Problema con Active Directory al tener bloqueado el puerto 445

Anónimas
2022-08-26T12:08:23+00:00

Hola a toda la comunidad, quisiera saber si me pueden ayudar con un problema que mantengo en el lugar donde trabajo, hay un servicio de Active Directory que se encuentra funcionando en un Windows Server 2012 r2 que realiza las validaciones para las cuentas de usuario y recursos compartidos, en el edificio central funciona perfectamente, pero debemos incorporar una sucursal y tenemos problemas con los recursos compartidos ya que se encuentra bloqueado el puerto 445 por medidas de seguridad del Malware Ransomware.

¿Que solución existe para este problema? o que podría hacer? espero me puedan ayudar muchas gracias.

Windows para el hogar | Otros | Internet y conectividad

Pregunta bloqueada. Esta pregunta se migró desde la Comunidad de Soporte técnico de Microsoft. Puede votar si es útil, pero no puede agregar comentarios o respuestas ni seguir la pregunta.

0 comentarios No hay comentarios

3 respuestas

Ordenar por: Muy útil
  1. Anónimas
    2022-08-30T15:39:11+00:00

    Esta respuesta se ha traducido automáticamente. Como resultado, puede haber errores gramaticales o expresiones extrañas.

    Hola CRISTIAN PEREZ PE,

    No hemos sabido nada de usted en las últimas 72 horas. No dude en crear un nuevo hilo si tiene nuevas inquietudes. Esperamos que el problema que nos ha informado se haya resuelto. Personalmente entendemos que encontrar tiempo para trabajar en este asunto puede ser un poco difícil de manejar.  Por lo tanto, nos gustaría hacerle saber cuánto apreciamos su paciencia y, lo que es más importante, el tiempo que ha dedicado a obtener una resolución para este problema suyo.

    Sinceramente

    Khou Sol

    Moderador de la comunidad de Microsoft

    ¿Le ha resultado útil esta respuesta?

    0 comentarios No hay comentarios
  2. Anónimas
    2022-08-29T15:29:50+00:00

    Esta respuesta se ha traducido automáticamente. Como resultado, puede haber errores gramaticales o expresiones extrañas.

    Hola CRISTIAN PEREZ PE

    Solo queremos verificarte. Como hemos notado que no ha respondido a nuestro último mensaje. Nos gustaría saber si la cuestión que nos ha planteado sigue en curso. En caso afirmativo, háganoslo saber para que podamos continuar nuestra conversación.  

    Sinceramente

    Khou Sol

    Moderador de la comunidad de Microsoft

    ¿Le ha resultado útil esta respuesta?

    0 comentarios No hay comentarios
  3. Anónimas
    2022-08-26T23:27:57+00:00

    Esta respuesta se ha traducido automáticamente. Como resultado, puede haber errores gramaticales o expresiones extrañas.

    Hola CRISTIAN PEREZ PE,

    Gracias por publicar en Microsoft Community. Estamos encantados de ayudarle.

    Según la descripción que publicó, parece que tiene un problema con Windows en el que encontró un problema con sus recursos compartidos, ya que su puerto 445 está bloqueado por las medidas de seguridad del malware ransomware. Y solo afecta a los usuarios de sus sucursales de su empresa.

     Causa común: este problema se produce porque el malware Adylkuzz que aprovecha la misma vulnerabilidad SMBv1 que Wannacrypt agrega una directiva IPSec denominada NETBC que bloquea el tráfico entrante en el servidor SMB que utiliza el puerto TCP 445. Algunas herramientas de limpieza de Adylkuzz pueden eliminar el malware, pero no eliminan la política IPSec. Para obtener más información, consulte Descripción de la amenaza Trojan:Win32/Adylkuzz.B - Microsoft Security Intelligence( Nota: El vínculo proporcionado está en la versión en inglés).

    Mientras tanto, nos gustaría que probara los pasos que se detallan a continuación:

    Para solucionar este problema, siga estos pasos:

    1. Instale el boletín de seguridad de Microsoft MS17-010 - Crítica | Microsoft Docs (Nota: El vínculo proporcionado está en la versión en inglés) versión apropiada para el sistema operativo.
    2. Siga los pasos en la pestaña "Qué hacer ahora" de Trojan:Win32 / Adylkuzz.B descripción de la amenaza - Microsoft Security Intelligence (Nota: El enlace proporcionado está en la versión en inglés).
    3. Ejecute un análisis mediante el Descargar el Examen de seguridad de Microsoft | Documentos de Microsoft.
    4. Compruebe si la directiva IPSec bloquea el puerto TCP 445 mediante los siguientes comandos (y consulte los resultados citados para ver ejemplos). ConsolaCopia
       netsh ipsec static show policy all
      

    SalidaCopia

        Policy Name: netbc  
        Description: NONE  
        Last Modified: <DateTime>  
        Assigned: YES  
        Master PFS: NO  
        Polling Interval: 180 minutes
    

    ConsolaCopia

        netsh ipsec static show filterlist all level=verbose
    

    SalidaCopia

        FilterList Name: block  
        Description: NONE  
        Store: Local Store <WIN>  
        Last Modified: <DateTime>  
        GUID: {ID}  
        No. of Filters: 1  
        Filter(s)  
        ---------  
        Description: 445  
        Mirrored: YES  
        Source IP Address: <IP Address>  
        Source Mask: 0.0.0.0  
        Source DNS Name: <IP Address>  
        Destination IP Address: <IP Address>  
        Destination DNS Name: <IP Address>  
        Protocol: TCP  
        Source Port: ANY  
        Destination Port : 445  
    

    Nota

    Cuando ejecuta los comandos en un servidor no infectado, no hay ninguna directiva. 5. Si existe la directiva IPSec, elimínela mediante uno de los métodos siguientes.

    - Ejecute el siguiente comando:
    

    ConsolaCopia

            netsh ipsec static delete policy name=netbc
    - Usar el Editor de directivas de grupo (GPEdit.msc):
    
        Editor de directivas de grupo local/Configuración del equipo/Configuración de Windows/Configuración de seguridad/Seguridad IPSec
    

    Enlace referenciado: No se puede acceder al uso compartido smb cuando el puerto TCP 445 escucha en Windows Server - Windows Server | Documentos de Microsoft

    Hágame saber si esto ayuda,

    Sinceramente

    Khou Sol

    Moderador de la comunidad de Microsoft

    ¿Le ha resultado útil esta respuesta?

    0 comentarios No hay comentarios