройке VPN-соединения отключен. Сеть 192.168.88.0/24, в локальной сети, откуда строится тоннель, такая сеть отсутствует. В целом все прекрасно работает, но есть одно но — при поднятии тоннеля перестают работать локальные ресурсы по smb. При попытке зайти пару минут ожидания и потом выдает «Ошибка расширенного типа». Причем так только по доменному имени, по IP-адресу ходит. DNS в настройках VPN стоят локальные либо вообще убраны (тут разницы нет). Куда копать?


  • Вопрос задан

  • 3650 просмотров

Понравилась статья? Поделить с друзьями:
0 0 голоса
Рейтинг статьи
Подписаться
Уведомить о
guest

0 комментариев
Старые
Новые Популярные
Межтекстовые Отзывы
Посмотреть все комментарии
  • Список файлов в директории windows
  • Undoing changes made to your computer windows 11
  • Инструкция по установке windows server 2012 r2
  • Обработчик команд windows не запускается
  • Oh my posh windows terminal