Windows SMB paylaşımına erişilemiyor sorunu yalnız permission hatası değildir. DNS, ağ erişimi, TCP 445, SMB servisleri, kimlik doğrulama ve Share/NTFS izinleri aynı belirtiyi oluşturabilir. Bu nedenle troubleshooting katmanlı yapılmalıdır.
1. UNC Yolunu ve DNS’i Doğrulayın
Resolve-DnsName fileserver.domain.local
ping fileserver.domain.local
Ping başarısızlığı tek başına sunucunun erişilemez olduğunu kanıtlamaz; ICMP engellenmiş olabilir. DNS sonucunu ayrıca doğrulayın.
2. TCP 445 Erişimini Test Edin
Test-NetConnection fileserver.domain.local -Port 445
TCP 445 başarısızsa permission troubleshooting’e geçmeden önce firewall, network ACL, routing ve sunucu tarafındaki SMB erişimini çözün.
3. Paylaşımın Gerçekten Var Olduğunu Kontrol Edin
Get-SmbShare
Sunucuda beklenen share adı ve path’i doğrulayın.
4. SMB Oturumunu Kontrol Edin
Get-SmbConnection
Bağlantı kuruluyorsa kullanılan ServerName, ShareName ve Dialect bilgilerini inceleyebilirsiniz.
5. Credential ve Kerberos Katmanı
klist
whoami /groups
Yanlış/stale credential, farklı kullanıcı bağlamı veya Kerberos/SPN problemi erişimi etkileyebilir. IP adresiyle UNC kullanmak Kerberos davranışını değiştirebileceği için normal kullanımda sunucu adını tercih edin.
6. Share ve NTFS Permission
Ağ erişiminde Share ve NTFS katmanlarını birlikte değerlendirin. Kullanıcının grup üyelikleri, inheritance ve Effective Access sonucunu kontrol edin. Tasarım için NTFS Permission ve AGDLP rehberini kullanın.
7. Server Service ve Event Log
Get-Service LanmanServer
Get-SmbServerConfiguration
System ve SMBClient/SMBServer operational loglarını hatanın oluştuğu zamanla eşleştirin.
8. SMB1 Uyarısı Alıyorsanız
Legacy cihaz nedeniyle SMB1 gereksinimi bildiriliyorsa modern istemcilerde protokolü kalıcı olarak açmak yerine SMB1 legacy dependency troubleshooting akışını kullanın.
Hızlı Teşhis Sırası
- UNC ve DNS
- TCP 445
- Share var mı?
- SMB session/dialect
- Credential/Kerberos
- Share + NTFS permission
- Server service ve Event Log
Sonuç
SMB erişim sorunlarında “Access Denied” veya “Network path not found” mesajına bakıp doğrudan ACL değiştirmek yerine önce sorunun hangi katmanda olduğunu belirleyin. DNS → port → SMB → authentication → permission sırası gereksiz değişiklikleri azaltır.
