Score:2

เหตุใดการเชื่อมต่อกับ SMB จึงใช้ wsman

ธง cn

เมื่อฉันเชื่อมต่อกับไฟล์ที่ใช้ร่วมกันโดยใช้ \servername\share ใน Windows explorer (windows 10 กับ windows server ที่ใช้ร่วมกัน) ฉันสังเกตว่ามีการเชื่อมต่อจากโฮสต์ของฉันไปยังเซิร์ฟเวอร์ปลายทางผ่านพอร์ต 5985 ซึ่งเป็นพอร์ตโปรโตคอล wsman

ฉันไม่พบข้อมูลที่ชัดเจนว่าเหตุใดจึงเกิดขึ้น ใครมีเงื่อนงำว่าทำไมสิ่งนี้ถึงเกิดขึ้น?

Score:2
ธง cn

ฉันไม่มีคำตอบว่า "ทำไม" แต่นี่คือโพสต์ในฟอรัมโดยใครบางคนที่แสดงว่าการเชื่อมต่อ SMB3 จาก Win10 จะพยายามเชื่อมต่อผ่าน wsman ด้วย

https://answers.microsoft.com/en-us/windows/forum/all/a-windows-10-client-accessing-a-smb3-file-share/98e3d0ed-89da-40c1-b68c-553bf9999550

จากการอ่านเพิ่มเติม ดูเหมือนว่านี่อาจมาจากคุณสมบัติการจัดการเซิร์ฟเวอร์บนไคลเอนต์ เช่นเดียวกับที่คุณติดตั้ง RSAT ไว้ อาจพยายามเชื่อมต่อผ่าน WS-MAN (PS Remoting)

เป็นเช่นนั้นหรือไม่? ไคลเอ็นต์และเซิร์ฟเวอร์ไฟล์ Win10 ของคุณเป็นเวอร์ชันใด กระบวนการใดในไคลเอนต์ที่ใช้ TCP 5985 มันคือ explorer.exe หรืออย่างอื่น?

คุณกำลังพยายามแก้ปัญหาอะไร

dcom-launch avatar
cn flag
ฉันคิดว่า RSAT เป็นบิงโกที่นี่ เนื่องจากติดตั้งในไคลเอนต์ของฉัน ฉันพยายามที่จะเข้าใจพฤติกรรมเป็นหลักเมื่อสังเกตเห็นใน SIEM ขอขอบคุณ.

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา