Показать полную графическую версию : Не пускает по сети (windows сеть проблемы с logon)
Страниц :
1
2
3
4
5
6
7
8
9
[
10]
11
12
13
14
15
Djedai, а поиском воспользоватся?
в кратце нужно убрать гостя из:
Панель управления->Администрирование->Локальные политики безопастности->Локальные политики->назначение прав пользователя->Отказ в доступе к компьютеру из сети
порой помагает настройка (или просто отключение) встроенного брандмауэра.
Отключал -- бесполезно.
IIPOCTO MAKC
22-08-2006, 22:29
Народ, такая проблема: сеть: Win XP - Win XP на основе
групп. Всё было нормально, но на первом компе случайно
удалил из <Управление->Служебные программы->Общие Папки->
->Сеансы> cеанс второго компа. Теперь у второго компа нет
доступа к первому, а у первого есть. При попытки входа
на первый комп пишет: "Вход в систему не произведен: выбранный режим входа для данного пользователя не этом компьютере не предусмотрен." Как вернуть второго пользователся в эти сеансы?
gHosTerr
23-08-2006, 23:45
Камрады, подскажите решение проблемы.
Итак есть комп с вынь ХР СП2. На нем есть сетевуха через которую работает инет (adsl модем в режиме прозрачного моста, на сетевухе внешний интернет адрес). На этом же компе стоит Vmware с такой же ХРюшкой, виртуальная машина работает с реальной через Vmware NAT service и соответствующий сетевой адаптер (vmnet8), для того чтобы виртуалка тоже имела доступ в инет. На обоих машинах "Гость" заблокирован, созданы соответствующие пользователи с паролями (на локальные машины пользователи входят с пустыми паролями), машины в одноранговой сетке. В итоге когда я хочу зайти с виртуалки на основную я получаю окно с запросом имени пользователя и пароля, как я и хочу. НО когда я захожу с реальной машины на виртуальную я получаю окошко запроса пользователя пароля в котором уже стоит пользователь Гость и это поле изменить нельзя. Соответственно войти я не могу.
Отсюда вопрос: Какие конкретно параметры какие должны иметь значения чтобы при подключении к удаленному компу запрашивались имя/пароль, и каким параметром обусловлено выставление гостя как юзверя по умолчанию?
Второй (второстепенный) вопрос: на той же связке машин еще одна проблема - стоит Outpost на реальной машине, в нем IP виртуалки указан как доверенный, но при включенном файерволе невозможно обратиться к виртуальной машине по NetBios имени, не работает даже пинг (пишет "при проверке связи не удалось обнаружить узел Virtual1"), в обратную сторону все работает. Стоит только выключить Outpost netbios начинает работать, самое странное в том, что в журнале заблокированных ничего нету, сетевой активности во время попыток пинга Outpost тоже не показывает, а при использовании подключения типа host-only проблем не возникает. Короче я уже всю голову сломал.
И, наконец третий вопрос: уже другая сетка, домен W2003 + клиенты XP SP2, при подключении к домену создается новый пользователь, так вот если его сделать кем-то отличным от локального администратора при входе в домен выдается ошибка о невозможности интерактивного входа. Как лечить?
НО когда я захожу с реальной машины на виртуальную я получаю окошко запроса пользователя пароля в котором уже стоит пользователь Гость и это поле изменить нельзя.
На виртуальной машине: WIN+R->secpol.msc->Локальные политики->Параметры безопастности->Сетевой доступ:модель совместного доступа и безопастности для локальных учетных записей|Обычная:локальные пользователи удостоверяются как они сами
стоит Outpost на реальной машине, в нем IP виртуалки указан как доверенный, но при включенном файерволе невозможно обратиться к виртуальной машине по NetBios имени, не работает даже пинг (пишет "при проверке связи не удалось обнаружить узел Virtual1"), в обратную сторону все работает.
