PDA

Показать полную графическую версию : [решено] Пропадает доступ по сети


Kitana
06-12-2012, 09:55
Есть сеть из компьютеров на Win 7 Prof, все компьютеры в домене, соответственно, есть и контроллер домена.
На одном из компов стоит принтер, расшаренный. Периодически комп перестает к себе пускать, без видимых причин. То открывается без проблем по сети, то выдает ошибку:

Нет доступа к \\Name. Возможно, у Вас нет прав на использование этого сетевого ресурса. Обратитесь к администратору для получения прав....
Вход в систему не произведен: конечная учетная запись указана не верно.

Доступ открыт по максимуму, но все равно не пускает. Посоветуйте, что-нибудь, пожалуйста.

Petya V4sechkin
06-12-2012, 10:09
Приведите ошибки из журнала событий (http://www.oszone.net/10680) -> Журналы Windows -> в разделах Система и Приложение (правой кнопкой мыши -> Копировать -> Копировать сведения как текст).
Выложите результат выполнения в командной строке (cmd.exe)
ipconfig /all
Попробуйте подключиться по IP-адресу.
Проблема может быть в стороннем программном обеспечении (антивирусе или файрволе).

Kitana
06-12-2012, 10:47
Приведите ошибки из журнала событий -> Журналы Windows -> в разделах Система и Приложение (правой кнопкой мыши -> Копировать -> Копировать сведения как текст). »
Имя журнала: System
Источник: Microsoft-Windows-Security-Kerberos
Дата: 06.12.2012 9:49:03
Код события: 4
Категория задачи:Отсутствует
Уровень: Ошибка
Ключевые слова:Классический
Пользователь: Н/Д
Компьютер: server.example.local
Описание:
Клиент Kerberos получил ошибку KRB_AP_ERR_MODIFIED с сервера simple$. Использовалось конечное имя cifs/Name.example.local. Это означает, что конечному серверу не удалось расшифровать билет, предоставленный клиентом. Это может быть из-за того, что имя участника службы конечного сервера (SPN) зарегистрировано на учетной записи, отличной от учетной записи, используемой конечной службой. Убедитесь, что конечное имя SPN зарегистрировано только на учетной записи, используемой сервером. Причиной этой ошибки может быть еще и то, что конечная служба использует другой пароль для учетной записи конечной службы, отличный от пароля центра распределения ключей Kerberos (KDC) для учетной записи конечной службы. Убедитесь, что и служба на сервере, и KDC обновлены, чтобы использовать текущий пароль. Если имя сервера задано не полностью и конечный домен (Example.LOCAL) отличен от домена клиента (EXAMPLE.LOCAL), проверьте, нет ли серверных учетных записей с таким же именем в этих двух доменах, или используйте полное имя для идентификации сервера.
Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-Security-Kerberos" Guid="{98E6CFCB-EE0A-41E0-A57B-622D4E1B30B1}" EventSourceName="Kerberos" />
<EventID Qualifiers="16384">4</EventID>
<Version>0</Version>
<Level>2</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime="2012-12-06T05:49:03.000000000Z" />
<EventRecordID>54280</EventRecordID>
<Correlation />
<Execution ProcessID="0" ThreadID="0" />
<Channel>System</Channel>
<Computer>server.example.local</Computer>
<Security />
</System>
<EventData>
<Data Name="Server">simple$</Data>
<Data Name="TargetRealm">EXAMPLE.LOCAL</Data>
<Data Name="Targetname">cifs/NAME.example.local</Data>
<Data Name="ClientRealm">EXAMPLE.LOCAL</Data>
<Binary>
</Binary>
</EventData>
</Event>

Лог взят с контроллера домена, на раб. станции нет ошибок. Не совсем понятно, также, откуда в логах взялся комп simple.

