Назад |
Перейти на главную страницу
Авторизация доступа не работает после замены NAS с использованием Kerberos на Windows server 2012 R2
Окружающая среда:
- Сеть SOHO под контроллером домена Active Directory на Windows Server 2012 R2.
- NAS с авторизацией доступа через Kerberos на контроллере домена.
- DNS-сервер находится на контроллере домена.
- Из-за проблем с оборудованием я заменил NAS новым, это была новая модель того же производителя, BUFFALO.
Новый NAS:
- IP-адрес: 192.168.120.4 (статическое назначение DHCP)
- DNS-имя: "солнечный"
- Название в конфигурации NAS: «солнечный»
Старый NAS:
- все еще в сети
- IP-адрес: 192.168.120.4 (статическое назначение DHCP) -> 192.168.120. *** (динамическое назначение DHCP)
- DNS-имя: «солнечный» -> «солнечный свет»
- Название в конфигурации NAS: «солнечный» -> «солнышко»
Проблемы:
После замены я могу правильно подключиться к NAS, но не могу открывать папки, требующие авторизации доступа через Kerberos. Для папок без авторизации я могу их открыть. Сообщение об ошибке: «В разрешении отказано». Я попытался найти какие-либо связанные сообщения журнала на контроллере домена, но не смог. Я удалил кеши ключей на клиентских компьютерах с помощью команды «klist purge» в PowerShell.
Подсказки:
- Новый NAS не отображается в разделе «Пользователи и компьютеры Active Directory> компьютеры» на контроллере домена, хотя старый NAS был там.
- Я удалил старую запись «солнечный» в приведенном выше разделе и ожидал, что две новые записи были созданы автоматически, а именно «солнечный» и «солнечный» для нового и старого NAS, соответственно, но через некоторое время они вообще не появились. .
- Я вручную добавил в раздел две записи «солнечный» и «солнечный», но они не решили проблему.
Вы хоть представляете, что не так в моей сети и авторизации Kerberos?
Я обратился в центр поддержки BUFFALO и получил ответ по решению этой проблемы.
Порядок действий следующий:
- В конфигурации NAS один раз измените NAS на члена WORKGROUP.
- Измените имя NAS на произвольное по своему усмотрению.
- Выключение и загрузка NAS
- Включите NAS снова в домен AD.
- Контроллер домена распознает NAS как новое имя, и авторизация Kerberos хорошо сочетается с новым именем.
Суть этого решения заключается в том, что контроллер домена распознает имя NAS, и только тогда, когда NAS участвует в домене AD.
Надеюсь, этот пост когда-нибудь поможет кому-нибудь.