Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - слетает доступ в домене

Ответить
Настройки темы
2008 R2 - слетает доступ в домене

Новый участник


Сообщения: 20
Благодарности: 0

Профиль | Отправить PM | Цитировать


Добрый день народ, я в отчаянье, "АЙ НИД ХЭЛП" как говориться...

У меня 10 ПК все с ХР SP3, и сервер на ОС WIN SERVER 2008 R1 прокаченная до SP2, 32 бита.
Добавил роли AD, DNS. на серве стоит каспер Версия: 6.0.2.555, создал домен SOV.ORG
Ввел всех в домен, пользователям расшарил папки на сервере и дал доступ к определенным ресурсам...
вроде все нормально пашет..
Но вот появилась проблема работники стали жаловаться на отсутствие доступа в домене как к серверу так и к другим компам, спрашивает логин и пароль, и вот что выяснилось что оказывается раз на раз не приходиться, то есть доступ то его нету... перезагрузил комп доступ есть все отлично в другой раз доступ пропал... а вводишь пароль и логин нечего не происходит как будто нету на сервере таких пользователей... не чего не пишет просто ок жмешь и нечего не происходит.... самое интересное что перезагружаешься все нормально ко всем доступ есть логинов и паролей не требует. Причем как то рандомно выбирает компы как будто какие то лицензии не получают. все облазил, по форумам и тех поддержке... настраивал вроде все по инструкции майкрософта... может гдето в политике чтото не настроенно... незнаю кароче ...

Отправлено: 13:44, 26-10-2010

 

Аватара для dmitryst

Ветеран


Сообщения: 7317
Благодарности: 910

Профиль | Отправить PM | Цитировать


я бы, если есть возможность, поднял дополнительный контроллер домена, потом отключил основной и понаблюдал бы за событиями. (установка с нуля, разумеется)

-------
Осваиваю FreeBSD


Отправлено: 00:30, 27-10-2010 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 20
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата dmitryst:
я бы, если есть возможность, поднял дополнительный контроллер домена, потом отключил основной и понаблюдал бы за событиями. (установка с нуля, разумеется) »
я кароче синхронизацию сделал... теперь логин и пароль просит только на сервере а к остальным компам есть доступ... так и остается после перезагрузки все нормально... еще раз перезагрузишься опять таже лажа ... кароче через раз как то ... в журналах виндовс безопасность сообщение вотк акого типа
-------------
Вход с учетной записью выполнен успешно.

Субъект:
ИД безопасности: NULL SID
Имя учетной записи: -
Домен учетной записи: -
Код входа: 0x0

Тип входа: 3

Новый вход:
ИД безопасности: SYSTEM
Имя учетной записи: WIN2008$
Домен учетной записи: SOVTEHENERGO
Код входа: 0x8b031c0
GUID входа: {d12d8f14-d6a0-76b7-4de9-3a96aabe27ad}

Сведения о процессе:
Идентификатор процесса: 0x0
Имя процесса: -

Сведения о сети:
Имя рабочей станции:
Сетевой адрес источника: 192.168.1.1
Порт источника: 64753

Сведения о проверке подлинности:
Процесс входа: Kerberos
Пакет проверки подлинности: Kerberos
Промежуточные службы: -
Имя пакета (только NTLM): -
Длина ключа: 0

Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен.

Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe.

В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой).

Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход.

В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным.

Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход.
- GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC.
- В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход.
- Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM.
- Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
--------------
Выполнен выход учетной записи из системы.

Субъект:
ИД безопасности: SYSTEM
Имя учетной записи: WIN2008$
Домен учетной записи: SOVTEHENERGO
Код входа: 0x8b0324f

Тип входа: 3

Данное событие возникает при уничтожении сеанса входа. Его можно однозначно связать с событием входа с помощью значения "Код входа". Коды входа остаются уникальными после перезагрузки, но они уникальны только на одном компьютере.
----------------

и вот еще конкретно пользователь который не может на серв подключиться Выполнен выход учетной записи из системы.

Субъект:
ИД безопасности: SOVTEHENERGO\ANYA$
Имя учетной записи: ANYA$
Домен учетной записи: SOVTEHENERGO
Код входа: 0x8b77ca5

Тип входа: 3

Данное событие возникает при уничтожении сеанса входа. Его можно однозначно связать с событием входа с помощью значения "Код входа". Коды входа остаются уникальными после перезагрузки, но они уникальны только на одном компьютере.

Отправлено: 11:21, 27-10-2010 | #12


Новый участник


Сообщения: 20
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата dmitryst:
я бы, если есть возможность, поднял дополнительный контроллер домена, потом отключил основной и понаблюдал бы за событиями. (установка с нуля, разумеется) »
нету возможности так поступить, а может что то GPO или с билетами kerberos??? а может просто настроить доступ ХП шкам гостя там включить или в реестре че поменять на клиенте или на сервере....

я бы даже сказал чтобы получить доступ к серверу или другим компам клиенту после загрузки надо перезагрузиться....!!!

Последний раз редактировалось ABiDeX, 28-10-2010 в 17:02.


Отправлено: 16:11, 28-10-2010 | #13


Аватара для dmitryst

Ветеран


Сообщения: 7317
Благодарности: 910

Профиль | Отправить PM | Цитировать


Цитата ABiDeX:
может что то GPO или с билетами kerberos??? »
c GPO - может быть, с Kerberos - вряд ли, иначе он весь лог на сервере зас..ал бы.

Цитата ABiDeX:
а может просто настроить доступ ХП шкам гостя там включить »
зачем? Гость не нужен, ибо у вас домен настроен (типа). Переустановить контроллер с нуля тоже не получится?

-------
Осваиваю FreeBSD


Отправлено: 21:42, 28-10-2010 | #14


Новый участник


Сообщения: 20
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата dmitryst:
c GPO - может быть »
так что посаветуешь заново GPO перенастроить?

Отправлено: 23:44, 28-10-2010 | #15



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - слетает доступ в домене

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Доступ - слетает общий доступ к папкам на внешнем Usb HDD WChek Microsoft Windows 2000/XP 0 18-03-2010 18:49
Доступ к интернету с машин, находящихся не в домене YDen ISA Server / Microsoft Forefront TMG 12 25-02-2010 05:34
2008 - [решено] Настроить доступ к ПК в домене... Drakon89 Windows Server 2008/2008 R2 2 24-12-2009 07:34
Доступ - [решено] Заблокировать доступ пользователей в домене к ПК NoiZ Microsoft Windows 2000/XP 3 04-09-2009 15:40
Доступ к логическому диску в домене shark21 Сетевые технологии 5 18-04-2005 16:36




 
Переход