Показать полную графическую версию : не подключиться под пользователем Administrator
Прошу прощения за возможно банальный вопрос. Я новичёк, но убил много времени, что бы прояснить вроде бы простые вещи.
Ситуация такая. В чистом Windows Server 2008 R2 установил контроллер домена по описанию (http://www.oszone.net/10457/Windows-Server-2008-R2).
При попытке подключиться к домену другого компьютера с Windows 7 или подключения к удалённому рабочему столу на запрос авторизации вводил Administrator и соответстующей пароль на что получал ответ, что пользователь и пароль не опознаны.
Зато удалось подключиться через другого пользователя,
http://forum.oszone.net/attachment.php?attachmentid=83793&stc=1&d=1339779885
которого завёл в Active Directory и включил его в группу Administrators. Чудес не бывает. Где можно покопать причины, почему Administrator
http://forum.oszone.net/attachment.php?attachmentid=83792&stc=1&d=1339779885
может не распозноваться?
что пользователь и пароль не опознаны. »
скрин ошибки и ввода реквизитов покажите.
Проблема на примере попытки изменить имя пользователя в домене на vasya
http://forum.oszone.net/attachment.php?attachmentid=83797&stc=1&d=1339785059
После OK появляется запрос
http://forum.oszone.net/attachment.php?attachmentid=83798&stc=1&d=1339785059
После внимательного ввода Administrator и соотвутвующего пароля возникает ошибка
http://forum.oszone.net/attachment.php?attachmentid=83799&stc=1&d=1339785059
Telepuzik
15-06-2012, 22:56
После внимательного ввода Administrator и соотвутвующего пароля возникает ошибка »
Какая ошибка на КД появляется в журнале Безопасность в момент попытки изменения имени компьютера? Если попробывать ввести логин в формате d8m1k\Administrator.
Пробовал и d8m1k\Administrator и просто Administrator
После безуспешной попытки с выдачей сообщения "Имя пользователя и пароль не опознаны"
смотрел на контреллере домена Event Viewer суммарную информацию. Делаю refresh, но циферки в разделах Errors, Wrnings, Failure не меняются.
http://forum.oszone.net/attachment.php?attachmentid=83814&stc=1&d=1339842960
Не знаю куда конкретно лучше смотреть?
но циферки в разделах Errors, Wrnings, Failure не меняются. »
Какая ошибка на КД появляется в журнале Безопасность »
Убедился что часы Windows 7 и контроллера доменов синхронизированы, затем засёк время с момента нажатия OK после смены имени компьютера до появления сообщения об ошибке. За этот период с 17:31:45 по 17:32:22 в Event Viewer->Windows Logs->Security (надеюсь я правильно понял) появилось несколько записей
http://forum.oszone.net/attachment.php?attachmentid=83824&stc=1&d=1339860880
категории Spesial Logon, Logon и Logoff
Information 16.06.2012 19:32:34 Microsoft Windows security auditing. 4634 Logoff
Information 16.06.2012 19:32:22 Microsoft Windows security auditing. 4634 Logoff
Information 16.06.2012 19:32:22 Microsoft Windows security auditing. 4634 Logoff
Information 16.06.2012 19:32:02 Microsoft Windows security auditing. 4624 Logon
Information 16.06.2012 19:32:02 Microsoft Windows security auditing. 4624 Logon
Information 16.06.2012 19:32:02 Microsoft Windows security auditing. 4624 Logon
Information 16.06.2012 19:31:50 Microsoft Windows security auditing. 4634 Logoff
Information 16.06.2012 19:31:50 Microsoft Windows security auditing. 4624 Logon
Information 16.06.2012 19:31:50 Microsoft Windows security auditing. 4672 Special Logon
Information 16.06.2012 19:30:50 Microsoft Windows security auditing. 4634 Logoff
Information 16.06.2012 19:30:50 Microsoft Windows security auditing. 4624 Logon
Information 16.06.2012 19:30:50 Microsoft Windows security auditing. 4672 Special Logon
Детали для 3-х Logon от 19:32:02 следующие
1.--------------------------------------------------
An account was successfully logged on.
Subject:
Security ID: NULL SID
Account Name: -
Account Domain: -
Logon ID: 0x0
Logon Type: 3
New Logon:
Security ID: ANONYMOUS LOGON
Account Name: ANONYMOUS LOGON
Account Domain: NT AUTHORITY
Logon ID: 0x101f1d
Logon GUID: {00000000-0000-0000-0000-000000000000}
Process Information:
Process ID: 0x0
Process Name: -
Network Information:
Workstation Name: DIMAIRINA
Source Network Address: 192.168.137.203
Source Port: 9875
...
2.--------------------------------------------------
An account was successfully logged on.
Subject:
Security ID: NULL SID
Account Name: -
Account Domain: -
Logon ID: 0x0
Logon Type: 3
New Logon:
Security ID: ANONYMOUS LOGON
Account Name: ANONYMOUS LOGON
Account Domain: NT AUTHORITY
Logon ID: 0x101f2a
Logon GUID: {00000000-0000-0000-0000-000000000000}
Process Information:
Process ID: 0x0
Process Name: -
Network Information:
Workstation Name: DIMAIRINA
Source Network Address: 192.168.137.203
Source Port: 9876
...
3.--------------------------------------------------
An account was successfully logged on.
Subject:
Security ID: NULL SID
Account Name: -
Account Domain: -
Logon ID: 0x0
Logon Type: 3
New Logon:
Security ID: D8M1K\DIMAIRINA$
Account Name: DIMAIRINA$
Account Domain: D8M1K
Logon ID: 0x101f3b
Logon GUID: {1f15a128-3569-cca3-ecc3-a04719790cbb}
Process Information:
Process ID: 0x0
Process Name: -
Network Information:
Workstation Name:
Source Network Address: 192.168.137.203
Source Port: 9877
...
Может я не туда смотрю?
Это входы от у.з. компьютера. У вас должны быть фейлоры в которых указаны ошибки входа. Может вы не туда логинитесь? Если ошибок нет...
Схема очень простая http://forum.oszone.net/attachment.php?attachmentid=83885&d=1339944036 Например, если я укaзываю в windows 7 неправильно имя домена вместо d8m1k.local что то ещё - совсем другая ошибка и пользователя с паролем при этом ввести не просит.
Дальше стал эксперементировать. Пробовал локально входить на windows server под D8M1K\vasya - получилось. После чего попытался перезайти под D8M1K\Administrator - не пустил. Из под vasya поменял аккаун пользователя Administrator на admin
http://forum.oszone.net/attachment.php?attachmentid=83884&d=1339944036
и зашёл под D8M1K\admin - получилось зайти - и судя по настройкам рабочего стола это и был тот самый Administrator. Дальше предположил что дело в регистре 1-ой буквы a и переименал в administrator. Под D8M1K\administrator уже не пускало. Дальше как я не переименовывал аккаунт - так зайти больше не удавалось не разу. Пробовал admin, adm, a. Что за странное поведение?
На этот раз появлялись записи в Event Viewer типа An account failed to log on с причиной Unknown user name or bad password с указанием пользователя adm или a и т.д.
В vasya включил во все группы, что и Administrator можно на этом успокоиться. Но странное поведение так и осталось для меня не разгаданным :(
P.S. Windows Sever с сервис паком http://forum.oszone.net/attachment.php?attachmentid=83883&d=1339944036, обновления все свежие.
Telepuzik
17-06-2012, 21:42
У Вас КД с несколькими сетевыми интерфейсами? Покажите вывод ipconfig /all с клиента и КД.
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.