в настройках сети виртуальной подсетке (а не хосту) галку NetBios поставь (хотя х\з, я всегда бриджем пользуюсь (и у меня он при работе бриджем пишет про блокировку транзитных пакетов), а каким боком там NAT реализован понятия не имею), входящий пинг устанавливается в правилах ICMP.
при подключении к домену создается новый пользователь, так вот если его сделать кем-то отличным от локального администратора при входе в домен выдается ошибка о невозможности интерактивного входа. Как лечить?
1. Пароль у пользователя не пустой?
2. Чьи права ему даешь, и:
-присуствует ли эта группа пользователей в политиках: Локальный вход в систему
-отсуствует ли эта группа пользователей/пользователь в политике: Отклонить локальный вход
gHosTerr
24-08-2006, 14:40
XXXler
1) Параметры безопастности->Сетевой доступ:модель совместного доступа и безопастности для локальных учетных записей|Обычная:локальные пользователи удостоверяются как они сами
Респект, помогло! Получай еще одно полезное сообщение :)
2)в настройках сети виртуальной подсетке (а не хосту) галку NetBios поставь (хотя х\з, я всегда бриджем пользуюсь (и у меня он при работе бриджем пишет про блокировку транзитных пакетов), а каким боком там NAT реализован понятия не имею), входящий пинг устанавливается в правилах ICMP.
У меня стоит не просто NetBios, а галка доверенные, что позволяет при работе в виртуальной подсети класть вообще на все правила OUTPOST (в частности виртуалка замечаетельно пингует хост и по ip и по имени, хотя входящий пинг запрещен правилами Outpost).
Как оказалось после выполнения команды "nbtstat_-A_ Ip виртуалки " netbios обращение к виртуальной машине начинает работать при включенном фаерволе, но очень недолго, а потом опять все глохнет. Так что проблема остается.
А NAT там работает очень просто - к виртуальному свичу цепляется еще один узел, который в реальной машине является службой VMNAT, а потом эта служба лезет в инет как обычное приложение
3) Касательно домена:
1. Пароль не пустой
2.Права даю администратор локального компьютера, т.е. того который подключаю(приходится :( ), в домене - обычный юзверь
3. А где должна быть/небыть эта группа пользователей? Просто я этот домен только через 4 дня увижу.
У меня стоит не просто NetBios, а галка доверенные, что позволяет при работе в виртуальной подсети класть вообще на все правила OUTPOST (в частности виртуалка замечаетельно пингует хост и по ip и по имени, хотя входящий пинг запрещен правилами Outpost).Как оказалось после выполнения команды "nbtstat_-A_ Ip виртуалки " netbios обращение к виртуальной машине начинает работать при включенном фаерволе, но очень недолго, а потом опять все глохнет. Так что проблема остается.
разрешение NetBios-имен идет широковещалкой на UDP 137, посему надо разрешить не хост а подсеть (если ты этого еще не сделал), кроме того можно забить имя_хоста IP_хоста виртуалки в %SystemRoot%\system32\drivers\etc\hosts реальной машины и радоватся жизни :)
3. А где должна быть/небыть эта группа пользователей? Просто я этот домен только через 4 дня увижу.
вообще в локальные политики->назначение прав пользователя (если прекрывается политикой домена, тогда надо смотреть в политиках DC)
gHosTerr
24-08-2006, 17:16
XXXlerя имел ввиду это-присуствует ли эта группа пользователей в политиках: Локальный вход в систему -отсуствует ли эта группа пользователей/пользователь в политике: Отклонить локальный вход то есть в каких политиках мои пользователи должны быть, а в каких их быть не должно?
Через файл hosts оно, конечно, работает, хотелось бы именно NetBios. разрешал всю подсеть для портов 137 и 138 по UDP - толку ноль, опять же повторюсь - на эти хосты и подсеть OUTPOST не влияет ВООБЩЕ ибо доверенные. И потом виртуалка то получает имя хоста через такой же широковещательный запрос, и пинги с нее проходят.
то есть в каких политиках мои пользователи должны быть, а в каких их быть не должно?
