Глюк с учетной записью.

Обсуждение сетевых операционных систем и их применения (Windows, Linux, FreeBSD, Novell и т.д.)

Модератор: Модераторы

Активный пользователь
Сообщения: 171
Зарегистрирован: 12 янв 2004, 12:36
Откуда: Иваново

Сообщение MartishinAE » 01 авг 2006, 09:18

Добрый день.

Есть домен на базе Windows 2003 Server, клиенты XP SP2.
После отсутствия одного сотрудника в течении 2 недель стала странно работать его учётная запись. Это проявляется в том, что он не может зайти на внутренний веб сервер (во вне ходит без проблем), хотя другие пользователи с этого компа нормально работают. Настройки ip у него такие же как и у всех. Пробовал зaйти с его учетной записью с другого компа - тоже не работает.
В настройках браузера стоит ходить через прокси, кроме локальных адресов, и указан конкретный адрес на который пользователь зайти и не может.
Вчера до ночи бился.
Удаление и новое создание учетной записи в домене не помогло.

Может это политики безопасности работают ?
Кто сталкивался, подскажите как это полечить ?

Активный пользователь
Сообщения: 1229
Зарегистрирован: 08 июл 2004, 06:17
Откуда: Новосибирск

Сообщение slz » 01 авг 2006, 10:49

Цитата
Это проявляется в том, что он не может зайти на внутренний веб сервер (во вне ходит без проблем)
[/quote]

В логе безопасности, что по этому поводу на этом сервере?
Включен аудит успешных и неуспешных регистраций?
Активный пользователь
Сообщения: 171
Зарегистрирован: 12 янв 2004, 12:36
Откуда: Иваново

Сообщение MartishinAE » 01 авг 2006, 12:14

В логе вижу
------------------
Тип события: Аудит успехов
Источник события: Security
Категория события: Вход/выход
Код события: 540
Дата: 01.08.2006
Время: 11:55:01
Пользователь: IT\michael.fin
Компьютер: IT1
Описание:
Успешный сетевой вход в систему:
Пользователь: michael.fin
Домен: IT
Код входа: (0x0,0x295B567)
Тип входа: 3
Процесс входа: Kerberos
Пакет проверки: Kerberos
Рабочая станция:
Код GUID: {c4c9ac46-224c-3d84-6f9c-189117703063}
Имя вызывающего пользователя: -
Домен вызывающего: -
Код входа вызывающего: -
Код процесса вызывающего: -
Промежуточные службы:-
Адрес сети источника: 192.168.x.xx
Порт источника: 1681

---------------------------------------------------------------------
Тип события: Аудит успехов
Источник события: Security
Категория события: Вход учетной записи
Код события: 680
Дата: 01.08.2006
Время: 11:55:00
Пользователь: IT\michael.fin
Компьютер: ITSOFT1
Описание:
Попытка входа выполнена: MICROSOFT_AUTHENTICATION_PACKAGE_V1_0
Учетная запись входа: michael.fin
Исходная рабочая станция: MICHAELFIN
Код ошибки: 0x0

Все вроде, нормально ..
Может что-то конкретное посмотреть ?

Активный пользователь
Сообщения: 1229
Зарегистрирован: 08 июл 2004, 06:17
Откуда: Новосибирск

Сообщение slz » 01 авг 2006, 13:05

Цитата
Это проявляется в том, что он не может зайти на внутренний веб сервер (во вне ходит без проблем)
[/quote]

Ошибка какая в этом процессе выдается?
Активный пользователь
Сообщения: 171
Зарегистрирован: 12 янв 2004, 12:36
Откуда: Иваново

Сообщение MartishinAE » 01 авг 2006, 14:06

Цитата (slz @ 1.08.2006 - 12:05)
Цитата
Это проявляется в том, что он не может зайти на внутренний веб сервер (во вне ходит без проблем)
[/quote]

Ошибка какая в этом процессе выдается?
[/quote]

HTTP 400 - Ошибочный запрос.
Активный пользователь
Сообщения: 171
Зарегистрирован: 12 янв 2004, 12:36
Откуда: Иваново

Сообщение MartishinAE » 01 авг 2006, 18:17

Заметил при запуске netdiag следующее:
Код
Kerberos test. . . . . . . . . . . : Failed
   Found DC '\\itt1.IT.local' in domain 'IT'.
   [FATAL] Cannot get ticket cache from Kerberos.
   The error occurred was: (null)
[/code]

С этим может быть связано ?
Активный пользователь
Сообщения: 1229
Зарегистрирован: 08 июл 2004, 06:17
Откуда: Новосибирск

Сообщение slz » 02 авг 2006, 07:22

Конечно связано :)
Сколько DC в сети?

Активный пользователь
Сообщения: 171
Зарегистрирован: 12 янв 2004, 12:36
Откуда: Иваново

Сообщение MartishinAE » 02 авг 2006, 18:05

Один DC.
Не помогло. Пофиксил ошибку с Kerberos с помощью ldp.
Код
Kerberos test. . . . . . . . . . . : Passed
[/code]

а ошибка не исчезла.

Вернуться в Сетевые операционные системы

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 18