Permissão de rede negada em um dos três servidores de uma estação de trabalho

1

Usando o Windows AD para segurança, tenho três servidores em um farm configurado com o mesmo compartilhamento em todos os três. Um dos servidores que não consigo acessar o compartilhamento diz que meu acesso é negado, mesmo que seja configurado da mesma forma que os outros.

Eu entrei em outra estação de trabalho e consigo acessar o terceiro servidor sem problemas.

O que posso fazer / verificar na minha estação de trabalho para ver porque estou sendo negado o acesso ao servidor?

Eu obviamente reiniciei e limpei todas as conexões atuais e ainda estou tendo problemas de conexão. Existe uma chance de minha estação de trabalho estar sendo negada?

Obrigado por qualquer ajuda,

Brett

edit: É somente da estação de trabalho principal que não consigo acessar este servidor de três. Se eu fizer login em uma estação de trabalho diferente, posso acessar o compartilhamento no terceiro servidor.

Endereço IP tentado em vez do nome da máquina, mesmo problema, portanto, não dns.

Não sei se isso faz diferença, mas posso mapear para o compartilhamento, mas recebo um acesso negado ao tentar usá-lo. (somente da minha estação de trabalho)

Eu concedi explicitamente a mim mesmo (domain \ username) controle total ao compartilhamento e crie direitos na pasta e ainda não consigo acessar o compartilhamento.

Tentou remover e recriar o compartilhamento e ainda está recebendo acesso negado.

EDIT:
Agora esta é uma descoberta interessante (para mim de qualquer maneira) Se eu adicionar o grupo local todos às permissões de compartilhamento, eu posso acessá-lo. Se eu adicionar a mim mesmo ou nosso domínio a todas as permissões de compartilhamento, recebo um acesso negado. Lembre-se que esse problema está acontecendo apenas de uma estação de trabalho para um servidor. Eu configurei um novo compartilhamento no servidor e ele age da mesma maneira que os outros.
Já mencionei que posso acessar o compartilhamento de tarefas agendadas?

    
por Brettski 26.06.2009 / 00:21

5 respostas

1

Bem, consegui resolver o problema, embora não saiba exatamente por que foi resolvido.

Eu comecei procurando pelo nome UNC no registro (\ servername) e como realmente não preciso de nenhuma das entradas para aplicativos (eu apenas conecto para fazer upload de arquivos e serviços de terminal) eu comecei a deletar chaves contendo o valor.

Depois de concluir isso e verificar se eles foram , posso acessar o compartilhamento novamente
Muito selvagem se você me perguntar, mas eu sabia que tinha a ver com a estação de trabalho e não a configuração do servidor.

A entrada que eu encontrei mais estranha foi sob chave HCU / Software / Microsoft / Windows / CurrentVersion / Explorer / MountPoints2

Talvez tenha sobrado de todos os testes que tenho feito ultimamente, não tenho certeza, mas um possível candidato.

Para todos os que responderam, agradeço muito sua opinião. Obrigado pelo seu tempo

Brett

    
por 27.06.2009 / 00:26
3

Não sei ao certo o que você quer dizer quando diz "farm", mas suspeito que seja um problema de permissão comum.

O acesso a um recurso é baseado na conta de usuário que está tentando acessar, não no computador a partir do qual a tentativa de acesso está sendo feita. Eu suspeito que há uma diferença na permissão no servidor que não está agindo da mesma forma que as outras duas.

Se desejar, use o comando "CACLS" para despejar as permissões do NTFS em cada um dos computadores servidores e publicá-las aqui (desinfectadas conforme necessário). Se a pasta "C: \ Foo" for compartilhada, procurarei a saída do comando:

CACLS C:\FOO

Você pode redirecionar a saída desse comando para um arquivo de texto com a sintaxe:

CACLS C:\FOO > filename.txt

As "permissões de compartilhamento" também são suspeitas, mas não há uma boa maneira de descarregar as permissões para um arquivo de texto para postar aqui. Em "Gerenciamento do Computador" em cada servidor, crie para "Ferramentas do Sistema", "Pastas Compartilhadas" e "Compartilhamentos". Exiba as "Propriedades" da pasta compartilhada em questão, vá para a guia "Permissões de compartilhamento" e examine as permissões.

    
por 26.06.2009 / 00:48
0

Qual sistema operacional? Pode ser um problema de firewall nesse servidor.

Verifique as permissões na unidade em que o compartilhamento está localizado. Pode ter algumas permissões herdadas.

    
por 26.06.2009 / 00:45
0

Obtenha as Ferramentas de bloqueio de conta da Microsoft LockoutStatus, informará se um usuário está bloqueado e todos os DCs do seu domínio. Se você está tendo erros de replicação do AD, um controlador pode ter você bloqueado.

    
por 26.06.2009 / 00:47
0

Pode ser um requisito de nível NTLM.

Eu já tive esse problema antes. O servidor aceitaria a conexão, mas falharia quando os creds estivessem abaixo do nível aceitável.

    
por 26.06.2009 / 22:30