ошибка при входе в домен

Обсуждение сетевых операционных систем и их применения (Windows, Linux, FreeBSD, Novell и т.д.)

Модератор: Модераторы

Администратор
Сообщения: 613
Зарегистрирован: 25 окт 2004, 06:06
Откуда: Новосибирск

Сообщение sea » 09 ноя 2006, 16:01

Как долго эта рабочая станция не подключалась к домену?
Правильно настроенный бэкап значительно сокращает трафик форумов.

Новый участник
Сообщения: 18
Зарегистрирован: 09 ноя 2006, 12:45
Откуда: Almaty - Kz

Сообщение Jahwe » 09 ноя 2006, 18:16

дней 12 или 13 этот комп был отключен от сети вообще.

Администратор
Сообщения: 613
Зарегистрирован: 25 окт 2004, 06:06
Откуда: Новосибирск

Сообщение sea » 10 ноя 2006, 06:42

Цитата
На другой заходит без проблем
[/quote]

ТЩАТЕЛЬНО проверь равенство паролей, с которыми пользователь входит с этой и с другой рабочей станции (элементарно раскладка клавы...).
При отключенной сети пользователь проходит проверку кэшированными на рабочей станции данными и получает цифровой SID, после физического подключения к сети он проходит проверку для сетевых ресурсов уже по SIDу и пароль роли не играет. А вот попробуй включить его в домене в новую группу безопасности - схема не пройдет. Членства в группе при отключенной сети он не получит.
Правильно настроенный бэкап значительно сокращает трафик форумов.

Активный пользователь
Сообщения: 1229
Зарегистрирован: 08 июл 2004, 06:17
Откуда: Новосибирск

Сообщение slz » 10 ноя 2006, 08:32

Цитата
При отключенной сети пользователь проходит проверку кэшированными на рабочей станции данными и получает цифровой SID
[/quote]

Не совсем так. Процесс регистрации и доступа к ресурсам зависит от типа аутентификации и авторизации и различен для NTLM и Kerberos и др. протоколов.
SID пользователь получает при создании учетной записи.
После аутентификации пользователь получает Access Token в котором содержатся SID пользователя и SID-ы всех групп куда он входит. Вот с этим Access Token он и авторизируется при доступе к ресурсам.
Администратор
Сообщения: 613
Зарегистрирован: 25 окт 2004, 06:06
Откуда: Новосибирск

Сообщение sea » 10 ноя 2006, 09:09

slz
Верно, Access Token. Но смысл все равно тот же. :)
Правильно настроенный бэкап значительно сокращает трафик форумов.

Новый участник
Сообщения: 18
Зарегистрирован: 09 ноя 2006, 12:45
Откуда: Almaty - Kz

Сообщение Jahwe » 10 ноя 2006, 13:03

Думаю что эта проблема возникает из-за Kerberos'а. Т.к. на серваке читал ошибки, вот там то Kerberos и упоминается в отношении именно этого компьютера. Вот только не помню что там точно было написано.
Еще одну особенность сегодня заметил, если поменять айпи адрес на этой глючной машине, (точнее поменял 192.168.1.21 на 192.168.2.21) то она спокойно логинится в домен, и работает. ну естественно в сетевом окружении машины не видны, но если в ком.строке написать машину, то входит, но видны не все разшаренные ресурсы, и папки на этих русурсах все пустые, т.е. списка файлов нету вообще. прописывал в файле хосте все имеющиеся в сети машины с айпи адресами, копировал этот файл на все машины (%windir%system32\drivers\etc) но ни какого эффекта.
Также сносил этого пользователя из домена, создавал заново, эффекта никакого. так же дает ошибку при входе в домен. менял пароль - ничего не помогает.

Новый участник
Сообщения: 18
Зарегистрирован: 09 ноя 2006, 12:45
Откуда: Almaty - Kz

Сообщение Jahwe » 10 ноя 2006, 13:53

Вообщем при входе в домен выдает такое мессагу:

"Не удалось подключиться к домену, либо потому что, контроллер домена не работает или недоступен по другой причине, либо потому, что учетная запись этого компьютера не найдена. Повторите попытку спустя некоторое время. Если это сообщение продолжает появляться, обратитесь к системному администратору."

и снизу ОК батон. И все..

На Серваке поднят только днс, диэйчсипи не стоит, он не нужен, сетка всего 8 компов.

Администратор
Сообщения: 613
Зарегистрирован: 25 окт 2004, 06:06
Откуда: Новосибирск

Сообщение sea » 10 ноя 2006, 14:23

Цитата
Вот только не помню что там точно было написано.
[/quote]

:blink: А что, сервер в другом полушарии и нет возможности посмотреть лог удаленно?
Цитата
точнее поменял 192.168.1.21 на 192.168.2.21) то она спокойно логинится в домен
[/quote]

Ржунимагу :D маска подсети какая?!!!
Да просто она перестает видеть контроллер!!! :angry:
Цитата
Также сносил этого пользователя из домена, создавал заново
[/quote]

Можешь забить на "найти причину проблемы". У доменного и локального уже SIDы разные. :unsure:
Переноси настройки и файлы и убивай локальный профиль.
Правильно настроенный бэкап значительно сокращает трафик форумов.

Активный пользователь
Сообщения: 1229
Зарегистрирован: 08 июл 2004, 06:17
Откуда: Новосибирск

Сообщение slz » 10 ноя 2006, 15:52

Чего вы пользователей и профили дрючите.
Ясно же написано
Цитата
запись этого компьютера не найдена
[/quote]

слетел пароль учетной записи компа, заведите его в домен заново.
Новый участник
Сообщения: 18
Зарегистрирован: 09 ноя 2006, 12:45
Откуда: Almaty - Kz

Сообщение Jahwe » 10 ноя 2006, 16:39


Цитата

А что, сервер в другом полушарии и нет возможности посмотреть лог удаленно?

[/quote]




Там из тырнета только диалаповский модем который не всегда в нете, и то не на серваке. Ну не все же на свете богатые и жырные... А я просто торопился и недодумался лог запомнить.



Цитата

Ржунимагу  маска подсети какая?!!!
Да просто она перестает видеть контроллер!!!

[/quote]




Причем здесь маска (255х255х255х0)?!. Какой контроллер? - домен -сетевуха??



Цитата

Можешь забить на "найти причину проблемы". У доменного и локального уже SIDы разные. 
Переноси настройки и файлы и убивай локальный профиль.

[/quote]





Ну я так и хочу сделать, грохнуть и на серваке и на локальной машине пользователя все связанные с ним файлы. А то в первый раз я то просто на серваке грохал юзера, на локальной тачке ничего не стал удалять.

Пред.След.

Вернуться в Сетевые операционные системы

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 32