PDA

Просмотр полной версии : Нет доступа к \\Server. Вход в систему не произведен:(+)


axl_kane
08.04.2008, 11:22
В локальной сети есть файловый сервер под управлением Win2003. На нем заведены пользователи, но при попытке доступа к его расшареным ресурсам появляется сообщение "Нет доступа к \\Server. Вход в систему не произведен: учетная запись в настоящее время отключена." B так со всеми пользователями. С записями все в порядке. Если вместо \\Server написать \\10.0.0.4 - нормально попадаю на сервер.

Как это побороть?

vmunt
08.04.2008, 12:57
Конфликта имён в сети нет? Опечаток в именах компьютеров?

axl_kane
08.04.2008, 13:43
ничего подобного нет

dmitry_a
08.04.2008, 15:06
проблема может быть в DNS или netbios имени..., для начала проверь всеже сам dns сервер.. резолвится ли твоя машина по имени.
nslookup server

axl_kane
08.04.2008, 15:34
nslookup server пробовал, IP выдает правильный

AreaFix1
08.04.2008, 15:43
Актив директория не стоит? У пользователлей нет паролей?

axl_kane
08.04.2008, 16:08
AD на файловом сервере не стоит, AD стоит на сервере с доменом. Файловый сервер к домену подключен. У пользователей есть пароли, и они одинаковые что в AD, что на файловом сервере. Проверяю своей учеткой.

bmk
08.04.2008, 16:21
У пользователей есть пароли, и они одинаковые что в AD, что на файловом сервере Вот этого не понял, что значит пароли одинаковые, на ФС не должно быть заведено пользователей вообще, если у вас АД стоит, просто делается доступ к папке доменным пользователям, и все...пароли берутся с АД...вернее там немного другой механизм, но то что пользователей повторять не надо однозначно., если хотите именно доступ доменных пользователей к этому ФС пустить

axl_kane
08.04.2008, 16:46
Сори, опечатался, ФС а домену НЕ подключен, поэтому на нем и заведены пользователи, как на АД. Упреждаю вопрос: АД на Win2k Server, а ФС на Win2k3, пытался включить его в домен - возникает конфликт, подключается очень криво.

dmitry_a
08.04.2008, 17:00
одно слово тебе поможет, RADIUS... а прописал ты их туда зря., они недолжны иметь доступа к файрволл серверу.

bmk
08.04.2008, 17:29
axl_kane, скорее всего из за домена, как раз и не получается, компы видать конектятся к ФС с доменным префиксом, а не локальным ..
кстати попробуйте подключить сетевой диск..и учетные данные с локальным префиксом введите...

user157
08.04.2008, 17:30
Сори, опечатался, ФС а домену НЕ подключен, поэтому на нем и заведены пользователи, как на АД. Упреждаю вопрос: АД на Win2k Server, а ФС на Win2k3, пытался включить его в домен - возникает конфликт, подключается очень криво.

В принципе все понятно, почему так происходит.
Для решения Вашей проблемы можно, конечно, попробовать прописать ФС в AD как обычную юзеровскую машину, но я бы посоветовал Вам попробовать установить на ФС второй домен-контроллер, чтобы хотя бы не было мороки с отдельным заведением пользователей.

Сугубо имхо.

WBR.

bmk
08.04.2008, 17:30
файрволл серверу
ФС это файловый сервер вообще то:)

PLAstic
09.04.2008, 08:55
И чё мудрить? Если у пользователей доступ одинаковый, то открой гостя на ФС и всё.

axl_kane
09.04.2008, 10:04
Все не так просто, там сурс с разграничением прав доступа

PLAstic
09.04.2008, 21:57
Тогда вариантов у тебя два. Включай ФС рядовым членом в домен, назначай на шаринги сразу доменных пользователей.
Или мапь диски юзерам локально на машины под аккаунтами и паролями пользователей ФС. Это при маппинге диска нажимаешь "Подключение под другим именем" и вводишь:
Логин: имя_ФС\\имя_пользователя_на_ФС
Пароль: пароль_у_этой_УЗ_на_ФС

Iskam
14.04.2008, 13:37
кстати, есть вот какая проблема.
мапим диски описанным образом, однако пароли почему то не сохраняются. При обращении к шаре каждый день после включения приходится вводить пароль. Юзер, что характерно, сохраняется.

Шара на w2k3 (не КД, АД вообще в сети нет)
станции разнообразные, w2k, wxph, wxpp

в принципе, особо не мешает, однако есть спортивный интерес понять в чём же дело.

A1STAS
15.04.2008, 11:32
потдержка сохранения паролей при подключении к серверу, начинается с Xp sp2 и выше! Для w2k использую батник:
net use \\server\share /user:username password (для безопасности - компилирую в exe прогой [Только зарегистрированные пользователи могут видеть ссылки] )

по поводу подключения, интересует результат выполнения ping -a IP_сервера (д.б. возвращено точное DNS сервера)
так же можно посоветовать на клиентах в файле %systemroot%\system32\drivers\etc\hosts явно сопоставить IP сервера.

Еще аналогичная проблема решалась следующим путем:
gpedit.msc - коф-я комп. - параметры безопасности - локальные политики - параметры безопасности - "сетевой доступ:модель совместного доступа ...." изменить с "гостевая" на "обычная"

Iskam
16.04.2008, 08:13
потдержка сохранения паролей при подключении к серверу, начинается с Xp sp2 и выше! Для w2k использую батник:
net use \\server\share /user:username password (для безопасности - компилирую в exe прогой [Только зарегистрированные пользователи могут видеть ссылки] )

Это вариант понятный, но не интересный

по поводу подключения, интересует результат выполнения ping -a IP_сервера (д.б. возвращено точное DNS сервера)
так же можно посоветовать на клиентах в файле %systemroot%\system32\drivers\etc\hosts явно сопоставить IP сервера.
тут немного недопонял. насколько я знаю это если пинговать днс имя должен быть возвращён верный IPадрес машины, а не наоборот. Но, в любом случае, если думаете, что это действительно к проблеме имеет отношение, - и по ИП и по нетбиос имени пингуется на ура.

Еще аналогичная проблема решалась следующим путем:
gpedit.msc - коф-я комп. - параметры безопасности - локальные политики - параметры безопасности - "сетевой доступ:модель совместного доступа ...." изменить с "гостевая" на "обычная"
немножко не там этот параметр, но так или иначе всё выставлено именно так.

ravAlon
22.05.2008, 13:26
Если проблема только в разрешении имен можно попробовать в DNS сервере прописать в обратной зоне параметры файлового сервера...

PLAstic
23.05.2008, 00:26
Перечитал тему ещё раз...
Что мешает включить 2003 в домен 2000? Про расширение функционала слышал? Вперёд - качать adprep.
Исчерпывающая статья ([Только зарегистрированные пользователи могут видеть ссылки])
Кстати, там ещё есть статейки по теме. Ищущий да обрящет.