|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Потеря доступа к ресурсам через доверительные отношения доменов |
|
Потеря доступа к ресурсам через доверительные отношения доменов
|
Слакофил Сообщения: 590 |
Профиль | Сайт | Отправить PM | Цитировать Доброе время суток.
Есть 2 домена w2k3 - DOMAIN1 и DOMAIN2, между ними настроены trust-ы. Юзеры домена DOMAIN1 подключаются к ресурсам DOMAIN2 и наоборот. Проблема в том, что периодически подключение к этим ресурсам отваливается, и попытки отключить их и заново подключить дают Access Denied. Лечится только если юзер делает logoff/logon. Кто-нить подскажет в чем может быть проблема? Да, совсем забыл. Есть 100%уверенность что трасты между доменами не отваливаются. |
|
------- Отправлено: 18:42, 08-02-2006 |
Ветеран Сообщения: 1114
|
Профиль | Отправить PM | Цитировать Смотрите в логах события (Просмотр событий->Система->Источник:Netlogon), там должна быть причина.
|
------- Отправлено: 06:27, 09-02-2006 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Слакофил Сообщения: 590
|
Профиль | Сайт | Отправить PM | Цитировать Посмотрел. там вообще нет сообщений с username тех ползователей у которых эта проблема.
|
------- Отправлено: 12:58, 09-02-2006 | #3 |
Ветеран Сообщения: 1114
|
Профиль | Отправить PM | Цитировать Надо смотреть ошибки не пользователей, а доменов. Ничего такого нет ?
|
------- Отправлено: 15:16, 09-02-2006 | #4 |
Слакофил Сообщения: 590
|
Профиль | Сайт | Отправить PM | Цитировать Я понимаю что звучит глупо, но простмотрел все логи, не только system, причем не я один. Если б что нашел - давноб уже испавил, собственно поэтому и задаю вопрос.
|
|
------- Отправлено: 19:29, 09-02-2006 | #5 |
Vladimir Сообщения: 1070
|
Профиль | Отправить PM | Цитировать Попробуйте использовать утилиту мониторинга билетов Kerberos для Windows Server
Kerbtray.exe из комплекта Resource Kit Tools См. Kerberos Administration in Windows 2000 Ии даже включить на время мониториг событий Kerberos: How to enable Kerberos event logging |
------- Отправлено: 23:36, 09-02-2006 | #6 |
Слакофил Сообщения: 590
|
Профиль | Сайт | Отправить PM | Цитировать После включения мониторинга событий Kerberos стали сыпаться ошибки таких видов:
A Kerberos Error Message was received: on logon session Client Time: Server Time: 14:22:18.0000 2/13/2006 Z Error Code: 0xd KDC_ERR_BADOPTION Extended Error: 0xc00000bb KLIN(0) Client Realm: Client Name: Server Realm: <DOMAINNAME> Server Name: host/<hostname> Target Name: host/<hostname>@<DOMAINNAME> Error Text: File: 9 Line: ab8 Error Data is in record data. и A Kerberos Error Message was received: on logon session Client Time: Server Time: 12:57:28.0000 2/13/2006 Z Error Code: 0x25 KRB_AP_ERR_SKEW Extended Error: Client Realm: Client Name: Server Realm: <DOMAINNAME> Server Name: <CLIENT>$ Target Name: Error Text: File: 3 Line: 525 Error Data is in record data. Что бы это могло значить и как лечить? |
------- Отправлено: 17:56, 13-02-2006 | #7 |
Ветеран Сообщения: 688
|
Профиль | Отправить PM | Цитировать BuGfiX расхождения во времени не может быть?
перезапуск служб Центр распространения ключей Kerberos (Kerberos Key Distribution Center) имеет какие либо последствия? (DNS error еtс.) результаты ipconfig /all & dcdiag & netdiag имеют отклонения? |
------- Отправлено: 09:28, 14-02-2006 | #8 |
Ветеран Сообщения: 1114
|
Профиль | Отправить PM | Цитировать BuGfiX
Физические причины сбоя (кроссы-хабы-розетки и т.д.) - исключены ? |
------- Отправлено: 12:20, 14-02-2006 | #9 |
Слакофил Сообщения: 590
|
Профиль | Сайт | Отправить PM | Цитировать XPurple
Цитата:
Fighter Перезапуск службы последствий не несет, с настройками сети все в порядке. Сейчас настраиваю синхронизацию времени, посмотрим. |
|
------- Отправлено: 13:29, 14-02-2006 | #10 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
2008 - Доверительные отношения доменов Windows server 2008 standart и 2003 standart | beastmaster22 | Windows Server 2008/2008 R2 | 10 | 21-08-2009 16:04 | |
Доверительные отношения доменов | Lakmus | Microsoft Windows NT/2000/2003 | 16 | 27-08-2007 15:20 | |
Не работаю доверительные отношения двух доменов... | orlovap | Microsoft Windows NT/2000/2003 | 1 | 25-12-2006 06:49 | |
Доверительные отношения для доменов с одиноковыми FQDN | Aschoka | Microsoft Windows NT/2000/2003 | 0 | 10-05-2006 19:42 | |
Доверительные отношения | lka | Сетевые технологии | 3 | 25-02-2004 08:09 |
|