Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Потеря доступа к ресурсам через доверительные отношения доменов

Ответить
Настройки темы
Потеря доступа к ресурсам через доверительные отношения доменов

Аватара для BuGfiX

Слакофил


Сообщения: 590
Благодарности: 130

Профиль | Сайт | Отправить PM | Цитировать


Доброе время суток.

Есть 2 домена w2k3 - DOMAIN1 и DOMAIN2, между ними настроены trust-ы. Юзеры домена DOMAIN1 подключаются к ресурсам DOMAIN2 и наоборот. Проблема в том, что периодически подключение к этим ресурсам отваливается, и попытки отключить их и заново подключить дают Access Denied. Лечится только если юзер делает logoff/logon. Кто-нить подскажет в чем может быть проблема?
Да, совсем забыл. Есть 100%уверенность что трасты между доменами не отваливаются.

-------
If you don`t know what to use this for, you don`t need it.

http://sergey.sereda.googlepages.com...e1_userbar.gif


Отправлено: 18:42, 08-02-2006

 

Аватара для XPurple

Ветеран


Сообщения: 1114
Благодарности: 5

Профиль | Отправить PM | Цитировать


Смотрите в логах события (Просмотр событий->Система->Источник:Netlogon), там должна быть причина.

-------
Кто не задает вопросы - тот не получает ответы


Отправлено: 06:27, 09-02-2006 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для BuGfiX

Слакофил


Сообщения: 590
Благодарности: 130

Профиль | Сайт | Отправить PM | Цитировать


Посмотрел. там вообще нет сообщений с username тех ползователей у которых эта проблема.

-------
If you don`t know what to use this for, you don`t need it.

http://sergey.sereda.googlepages.com...e1_userbar.gif


Отправлено: 12:58, 09-02-2006 | #3


Аватара для XPurple

Ветеран


Сообщения: 1114
Благодарности: 5

Профиль | Отправить PM | Цитировать


Надо смотреть ошибки не пользователей, а доменов. Ничего такого нет ?

-------
Кто не задает вопросы - тот не получает ответы


Отправлено: 15:16, 09-02-2006 | #4


Аватара для BuGfiX

Слакофил


Сообщения: 590
Благодарности: 130

Профиль | Сайт | Отправить PM | Цитировать


Я понимаю что звучит глупо, но простмотрел все логи, не только system, причем не я один. Если б что нашел - давноб уже испавил, собственно поэтому и задаю вопрос.

-------
If you don`t know what to use this for, you don`t need it.

http://sergey.sereda.googlepages.com...e1_userbar.gif


Отправлено: 19:29, 09-02-2006 | #5


Аватара для SkyF

Vladimir


Сообщения: 1070
Благодарности: 17

Профиль | Отправить PM | Цитировать


Попробуйте использовать утилиту мониторинга билетов Kerberos для Windows Server
Kerbtray.exe из комплекта Resource Kit Tools

См. Kerberos Administration in Windows 2000

Ии даже включить на время мониториг событий Kerberos: How to enable Kerberos event logging

-------
любить!!!

Правила , FAQ и решенные темы раздела Windows Server 2003


Отправлено: 23:36, 09-02-2006 | #6


Аватара для BuGfiX

Слакофил


Сообщения: 590
Благодарности: 130

Профиль | Сайт | Отправить PM | Цитировать


После включения мониторинга событий Kerberos стали сыпаться ошибки таких видов:

A Kerberos Error Message was received:
on logon session
Client Time:
Server Time: 14:22:18.0000 2/13/2006 Z
Error Code: 0xd KDC_ERR_BADOPTION
Extended Error: 0xc00000bb KLIN(0)
Client Realm:
Client Name:
Server Realm: <DOMAINNAME>
Server Name: host/<hostname>
Target Name: host/<hostname>@<DOMAINNAME>
Error Text:
File: 9
Line: ab8
Error Data is in record data.

и

A Kerberos Error Message was received:
on logon session
Client Time:
Server Time: 12:57:28.0000 2/13/2006 Z
Error Code: 0x25 KRB_AP_ERR_SKEW
Extended Error:
Client Realm:
Client Name:
Server Realm: <DOMAINNAME>
Server Name: <CLIENT>$
Target Name:
Error Text:
File: 3
Line: 525
Error Data is in record data.

Что бы это могло значить и как лечить?

-------
If you don`t know what to use this for, you don`t need it.

http://sergey.sereda.googlepages.com...e1_userbar.gif


Отправлено: 17:56, 13-02-2006 | #7


Аватара для Fighter

Ветеран


Сообщения: 688
Благодарности: 14

Профиль | Отправить PM | Цитировать


BuGfiX расхождения во времени не может быть?
перезапуск служб Центр распространения ключей Kerberos (Kerberos Key Distribution Center)
имеет какие либо последствия? (DNS error еtс.)
результаты ipconfig /all & dcdiag & netdiag имеют отклонения?

-------
жить!!!


Отправлено: 09:28, 14-02-2006 | #8


Аватара для XPurple

Ветеран


Сообщения: 1114
Благодарности: 5

Профиль | Отправить PM | Цитировать


BuGfiX
Физические причины сбоя (кроссы-хабы-розетки и т.д.) - исключены ?

-------
Кто не задает вопросы - тот не получает ответы


Отправлено: 12:20, 14-02-2006 | #9


Аватара для BuGfiX

Слакофил


Сообщения: 590
Благодарности: 130

Профиль | Сайт | Отправить PM | Цитировать


XPurple
Цитата:
Физические причины сбоя (кроссы-хабы-розетки и т.д.) - исключены ?
да, все проверяли.

Fighter
Перезапуск службы последствий не несет, с настройками сети все в порядке.
Сейчас настраиваю синхронизацию времени, посмотрим.

-------
If you don`t know what to use this for, you don`t need it.

http://sergey.sereda.googlepages.com...e1_userbar.gif


Отправлено: 13:29, 14-02-2006 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Потеря доступа к ресурсам через доверительные отношения доменов

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
2008 - Доверительные отношения доменов Windows server 2008 standart и 2003 standart beastmaster22 Windows Server 2008/2008 R2 10 21-08-2009 16:04
Доверительные отношения доменов Lakmus Microsoft Windows NT/2000/2003 16 27-08-2007 15:20
Не работаю доверительные отношения двух доменов... orlovap Microsoft Windows NT/2000/2003 1 25-12-2006 06:49
Доверительные отношения для доменов с одиноковыми FQDN Aschoka Microsoft Windows NT/2000/2003 0 10-05-2006 19:42
Доверительные отношения lka Сетевые технологии 3 25-02-2004 08:09




 
Переход