CyberMuesli
20-05-2012, 14:39
Имеются 3 не связанных никак домена, DA.local, DB.local и DC.local с контроллерами доменов DNSA на Win2003 Server, DNSB на Win2003 Server и DNSC Win2008 server
На сервере ServerA.DA.local идентичным образом, за исключением необходимых очевидных опций, настроены VPN соединения к серверам ServerB.DB.local (Win2003) и ServerС.DC.local(Win2003), которые имеют внешний интерфейс. Соединения устанавливаются и с доменом DB практически нет проблем. Но в домене DC с контроллером домена на Win2008 server не удается получить доступ к сетевым шарам.
Ok: ping -n 3 ServerС
Ok: ping -n 3 ServerC.DC.local
Ok: nslookup ServerC.DC.local DNSC-ip-address
Error: dir \\ServerC\files\*.*
Error: dir \\ServerC.DC.local\files\*.*
Error: dir \\192.168.10.1\files\*.*
Выдаваемая ошибка: Вход в систему не произведен: имя пользователя или пароль не опознаны.
Гугль подсказывает, что надо изменить в локальной политике безопасности установить параметр "Сетевая безопасность: уровень проверки подлинности Lan Manager" в значение "Отправлять LM и NTLM - использовать сеансовую NTLMv2-безопасность при согласовании". Сделал это на ServerA, ServerC, DNSC - не помогло. Как решить проблему?
На сервере ServerA.DA.local идентичным образом, за исключением необходимых очевидных опций, настроены VPN соединения к серверам ServerB.DB.local (Win2003) и ServerС.DC.local(Win2003), которые имеют внешний интерфейс. Соединения устанавливаются и с доменом DB практически нет проблем. Но в домене DC с контроллером домена на Win2008 server не удается получить доступ к сетевым шарам.
Ok: ping -n 3 ServerС
Ok: ping -n 3 ServerC.DC.local
Ok: nslookup ServerC.DC.local DNSC-ip-address
Error: dir \\ServerC\files\*.*
Error: dir \\ServerC.DC.local\files\*.*
Error: dir \\192.168.10.1\files\*.*
Выдаваемая ошибка: Вход в систему не произведен: имя пользователя или пароль не опознаны.
Гугль подсказывает, что надо изменить в локальной политике безопасности установить параметр "Сетевая безопасность: уровень проверки подлинности Lan Manager" в значение "Отправлять LM и NTLM - использовать сеансовую NTLMv2-безопасность при согласовании". Сделал это на ServerA, ServerC, DNSC - не помогло. Как решить проблему?