Назад | Перейти на главную страницу

Ошибка "Учетная запись не авторизована для входа с этой станции" при попытке доступа к сетевому ресурсу

Клиенты получают эту ошибку при попытке доступа к сетевым ресурсам на один наших серверов 2008 R2:

The account is not authorized to login from this station.

Проблема началась несколько недель назад. Он является прерывистым для каждого клиента и может длиться часами или днями. Проблема не касается сразу всех клиентов.

Например, сегодня утром один клиент работал, а теперь нет; другой клиент сегодня не работал, а сейчас работает. Я видел проблему как с клиентами Windows 7 Pro, так и с другими устройствами Windows Server 2008 R2, пытающимися подключиться в качестве клиента к общим ресурсам затронутого сервера.

Я попытался подключиться к общей папке администратора C $, и он сделал то же самое:

Единственные результаты поиска, которые я получаю из Интернета и Microsoft, касаются проблем с W2K. В журналах событий на сервере или на клиентах нет ничего интересного. Что мне попробовать дальше?

Отредактируйте, чтобы предоставить запрашиваемую информацию:

Это влияет только на один сервер. У нас есть два других сервера в нашем домене, которые предоставляют сетевые ресурсы. Акции на этих серверах стабильны круглосуточно. Никаких проблем с доступом.

ipconfig /all

Windows IP Configuration

   Host Name . . . . . . . . . . . . : HOSTHV02
   Primary Dns Suffix  . . . . . . . : dc.XXXXXXXXXXX.com
   Node Type . . . . . . . . . . . . : Hybrid
   IP Routing Enabled. . . . . . . . : No
   WINS Proxy Enabled. . . . . . . . : No
   DNS Suffix Search List. . . . . . : dc.XXXXXXXXXXX.com

Ethernet adapter Local Area Connection:

   Connection-specific DNS Suffix  . :
   Description . . . . . . . . . . . : Broadcom NetXtreme Gigabit Ethernet
   Physical Address. . . . . . . . . : 90-B1-1C-17-06-DE
   DHCP Enabled. . . . . . . . . . . : No
   Autoconfiguration Enabled . . . . : Yes
   Link-local IPv6 Address . . . . . : fe80::d5b:157:2c8a:99a4%10(Preferred)
   IPv4 Address. . . . . . . . . . . : 192.168.4.32(Preferred)
   Subnet Mask . . . . . . . . . . . : 255.255.255.0
   Default Gateway . . . . . . . . . : 192.168.4.1
   DHCPv6 IAID . . . . . . . . . . . : 244363548
   DHCPv6 Client DUID. . . . . . . . : 00-01-00-01-18-76-57-7E-90-B1-1C-17-06-DE

   DNS Servers . . . . . . . . . . . : 192.168.4.16
   NetBIOS over Tcpip. . . . . . . . : Enabled

Tunnel adapter isatap.{54A6F175-C7D4-4C3E-BCA8-2F4DF4F4CB4D}:

   Media State . . . . . . . . . . . : Media disconnected
   Connection-specific DNS Suffix  . :
   Description . . . . . . . . . . . : Microsoft ISATAP Adapter
   Physical Address. . . . . . . . . : 00-00-00-00-00-00-00-E0
   DHCP Enabled. . . . . . . . . . . : No
   Autoconfiguration Enabled . . . . : Yes

Tunnel adapter Teredo Tunneling Pseudo-Interface:

   Media State . . . . . . . . . . . : Media disconnected
   Connection-specific DNS Suffix  . :
   Description . . . . . . . . . . . : Teredo Tunneling Pseudo-Interface
   Physical Address. . . . . . . . . : 00-00-00-00-00-00-00-E0
   DHCP Enabled. . . . . . . . . . . : No
   Autoconfiguration Enabled . . . . : Yes

редактировать

Это не похоже на несоответствие политик подписи. Проблема продолжает «случайным образом» влиять на клиентские компьютеры. Например, на этой неделе моя рабочая станция не могла получить доступ к общим ресурсам в один день, могла на следующий день, а на следующий день не могла снова.

Плохие записи DNS

Вот наше решение для этой конкретной ситуации:

Наш DNS-сервер имел две DNS-записи A для проблемного сервера. Одна запись имела правильный IP-адрес, а другая - другой. Как только я удалил плохую запись, эта проблема исчезла. У плохой записи была отметка времени примерно с того момента, когда возникла эта проблема. На данный момент я не уверен, как эта запись попала туда, но я считаю, что это было из динамического обновления.

Сейчас я настраиваю очистку наших DNS-серверов.

Если бы вы прочитали все статьи, относящиеся к Windows 2000, эта ошибка возникает, когда у клиента и сервера настроены конфликтующие политики подписи SMB.

А именно, сервер пытается принудительно применить подпись SMB, но клиент либо отказывается, либо не может согласовать подписание SMB с сервером.

Эти параметры можно определить с помощью локальной групповой политики (gpedit.msc) или групповой политики, если вы используете Active Directory.

^ Вероятно, это те дроиды, которые вам нужны

Как говорит Матиас, проверьте подписание SMB между двумя серверами, я также думаю, что они не совпадают друг с другом.

Проверьте эти настройки на рабочей станции \ сервере.

HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Services \ lanmanworkstation \ parameters

  • enablesecuritysignature = 1
  • requiresecuritysignature = 0

HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Services \ lanmanserver \ parameters

  • enablesecuritysignature = 1
  • requiresecuritysignature = 0

Я бы рекомендовал также включить следующее через GPO.

Параметры политики сетевого клиента Microsoft

  • Сетевой клиент Microsoft: цифровая подпись для связи (всегда) включена
  • Клиент сети Microsoft: цифровая подпись коммуникаций (если сервер соглашается) включена