Server 2008 R2 e relações de confiança de domínio - tentativa de comprometer a segurança

1

Temos dois domínios separados do Active Directory; Europa e EUA. Existe uma confiança bidirecional entre os domínios / florestas. Eu tenho um grupo de usuários chamado "USA Staff" que tem acesso a certas ações em servidores no domínio da Europa e um grupo chamado "EUROPE Staff", que tem acesso a ações no domínio dos EUA.

Recentemente, o PDC dos EUA foi atualizado para o Windows Server 2008 R2. Agora, quando tento acessar um compartilhamento em um servidor do USA a partir de uma estação de trabalho Windows 7 no domínio EUROPE, aparece a caixa de diálogo "Insira seu nome de usuário / senha", com uma mensagem na parte inferior:

"O sistema detectou uma possível tentativa de comprometer a segurança".

Quando eu insiro um nome de usuário / senha para um usuário no domínio dos EUA, posso acessar o recurso de rede. Digitar credenciais para um usuário EUROPE, entretanto, não me dá acesso, mesmo que minhas permissões NTFS e Share estejam configuradas para permitir isso.

O Windows Server 2003 / Windows Server 2008 não apresentava esse problema, parece ser exclusivo do R2.

Eu encontrei o KB938457 e abri a porta 88 no firewall do Server 2008 R2, mas isso não fez nenhuma diferença.

Alguma outra sugestão sobre o que desativar no R2 para que isso funcione novamente?

Obrigado

    
por SnAzBaZ 30.09.2010 / 18:07

1 resposta

1

Corrigido. Este era um problema de DNS, havia algumas entradas desonestas para o antigo Controlador de Domínio que o Promo da DC obviamente não removeu.

Depois de remover todos eles, a mensagem desapareceu e pudemos navegar nos compartilhamentos normalmente.

    
por 01.10.2010 / 15:03