C:\Users\Name>ipconfig /all

Настройка протокола IP для Windows

Имя компьютера . . . . . . . . . : Name
Основной DNS-суффикс . . . . . . : example.local
Тип узла. . . . . . . . . . . . . : Гибридный
IP-маршрутизация включена . . . . : Нет
WINS-прокси включен . . . . . . . : Нет
Порядок просмотра суффиксов DNS . : example.local

Ethernet adapter Подключение по локальной сети:

DNS-суффикс подключения . . . . . : example.local
Описание. . . . . . . . . . . . . : Сетевая карта Realtek RTL8168B/8111B Fami
ly PCI-E Gigabit Ethernet NIC (NDIS 6.20)
Физический адрес. . . . . . . . . : 00-1D-92-39-5C-D7
DHCP включен. . . . . . . . . . . : Да
Автонастройка включена. . . . . . : Да
Локальный IPv6-адрес канала . . . : fe80::287c:611f:74ca:8d3%11(Основной)
IPv4-адрес. . . . . . . . . . . . : 192.168.1.36(Основной)
Маска подсети . . . . . . . . . . : 255.255.255.0
Аренда получена. . . . . . . . . . : 6 декабря 2012 г. 9:07:01
Срок аренды истекает. . . . . . . . . . : 14 декабря 2012 г. 9:07:01
Основной шлюз. . . . . . . . . : 192.168.1.1
DHCP-сервер. . . . . . . . . . . : 192.168.1.100
IAID DHCPv6 . . . . . . . . . . . : 234888594
DUID клиента DHCPv6 . . . . . . . : 00-01-00-01-17-34-80-7E-00-1D-92-39-5C-D7

DNS-серверы. . . . . . . . . . . : 192.168.1.100
NetBios через TCP/IP. . . . . . . . : Включен

Туннельный адаптер isatap.exaple.local:

Состояние среды. . . . . . . . : Среда передачи недоступна.
DNS-суффикс подключения . . . . . : example.local
Описание. . . . . . . . . . . . . : Адаптер Microsoft ISATAP
Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да

Туннельный адаптер Подключение по локальной сети*:

Состояние среды. . . . . . . . : Среда передачи недоступна.
DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Teredo Tunneling Pseudo-Interface
Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да



Антивирус не блокирует, как и брандмауэр.

Только что опять открылся доступ, и в логах еще раз появилась эта же ошибка.

Petya V4sechkin
06-12-2012, 23:12
Лог ошибки
Ошибка Kerberos код 4 (http://forum.oszone.net/thread-84520.html)
KRB_AP_ERR_MODIFIED (http://www.google.ru/search?q=KRB_AP_ERR_MODIFIED)

Антивирус не блокирует
Зато может глючить и нарушать работу сети.

zai
06-12-2012, 23:55
Доступ открыт по максимуму, но все равно не пускает »
Сколько (если больше 20, то будет глючить) пользователей имеют доступ к принтеру.

Kitana
13-12-2012, 09:14
Было замечена интересная деталь, доступ к машине с принтером пропадает при появлении в сети ноутбука с именем simple в логе. Не совсем понятно, как он может влиять на работу домена, так как нигде в настройках не фигурирует. Была удалена учетка и создана новая, но ничего не изменилось, доступ пропадает.
После появления проблемы система на ноутбуке была переустановлена, по каким-то причинам, но проблема осталась, это так для информации.

Кроме того, на ноуте стоит Win 8. Может ли это иметь значение?

Сколько (если больше 20, то будет глючить) пользователей имеют доступ к принтеру. »

Нет, не больше 20-ти. Печатают с него человека три.

Petya V4sechkin
13-12-2012, 09:31
Kitana, убедитесь, что нет конфликта IP-адресов.

Ну и все вышесказанное остается в силе.
Удачи.

Kitana
13-12-2012, 09:34
убедитесь, что нет конфликта IP-адресов. »
конфикта нет, Ip раздается дхцп-сервером.

Буду разбираться с учетками тогда.

Kitana
13-12-2012, 10:32
убедитесь, что нет конфликта IP-адресов. »

Вы были правы. несмотря на то, что Ip разные, дело было в конфликте. Скорее всего один компьютер занял IP который принадлежал другому. И авторизация приходила не на ту машину.
Спасибо) Проблема решена)




© OSzone.net 2001-2012