![]() |
DFS требует аутентификации и не пускает
День добрый, господа и дамы.
Исходные данные: Первый контроллер домена - Server 2008 R2, роли FSMO - Schema master, Domain naming master, PDC, RID pool manager и GC. Второй КД - Server 2012 R2, роли FSMO - Infrastructure master. Служба DFS установлена на обоих КД. Первый КД по совместительству файловый сервер. Ситуация следующая: еще со времен, когда контроллеры домена работал на Server 2003 работала служба DFS. После миграции контроллеров на Server 2008 R2 служба все так же работала нормально. НО после миграции одного из КД на Server 2012 R2 у пользователей периодически начали возникать проблемы в работе с DFS. Проблема в том, что когда пользователь пытается войти в DFS, служба требует аутентификацию и вводе данных возвращает это самое окно и не пускает дальше. У некоторых проблема возникает при попытке попасть в корень DFS \\domain.local, у других, когда пытаются войти в какой нибудь из namespace'ов \\domain.local\folder. Причем если вручную набрать \\domain.local\folder\subfolder окна аутентификации нет и пользователь без проблем туда ходит. Права на чтение или изменение этих директорий есть. Не пойму куда копать и в каких логах искать эвенты. С учетом того, что пользователей ~1500 проблема стоит очень остро. |
Это глядел?
|
paranoya, посмотрел, спасибо. Но это не то. С сетью проблем нет. На всякий случай сделал что они предлагают, не помогло.
|
Посмотри ошибки в журналах системы, как на сервере, так и на проблемных компах/юзерах.
Время, надеюсь, синхронизировано с сервером у всех? |
Время синхронизовано. Не знаю в каких именно журналах искать. В логах аудита ничего такого нет. В журналах безопасности тоже.
|
Так, что-то я не понял, при вводе в окне эксплорера строки \\domain.local должен появляться список папок контроллера домена - SYSVOL, NETLOGON. Корневые папки DFS должны выглядеть как \\domain\papka1 и если вводить этот путь, то юзера должно пускать в зависимости от разрешений шары и разрешений NTFS. Поэтому необходимо проверить разрешения юзеров на эти папки на сервере, где они расшарены и лежат.
|
Цитата:
Цитата:
Цитата:
|
Хм. Ну как минимум стоит проверить %logonserver%, когда возникает такая ошибка.
А дайка вывод dcdiag /e /v |
прошу прощения за задержку, выходные:)
знаю что там множество ошибок в репликации, но эти ошибки из-за плохого качества связи в основном, и на данную ситуацию не должны влиять, т.к. проблемы репликации возникают между с другими сайтами. |
Время: 08:06. |
Время: 08:06.
© OSzone.net 2001-