Поставщик пытается отобразить и сохранить сетевой диск с помощью nt author / system; поэтому он остается постоянным при потере интерактивного сеанса сервера. Они смогли сделать это на одном сервере (Windows 2008 R2), но не на втором компьютере (также Windows 2008 R2).
D:\PsExec.exe -s cmd.exe
PsExec v1.98 - Execute processes remotely
Copyright (C) 2001-2010 Mark Russinovich
Sysinternals - www.sysinternals.com
Microsoft Windows [Version 6.1.7600]
Copyright (c) 2009 Microsoft Corporation. all rights reserved.
C:\Windows\system32>whoami
nt authority\system
C:\Windows\system32>net use
New connections will be remembered.
Status Local Remote Network
--------------------------------------------------------------------
OK X: \\netapp1\share1 Microsoft Windows Network
The command completed successfully.
C:\Windows\system32>net use q: \\netapp1\share1
System error 1808 has occurred.
The account used is a computer account. Use your global user account
or local user account to access this server.
C:\Windows\system32>
Я не уверен, как настроить «сопоставление учетной записи компьютера», которое сохранит букву диска сопоставленного пути NetApp, чтобы учетная запись службы, на которой запущена служба Windows, могла продолжать получать доступ к общему ресурсу после истечения срока интерактивного входа в систему на сервере . Поскольку они смогли сделать это на одном сервере, но не на другом, я не знаю, как устранить проблему? Какие-либо предложения?
Возможно ли, что netapp1 не может проверить, действительно ли учетная запись используемого вами компьютера принадлежит домену?
Я ничего не знаю о методах интеграции NetApp AD / аутентификации и авторизации, но возможными слабыми местами могут быть такие вещи, как ACL (доступ к machineaccount1 разрешен, а к machineaccount2 - нет), доверительные отношения между доменами (где NetApp сможет проверить принадлежность machineaccount1 к domain1, но не machineaccount2, принадлежащий доверенному домену) или проблемы репликации AD (если информация, необходимая для проверки machineaccount2, отсутствует на контроллере домена, запрошенном NetApp).
Изменить: а аналогичный вопрос был задан на форуме поддержки NetApp тем временем, и у него есть многообещающий ответ - несоответствие между регистрацией DNS для netapp1
а фактический адрес, используемый для доступа к нему, может привести к сбою аутентификации Kerberos, что приведет к появлению этого сообщения об ошибке. В ветке также упоминается NetApp КБ 2013374 который, кажется, содержит дополнительную информацию, но требует действительного входа на сайт поддержки NetApp для просмотра.
Поскольку он работал на одном компьютере, а не на другом, я бы проверил журналы netapp, чтобы узнать, не запрещает ли он подключение к общему ресурсу с этого сервера.