Просмотр полной версии : Нет доступа к \\Server. Вход в систему не произведен:(+)
axl_kane
08.04.2008, 11:22
В локальной сети есть файловый сервер под управлением Win2003. На нем заведены пользователи, но при попытке доступа к его расшареным ресурсам появляется сообщение "Нет доступа к \\Server. Вход в систему не произведен: учетная запись в настоящее время отключена." B так со всеми пользователями. С записями все в порядке. Если вместо \\Server написать \\10.0.0.4 - нормально попадаю на сервер.
Как это побороть?
Конфликта имён в сети нет? Опечаток в именах компьютеров?
axl_kane
08.04.2008, 13:43
ничего подобного нет
dmitry_a
08.04.2008, 15:06
проблема может быть в DNS или netbios имени..., для начала проверь всеже сам dns сервер.. резолвится ли твоя машина по имени.
nslookup server
axl_kane
08.04.2008, 15:34
nslookup server пробовал, IP выдает правильный
AreaFix1
08.04.2008, 15:43
Актив директория не стоит? У пользователлей нет паролей?
axl_kane
08.04.2008, 16:08
AD на файловом сервере не стоит, AD стоит на сервере с доменом. Файловый сервер к домену подключен. У пользователей есть пароли, и они одинаковые что в AD, что на файловом сервере. Проверяю своей учеткой.
У пользователей есть пароли, и они одинаковые что в AD, что на файловом сервере Вот этого не понял, что значит пароли одинаковые, на ФС не должно быть заведено пользователей вообще, если у вас АД стоит, просто делается доступ к папке доменным пользователям, и все...пароли берутся с АД...вернее там немного другой механизм, но то что пользователей повторять не надо однозначно., если хотите именно доступ доменных пользователей к этому ФС пустить
axl_kane
08.04.2008, 16:46
Сори, опечатался, ФС а домену НЕ подключен, поэтому на нем и заведены пользователи, как на АД. Упреждаю вопрос: АД на Win2k Server, а ФС на Win2k3, пытался включить его в домен - возникает конфликт, подключается очень криво.
dmitry_a
08.04.2008, 17:00
одно слово тебе поможет, RADIUS... а прописал ты их туда зря., они недолжны иметь доступа к файрволл серверу.
axl_kane, скорее всего из за домена, как раз и не получается, компы видать конектятся к ФС с доменным префиксом, а не локальным ..
кстати попробуйте подключить сетевой диск..и учетные данные с локальным префиксом введите...
Сори, опечатался, ФС а домену НЕ подключен, поэтому на нем и заведены пользователи, как на АД. Упреждаю вопрос: АД на Win2k Server, а ФС на Win2k3, пытался включить его в домен - возникает конфликт, подключается очень криво.
В принципе все понятно, почему так происходит.
Для решения Вашей проблемы можно, конечно, попробовать прописать ФС в AD как обычную юзеровскую машину, но я бы посоветовал Вам попробовать установить на ФС второй домен-контроллер, чтобы хотя бы не было мороки с отдельным заведением пользователей.
Сугубо имхо.
WBR.
файрволл серверу
ФС это файловый сервер вообще то:)
И чё мудрить? Если у пользователей доступ одинаковый, то открой гостя на ФС и всё.
axl_kane
09.04.2008, 10:04
Все не так просто, там сурс с разграничением прав доступа
Тогда вариантов у тебя два. Включай ФС рядовым членом в домен, назначай на шаринги сразу доменных пользователей.
Или мапь диски юзерам локально на машины под аккаунтами и паролями пользователей ФС. Это при маппинге диска нажимаешь "Подключение под другим именем" и вводишь:
Логин: имя_ФС\\имя_пользователя_на_ФС
Пароль: пароль_у_этой_УЗ_на_ФС
кстати, есть вот какая проблема.
мапим диски описанным образом, однако пароли почему то не сохраняются. При обращении к шаре каждый день после включения приходится вводить пароль. Юзер, что характерно, сохраняется.
Шара на w2k3 (не КД, АД вообще в сети нет)
станции разнообразные, w2k, wxph, wxpp
в принципе, особо не мешает, однако есть спортивный интерес понять в чём же дело.
потдержка сохранения паролей при подключении к серверу, начинается с Xp sp2 и выше! Для w2k использую батник:
net use \\server\share /user:username password (для безопасности - компилирую в exe прогой [Только зарегистрированные пользователи могут видеть ссылки] )
по поводу подключения, интересует результат выполнения ping -a IP_сервера (д.б. возвращено точное DNS сервера)
так же можно посоветовать на клиентах в файле %systemroot%\system32\drivers\etc\hosts явно сопоставить IP сервера.
Еще аналогичная проблема решалась следующим путем:
gpedit.msc - коф-я комп. - параметры безопасности - локальные политики - параметры безопасности - "сетевой доступ:модель совместного доступа ...." изменить с "гостевая" на "обычная"
потдержка сохранения паролей при подключении к серверу, начинается с Xp sp2 и выше! Для w2k использую батник:
net use \\server\share /user:username password (для безопасности - компилирую в exe прогой [Только зарегистрированные пользователи могут видеть ссылки] )
Это вариант понятный, но не интересный
по поводу подключения, интересует результат выполнения ping -a IP_сервера (д.б. возвращено точное DNS сервера)
так же можно посоветовать на клиентах в файле %systemroot%\system32\drivers\etc\hosts явно сопоставить IP сервера.
тут немного недопонял. насколько я знаю это если пинговать днс имя должен быть возвращён верный IPадрес машины, а не наоборот. Но, в любом случае, если думаете, что это действительно к проблеме имеет отношение, - и по ИП и по нетбиос имени пингуется на ура.
Еще аналогичная проблема решалась следующим путем:
gpedit.msc - коф-я комп. - параметры безопасности - локальные политики - параметры безопасности - "сетевой доступ:модель совместного доступа ...." изменить с "гостевая" на "обычная"
немножко не там этот параметр, но так или иначе всё выставлено именно так.
Если проблема только в разрешении имен можно попробовать в DNS сервере прописать в обратной зоне параметры файлового сервера...
Перечитал тему ещё раз...
Что мешает включить 2003 в домен 2000? Про расширение функционала слышал? Вперёд - качать adprep.
Исчерпывающая статья ([Только зарегистрированные пользователи могут видеть ссылки])
Кстати, там ещё есть статейки по теме. Ищущий да обрящет.
vBulletin® v3.8.7, Copyright ©2000-2012, vBulletin Solutions, Inc. Перевод: zCarot