Gre*_*SAT 5 windows-7 domain share
我们有一个由一些 Windows 2003 服务器提供服务的域。
我们有多个 Windows 7 Pro 客户端。
一台客户端计算机无法访问一台成员 Windows 2003 服务器。
其他计算机可以访问每个服务器。并且同一台计算机可以访问其他服务器。
使用资源管理器,消息说该帐户未激活。
使用命令行,消息显示帐户已锁定。
使用命令行:
net use X: \\server\share
--> several seconds delay, then error (says the account is locked)
net use X: \\server\share /USER:current_username
--> okay
net use X: \\server\share /USER:domain_name\current_username
--> okay
Run Code Online (Sandbox Code Playgroud)
用户可以从同一台计算机访问其他服务器。从另一台计算机,同一用户可以访问任何服务器,包括被原始计算机拒绝的服务器。
Aleady done :
unjoin 然后从域中加入 cilent。
检查服务器上的日志:与失败的尝试无关(?!)
他们有我不知道的用户映射吗?
听起来好像没有在登录时发出令牌。您确定那台机器没有连接或 AD 问题吗?我怀疑您正在使用缓存的凭据登录,并且实际上并未从那台机器上对 DC 进行身份验证。
klist.exe将显示您是否有任何 Kerberos 票证。您应该断开任何手动映射的驱动器,重新启动机器,登录并运行klist并查看那里是否有任何东西。至少,应该有来自 DC 的 ldap 票证对您进行身份验证。如果丢失,则可能是缓存登录。您可以尝试将计算机退出并重新加入域,看看是否有帮助。此外,验证时钟偏差与域的其余部分的偏差不超过 5 分钟。
| 归档时间: |
|
| 查看次数: |
4482 次 |
| 最近记录: |