Клиенты получают эту ошибку при попытке доступа к сетевым ресурсам на один наших серверов 2008 R2:
The account is not authorized to login from this station.
Проблема началась несколько недель назад. Он является прерывистым для каждого клиента и может длиться часами или днями. Проблема не касается сразу всех клиентов.
Например, сегодня утром один клиент работал, а теперь нет; другой клиент сегодня не работал, а сейчас работает. Я видел проблему как с клиентами Windows 7 Pro, так и с другими устройствами Windows Server 2008 R2, пытающимися подключиться в качестве клиента к общим ресурсам затронутого сервера.
Я попытался подключиться к общей папке администратора C $, и он сделал то же самое:
Единственные результаты поиска, которые я получаю из Интернета и Microsoft, касаются проблем с W2K. В журналах событий на сервере или на клиентах нет ничего интересного. Что мне попробовать дальше?
Отредактируйте, чтобы предоставить запрашиваемую информацию:
Это влияет только на один сервер. У нас есть два других сервера в нашем домене, которые предоставляют сетевые ресурсы. Акции на этих серверах стабильны круглосуточно. Никаких проблем с доступом.
ipconfig /all
Windows IP Configuration
Host Name . . . . . . . . . . . . : HOSTHV02
Primary Dns Suffix . . . . . . . : dc.XXXXXXXXXXX.com
Node Type . . . . . . . . . . . . : Hybrid
IP Routing Enabled. . . . . . . . : No
WINS Proxy Enabled. . . . . . . . : No
DNS Suffix Search List. . . . . . : dc.XXXXXXXXXXX.com
Ethernet adapter Local Area Connection:
Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : Broadcom NetXtreme Gigabit Ethernet
Physical Address. . . . . . . . . : 90-B1-1C-17-06-DE
DHCP Enabled. . . . . . . . . . . : No
Autoconfiguration Enabled . . . . : Yes
Link-local IPv6 Address . . . . . : fe80::d5b:157:2c8a:99a4%10(Preferred)
IPv4 Address. . . . . . . . . . . : 192.168.4.32(Preferred)
Subnet Mask . . . . . . . . . . . : 255.255.255.0
Default Gateway . . . . . . . . . : 192.168.4.1
DHCPv6 IAID . . . . . . . . . . . : 244363548
DHCPv6 Client DUID. . . . . . . . : 00-01-00-01-18-76-57-7E-90-B1-1C-17-06-DE
DNS Servers . . . . . . . . . . . : 192.168.4.16
NetBIOS over Tcpip. . . . . . . . : Enabled
Tunnel adapter isatap.{54A6F175-C7D4-4C3E-BCA8-2F4DF4F4CB4D}:
Media State . . . . . . . . . . . : Media disconnected
Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : Microsoft ISATAP Adapter
Physical Address. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP Enabled. . . . . . . . . . . : No
Autoconfiguration Enabled . . . . : Yes
Tunnel adapter Teredo Tunneling Pseudo-Interface:
Media State . . . . . . . . . . . : Media disconnected
Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : Teredo Tunneling Pseudo-Interface
Physical Address. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP Enabled. . . . . . . . . . . : No
Autoconfiguration Enabled . . . . : Yes
редактировать
Это не похоже на несоответствие политик подписи. Проблема продолжает «случайным образом» влиять на клиентские компьютеры. Например, на этой неделе моя рабочая станция не могла получить доступ к общим ресурсам в один день, могла на следующий день, а на следующий день не могла снова.
Плохие записи DNS
Вот наше решение для этой конкретной ситуации:
Наш DNS-сервер имел две DNS-записи A для проблемного сервера. Одна запись имела правильный IP-адрес, а другая - другой. Как только я удалил плохую запись, эта проблема исчезла. У плохой записи была отметка времени примерно с того момента, когда возникла эта проблема. На данный момент я не уверен, как эта запись попала туда, но я считаю, что это было из динамического обновления.
Сейчас я настраиваю очистку наших DNS-серверов.
Если бы вы прочитали все статьи, относящиеся к Windows 2000, эта ошибка возникает, когда у клиента и сервера настроены конфликтующие политики подписи SMB.
А именно, сервер пытается принудительно применить подпись SMB, но клиент либо отказывается, либо не может согласовать подписание SMB с сервером.
Эти параметры можно определить с помощью локальной групповой политики (gpedit.msc
) или групповой политики, если вы используете Active Directory.
^ Вероятно, это те дроиды, которые вам нужны
Как говорит Матиас, проверьте подписание SMB между двумя серверами, я также думаю, что они не совпадают друг с другом.
Проверьте эти настройки на рабочей станции \ сервере.
HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Services \ lanmanworkstation \ parameters
HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Services \ lanmanserver \ parameters
Я бы рекомендовал также включить следующее через GPO.
Параметры политики сетевого клиента Microsoft