Назад | Перейти на главную страницу

Нежелательная принудительная аутентификация после перезапуска сервера (Win 2k3)

Мы работаем на сервере Win 2k3 R2 Standard 64-bit edition. На этом сервере мы запускаем файловый сервер и возможность удаленного входа в нашу сеть через vpn. В настоящее время мы не используем настройку домена, все учетные записи пользователей являются локальными учетными записями на сервере.

Каждому сотруднику предоставляется уникальная учетная запись для входа на сервер. Пароль представляет собой случайно сгенерированную строку длиной 16 символов, что затрудняет его запоминание. То, что мы сделали, - это в основном пароль, хранящийся на клиентской машине (стандартная функция «Запомнить меня»). Это хорошо сработало.

Однако вчера вечером наш сервер автоматически перезапустился после автоматического обновления. После этого некоторым из наших сотрудников, в том числе и мне, пришлось повторно пройти аутентификацию на сервере, снова отправив свои учетные данные. Опять же, некоторым другим не пришлось проходить повторную аутентификацию. Вы, ребята, знаете, почему это так? Есть ли способ предотвратить это?

Я проверил логи, но ничего интересного не нашел. Опять же, я не совсем уверен, что ищу.

Заранее спасибо, я постараюсь ответить на любые дополнительные вопросы, которые могут у вас возникнуть.

Изменить: когда я говорю «войти» или «аутентифицироваться», я имею в виду стандартный протокол самбы Windows.

Изменить 2: Хорошо, новый день. Сегодня вечером сервер снова перезапустился, и те же два клиента, которые должны были пройти повторную аутентификацию вчера, должны были пройти повторную аутентификацию и сегодня. Остальные - нет.

Я разобрался в проблеме. Если у вас есть имя учетной записи на вашем локальном компьютере, которое совпадает с именем вашей учетной записи на сервере, вам нужно зайти в панель управления (на клиенте), пользователи и нажать «Управление моими учетными данными». Убедитесь, что локальный компьютер не используется в качестве логина (как в \\ COMPUTERNAME \ User, в этом случае удалите часть \\ COMPUTERNAME \, чтобы вы передавали только имя пользователя). Я думаю, что в качестве альтернативы можно использовать тот же пароль локально, что и на сервере (не проверено).

Наши клиенты используют W7.

В любом случае спасибо за вклад!

Вы не указываете, какая версия Windows работает на клиентах, но сравниваете содержимое диспетчера учетных данных на компьютере, которому не нужно было проходить повторную аутентификацию, с тем, на котором это было сделано. Возможно, у пользователей, которым требовалась повторная аутентификация, не было действительной записи, поэтому они были запрошены.

Если это XP, запустите control userpasswords2 чтобы перейти к предшественнику Credential Manager.