Hướng dẫn xử lý sự cố: Máy tính Windows không thể truy cập NAS qua SMB
Hệ thống áp dụng: TOS 6, TOS 7
1. Kiểm tra kết nối cơ bản
- NAS có trực tuyến không?
- Cách kiểm tra:
- NAS có được bật nguồn không?
- Các đèn LED mạng có hoạt động bình thường không?
- Bạn có thể truy cập trang quản lý NAS qua trình duyệt (dùng địa chỉ IP của nó) không?
- Kết quả và hành động:
- NAS ngoại tuyến hoặc không truy cập được trang quản lý → Kiểm tra kết nối nguồn và cáp mạng. Đảm bảo NAS đã khởi động đúng cách và nằm trong cùng mạng cục bộ.
- Truy cập được trang quản lý NAS → Chuyển sang bước tiếp theo.
- Giao tiếp giao diện mạng của NAS có bình thường không?
- Cách kiểm tra:
- NAS có bật nhiều giao diện mạng không?
- Tất cả các giao diện được bật có thể ping thành công lẫn nhau không?
- Máy tính có vô tình kết nối vào mạng khách hoặc mạng bộ mở rộng không?
- Kết quả và hành động:
- Đăng nhập vào trang quản lý NAS, vào Bảng điều khiển → Mạng → Giao diện. Đảm bảo cả máy tính và NAS đều kết nối với cùng một bộ định tuyến.
- Kiểm tra bằng cách so sánh địa chỉ IP, ví dụ:
- IP máy tính: 192.168.1.10
- IP NAS: 192.168.1.100
- Nếu ba octet đầu giống nhau (đều là 192.168.1) → chúng cùng mạng.
- Nếu giao tiếp giao diện mạng bình thường → Chuyển sang bước tiếp theo để xử lý sự cố SMB.
- Dịch vụ SMB có được bật không?
- Cách kiểm tra:
- Vào Bảng điều khiển → Dịch vụ tệp → SMB.
- Kiểm tra xem trạng thái dịch vụ SMB có phải "Đã bật" hay không.
- Kết quả và hành động:
- SMB chưa được bật → Bật dịch vụ SMB và thử truy cập lại.
- SMB đã được bật → Chuyển sang bước tiếp theo.
2. Kiểm tra địa chỉ truy cập
- Địa chỉ truy cập có đúng không?
- Cách kiểm tra:
- Dùng địa chỉ IP hoặc tên thiết bị đúng để truy cập SMB.
- Đường dẫn SMB trên Windows phải bắt đầu bằng \\ , ví dụ: \\192.168.1.100
- Nên kiểm tra bằng địa chỉ IP trước để tránh vấn đề phân giải tên (vì tên được phân giải thành IP).
- Kết quả và hành động:
- Cả IP và tên thiết bị đều không hoạt động → Quay lại Kiểm tra kết nối cơ bản và xác minh trạng thái mạng và dịch vụ SMB.
- IP hoạt động, nhưng tên thiết bị không → Nên dùng địa chỉ IP để truy cập NAS, và khởi động lại máy tính Windows trước khi thử lại tên thiết bị.
3. Xóa bộ nhớ đệm đăng nhập SMB của Windows
Mô tả vấn đề: Máy tính cục bộ có thể đã lưu bộ nhớ đệm thông tin xác thực SMB. Nếu bạn đăng nhập SMB bằng tên người dùng khác hoặc xóa người dùng gốc trên NAS, điều đó có thể ảnh hưởng đến các lần đăng nhập SMB sau này.
Phương pháp 1: Xóa thông tin xác thực Windows
- Trong hệ điều hành Windows, dùng chức năng tìm kiếm của hệ thống để tìm và mở "Credential Manager" để truy cập và quản lý.

- Tìm thông tin xác thực liên quan đến địa chỉ IP NAS, nhấp vào mũi tên thả xuống → chọn "Xóa".

- Kiểm tra lại Thông tin xác thực Windows để xác nhận thông tin xác thực đã được xóa thành công.
Phương pháp 2: Xóa các chia sẻ mạng đã kết nối
- Nhấn phím Windows + R để mở hộp thoại "Run", nhập
cmdvà nhấn Enter để mở Command Prompt.

- Xem các kết nối mạng hiện có bằng cách nhập:
net use

- Nếu danh sách có \\NAS_IP\IPC$, hãy xóa nó bằng lệnh:
net use \NAS_IP\IPC$ /del

- Nhập net use lại để xác nhận nó đã bị xóa.

