Показать полную графическую версию : remote mmc - access denied
remote mmc - access denied
объединил 2хп во вторую локальную сеть, при попытке зайти через любую mmc на другой копьютер - выдает отказано в доступе
где можно посмотреть лог этого?
как дать права для доступа?
как при использовании remote mmc задать имя и пароль пользователя?
Petya V4sechkin
09-11-2008, 11:07
mayor1, на том компе в группе Администраторы должна быть учетная запись с именем и паролем (не пустым) такими же, как у вас.
Настройте (или отключите) брандмауэр/файрвол (разрешить TCP-порт 445):
http://support.microsoft.com/kb/840634/ru
Также проверьте RestrictAnonymous (http://support.microsoft.com/kb/913628/ru) и ForceGuest = 0 в разделе реестра
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa
как при использовании remote mmc задать имя и пароль пользователя?
Пуск -> Выполнить -> control userpasswords2 -> вкладка Дополнительно -> кнопка Управление паролями.
изменения временное отключение фаервола не помогло
рестрикт анонимоус тоже не помогло
ссылка на юзерпасворд - меняет локальные пароли, мне нужно задать и посмотреть имя и пароль с которыми mmc конектится к другому компу
Petya V4sechkin
10-11-2008, 09:42
изменения временное отключение фаервола не помогло
рестрикт анонимоус тоже не помогло
А остальное?
на том компе в группе Администраторы должна быть учетная запись с именем и паролем (не пустым) такими же, как у вас.
ForceGuest = 0 в разделе реестра
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa
ссылка на юзерпасворд - меняет локальные пароли, мне нужно задать и посмотреть имя и пароль с которыми mmc конектится к другому компу
Еще раз, внимательно:
Пуск -> Выполнить -> control userpasswords2 -> вкладка Дополнительно -> кнопка Управление паролями
создавал одинаковые учетные записи в группах администраторы ( имя и пароль одинаковые )
редаетировал в реестре ForceGuest = 0
в упревлении паролями ввел тоже имя и пароль
по прежнему ошибка 5 отказано в доступе
как в логах посмотреть с какого компа под какой учетной записью была попытка удаленного входа в систему?
Petya V4sechkin
10-11-2008, 12:13
как в логах посмотреть с какого компа под какой учетной записью была попытка удаленного входа в систему?
Аудит включить: Пуск -> Выполнить -> secpol.msc -> Локальные политики -> Политика аудита.
Результаты будут в Журнале событий: Пуск -> Выполнить -> eventvwr.msc -> Безопасность.
какой таг у цитирования?
а то я в фаерфоксе процитировать тебя не могу
аудит чего именно нада влючить?
Тип события: Аудит отказов
Источник события: Security
Категория события: Вход/выход
Код события: 529
Дата: 10.11.2008
Время: 17:40:55
Пользователь: NT AUTHORITY\SYSTEM
Компьютер: MMC2
Описание:
Отказ входа в систему:
Причина: неизвестное имя пользователя или неверный пароль
Пользователь: user
Домен: MMC1
Тип входа: 3
Процесс входа: NtLmSsp
Пакет проверки: MICROSOFT_AUTHENTICATION_PACKAGE_V1_0
Рабочая станция: MMC1
это?
чем шифруется пароль?
еще возник вопрос
почему в \\mmc2\c$ можно зайти только с локального копьютера и не влияет ли это на возможность подключения через mmc к другому копьютеру ?
Petya V4sechkin
14-11-2008, 21:32
mayor1, не знаю, что у вас там накручено.
Давайте еще в secpol.msc -> Локальные политики -> Назначение прав пользователя -> два параметра: Доступ к компьютеру из сети (должен включать группу Все) и Отказ в доступе к компьютеру из сети (кто там).
Там же в Параметры безопасности, если есть возможность, сравните с нормальным компьютером.
На худой конец:
Восстановление значений по умолчанию параметров безопасности (http://support.microsoft.com/kb/313222/ru)
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.