ну так:
вообще в локальные политики->назначение прав пользователя (если прекрывается политикой домена, тогда надо смотреть в политиках DC)
в:
-присуствует ли эта группа пользователей в политиках: Локальный вход в систему
-отсуствует ли эта группа пользователей/пользователь в политике: Отклонить локальный вход
хосты и подсеть OUTPOST не влияет ВООБЩЕ ибо доверенные.
тогда х\з
gHosTerr
24-08-2006, 18:11
С доменом как попробую - отпишусь, там кстати сетка тоже дико глючила пока домен не поставил, а с Net Bios как говорится пути виндовы неисповедимы... =) главное хоть как-то работает, если сильно понадобится то тоже домен ставить придется.
проблема с сетью такая: при попытке зайти в свю рабочую группу получаю такой ответ No browser master.
И еще при заходе на сетевые ресурсы ломается туда с учетной записью Гость без возможности смены, достало подключать сетевые диски.
А это пробывал http://support.microsoft.com/kb/249841
Micrus
проблема наверное не в этом - актив директори нету, и винда ХР.
Рыл как-то, месяц назад инет, нашел кое-какую инфу -- поменят 2 значения в реестре (уже точно не помню, да и не важно).
Вобщем это не помогло.
Где-то неделю назад, прихожу на работу -- о чудо сеть запахала :-)
А вчера прихожу и чудо наоборот -- нету сети, в привычном виде (тоисть нету доступа у сети майкрософт, хотя по айпи компа на него залезть можно)
xoxmodav
31-10-2006, 15:33
Поищи в данном разделе форума по словам "browser master". Проблема уже неоднократно поднималась и решалась.
1. включил на 2 машинах обозреватель (на остальных вырубил)
2. на своей машине поставил параметру IsDomainMaster значение тру
3. на каждой машине рабочей группы с помощью мастера настройки сети переприсоеденил машины к рабочей группе
помогло, вроде
1. приходится каждый раз после перзагрузки переприсоеденять свою машину к рабочей группе с помощью мастера настройки сети.
задолбало конечно. но помогает.
2. Решил пролему с учеткой гостя
И еще при заходе на сетевые ресурсы ломается туда с учетной записью Гость без возможности смены, достало подключать сетевые диски
Панель управления - учетные записи пользователей - выбираем любого юзера - в левом углу появлятся родственные задачи, и среди них есть Управление сетевыми паролями. А дальше все предельно просто делается, но долго описывается...
Здесь было много вопросов по поводу подключения из win9x или nt в win2k и выше. Много разных ответов, но как-то упустили одну маленькую деталь. Дело в том что в старых виндаш не существовало метода криптования паролей NTLMv2. Как результат, если в политике Lan manager authentication level установлено Send NTLMv2 response only\refuse LM & NTLM машины со старыми версиями виндовс не могут подключится с ошибкой неправельный юсер или пароль (кстати по внутреннему коду в сообщении аудита можно точно определить неправилен юсер, пароль или другое). Ещё небольшое замечание, в win2k3 добавлено очень много пунктов политики для анонимных подключений, что может вызывать проблемы при подключении без юсера. (Кому интересно, может взглянуть на второй выпуск моего блога о паролях и политике аутентификации)
у меня проблема через сетку ч\з NT пытаюсь зайти на др. комп 95 облом, в сетевом окружений видит, но ни как не заходит в чем проблема? может они не совместимы?!
Angry Demon
19-07-2007, 14:52
xendex
но ни как не заходит
Ну, и всем сразу стало понятно, какие сообщения появляются, что говорит система... Неужели так и говорит, никак, мол, не зайду?
помогите решить проблему: есть сеть часть компов в домене часть нет, на одни компы (которые в домене) по сети захожу без проблем на другие непущает, в чем проблема непойму, гостевая запись включена, в политиках вроде все проставлено верно, захожу с компа который не в домене, что тут может быть?
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.
Available in ZeroNet 1osznRoVratMCN3bFoFpR2pSV5c9z6sTC