- Kết quả và hành động:
- Đã xóa thông tin xác thực → Thử truy cập SMB lại.
- Vẫn truy cập thất bại → Chuyển sang bước tiếp theo: Xử lý sự cố giao thức và cổng.
4. Kiểm tra giao thức và cổng SMB
- Giao thức SMB có tương thích không?
- Cách kiểm tra:
- Đăng nhập vào NAS, vào → Bảng điều khiển → Dịch vụ tệp → SMB → Cài đặt nâng cao, và kiểm tra:
- Phiên bản giao thức SMB tối thiểu
- Xem mã hóa truyền tải SMB có được bật hay không
- Đăng nhập vào NAS, vào → Bảng điều khiển → Dịch vụ tệp → SMB → Cài đặt nâng cao, và kiểm tra:

- Kết quả và hành động:
- Phiên bản giao thức SMB quá cũ hoặc không tương thích → Bật giao thức SMB tương ứng theo phiên bản Windows của bạn, và tăng phiên bản SMB trên NAS.
- Lưu ý: SMB1 có rủi ro bảo mật và chỉ nên bật tạm thời trong quá trình xử lý sự cố hoặc để tương thích với thiết bị cũ.
- Vấn đề mã hóa SMB → Tạm thời tắt mã hóa SMB để kiểm tra truy cập (chỉ nhằm mục đích xử lý sự cố).
- Cổng 445 có thể truy cập được không? Xóa các chia sẻ mạng đã kết nối (Lưu ý: Tiêu đề này xuất hiện dư thừa trong bản gốc, nhưng được giữ để đảm bảo tính nhất quán cấu trúc. Hành động đúng là kiểm tra cổng dưới đây)
- Nhấn phím Windows + R để mở hộp thoại "Run", nhập powershell và nhấn Enter để mở PowerShell.

- Thực thi lệnh sau: Test-NetConnection NAS_IP -Port 445
Test-NetConnection 192.168.1.100 -Port 445

- Kiểm tra xem TcpTestSucceeded là True hay False.
- Kết quả và hành động:
-
Kết quả là True → Cổng bình thường. Tiếp tục xử lý sự cố giao thức SMB hoặc cài đặt quyền.
-
Kết quả là False → Bất thường. Điều này có thể do tường lửa hoặc thiết bị mạng chặn. Bạn có thể tạm thời tắt tường lửa để kiểm tra truy cập, theo các bước dưới đây.
- Trong hệ điều hành Windows, dùng chức năng tìm kiếm của hệ thống để tìm và mở "Windows Defender Firewall" để truy cập và quản lý.

- Nhấp "Turn Windows Defender Firewall on or off", tắt nó, rồi thử truy cập NAS lại.


-
- Kết quả và hành động:
-
Có thể truy cập NAS sau khi tắt tường lửa
-
Hành động được khuyến nghị:
- Nhấn Windows + R.
- Nhập: wf.msc, nhấn ENTER để mở "Windows Defender Firewall with Advanced Security".

- Nhấp "Outbound Rules" ở bên trái.
- Nhấp "New Rule..." ở bên phải.

- Chọn Port → Tiếp theo.
- Chọn TCP, và chỉ định cổng cục bộ: 445.
- Tiếp theo → Chọn Allow the connection.
- Đối với loại mạng, chỉ chọn Private.
- Đặt tên, ví dụ SMB 445 → Finish.
- Thử truy cập NAS lại.
-
Nếu vẫn truy cập thất bại sau khi tắt tường lửa → Quay lại xem xét các bước trước để xác minh rằng mỗi bước đã được thực hiện đúng, chẳng hạn như:
-
Phiên bản giao thức SMB
-
Mã hóa SMB
-
Bộ nhớ đệm thông tin xác thực Windows
-
5. Kiểm tra quyền thư mục chia sẻ của NAS
- Người dùng có quyền đối với thư mục chia sẻ không?
- Cách kiểm tra:
- Vào Bảng điều khiển NAS → Thư mục chia sẻ.
- Kiểm tra quyền đọc/ghi của người dùng hiện tại đối với thư mục chia sẻ mục tiêu.
- Nếu NAS hỗ trợ quyền ACL / NTFS, hãy kiểm tra thêm các quyền nâng cao đó.
- Kết quả và hành động:
- Không đủ quyền → Gán quyền đọc/ghi và thử lại.
- Quyền đúng → Chuyển sang bước tiếp theo.
6. Khởi động lại
- Khởi động lại máy tính Windows.
- Kết nối lại SMB bằng \\NAS_IP.