Назад | Перейти на главную страницу

Авторизация доступа не работает после замены NAS с использованием Kerberos на Windows server 2012 R2

Окружающая среда:

Новый NAS:

Старый NAS:

Проблемы:

После замены я могу правильно подключиться к NAS, но не могу открывать папки, требующие авторизации доступа через Kerberos. Для папок без авторизации я могу их открыть. Сообщение об ошибке: «В разрешении отказано». Я попытался найти какие-либо связанные сообщения журнала на контроллере домена, но не смог. Я удалил кеши ключей на клиентских компьютерах с помощью команды «klist purge» в PowerShell.

Подсказки:

Вы хоть представляете, что не так в моей сети и авторизации Kerberos?

Я обратился в центр поддержки BUFFALO и получил ответ по решению этой проблемы.

Порядок действий следующий:

  1. В конфигурации NAS один раз измените NAS на члена WORKGROUP.
  2. Измените имя NAS на произвольное по своему усмотрению.
  3. Выключение и загрузка NAS
  4. Включите NAS снова в домен AD.
  5. Контроллер домена распознает NAS как новое имя, и авторизация Kerberos хорошо сочетается с новым именем.

Суть этого решения заключается в том, что контроллер домена распознает имя NAS, и только тогда, когда NAS участвует в домене AD.

Надеюсь, этот пост когда-нибудь поможет кому-нибудь.