PDA

Показать полную графическую версию : remote mmc - access denied


mayor1
09-11-2008, 10:25
remote mmc - access denied

объединил 2хп во вторую локальную сеть, при попытке зайти через любую mmc на другой копьютер - выдает отказано в доступе

где можно посмотреть лог этого?

как дать права для доступа?

как при использовании remote mmc задать имя и пароль пользователя?

Petya V4sechkin
09-11-2008, 11:07
mayor1, на том компе в группе Администраторы должна быть учетная запись с именем и паролем (не пустым) такими же, как у вас.

Настройте (или отключите) брандмауэр/файрвол (разрешить TCP-порт 445):
http://support.microsoft.com/kb/840634/ru

Также проверьте RestrictAnonymous (http://support.microsoft.com/kb/913628/ru) и ForceGuest = 0 в разделе реестра
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa

как при использовании remote mmc задать имя и пароль пользователя?
Пуск -> Выполнить -> control userpasswords2 -> вкладка Дополнительно -> кнопка Управление паролями.

mayor1
10-11-2008, 05:49
изменения временное отключение фаервола не помогло

рестрикт анонимоус тоже не помогло

ссылка на юзерпасворд - меняет локальные пароли, мне нужно задать и посмотреть имя и пароль с которыми mmc конектится к другому компу

Petya V4sechkin
10-11-2008, 09:42
изменения временное отключение фаервола не помогло
рестрикт анонимоус тоже не помогло
А остальное?
на том компе в группе Администраторы должна быть учетная запись с именем и паролем (не пустым) такими же, как у вас.
ForceGuest = 0 в разделе реестра
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa

ссылка на юзерпасворд - меняет локальные пароли, мне нужно задать и посмотреть имя и пароль с которыми mmc конектится к другому компу
Еще раз, внимательно:
Пуск -> Выполнить -> control userpasswords2 -> вкладка Дополнительно -> кнопка Управление паролями

mayor1
10-11-2008, 10:32
создавал одинаковые учетные записи в группах администраторы ( имя и пароль одинаковые )

редаетировал в реестре ForceGuest = 0

в упревлении паролями ввел тоже имя и пароль

по прежнему ошибка 5 отказано в доступе

как в логах посмотреть с какого компа под какой учетной записью была попытка удаленного входа в систему?

Petya V4sechkin
10-11-2008, 12:13
как в логах посмотреть с какого компа под какой учетной записью была попытка удаленного входа в систему?
Аудит включить: Пуск -> Выполнить -> secpol.msc -> Локальные политики -> Политика аудита.
Результаты будут в Журнале событий: Пуск -> Выполнить -> eventvwr.msc -> Безопасность.

mayor1
10-11-2008, 15:36
какой таг у цитирования?

а то я в фаерфоксе процитировать тебя не могу

аудит чего именно нада влючить?

Тип события: Аудит отказов
Источник события: Security
Категория события: Вход/выход
Код события: 529
Дата: 10.11.2008
Время: 17:40:55
Пользователь: NT AUTHORITY\SYSTEM
Компьютер: MMC2
Описание:
Отказ входа в систему:
Причина: неизвестное имя пользователя или неверный пароль
Пользователь: user
Домен: MMC1
Тип входа: 3
Процесс входа: NtLmSsp
Пакет проверки: MICROSOFT_AUTHENTICATION_PACKAGE_V1_0
Рабочая станция: MMC1


это?

чем шифруется пароль?

mayor1
14-11-2008, 19:53
еще возник вопрос

почему в \\mmc2\c$ можно зайти только с локального копьютера и не влияет ли это на возможность подключения через mmc к другому копьютеру ?

Petya V4sechkin
14-11-2008, 21:32
mayor1, не знаю, что у вас там накручено.
Давайте еще в secpol.msc -> Локальные политики -> Назначение прав пользователя -> два параметра: Доступ к компьютеру из сети (должен включать группу Все) и Отказ в доступе к компьютеру из сети (кто там).

Там же в Параметры безопасности, если есть возможность, сравните с нормальным компьютером.

На худой конец:
Восстановление значений по умолчанию параметров безопасности (http://support.microsoft.com/kb/313222/ru)




© OSzone.net 2001-2012