Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Не пускает в расшареную папку Windows 2008R2

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки

Открыть новую тему     Написать ответ в эту тему

kot488



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Есть машина, Win 2008 R2, есть сетевая папка, дана в доступ share$. Сеть без домена. При попытке зайти в папку говорит: учетная запись отключена и не может быть использована. Пользователь с клиентской машины логинеться user, на сервере созадна учетка user с таким же паролем, учетка гость включена.  
Так же с той машины подключаются по RDP, и почему то после не удачного входа в сетевую папку сразу блокируется учетная запись RDP пользователя на сервере. По rdp пользователь подключается с учетки user1. Появилась проблема после смены пароля y user1. После не удачно попытки зайти в расшареную папку пользователь user1 блокируется
Вот логи
Учетной записи не удалось выполнить вход в систему.
 
Субъект:
ИД безопасности:    NULL SID
Имя учетной записи:    -
Домен учетной записи:    -
Код входа:    0x0
 
Тип входа:    3
 
Учетная запись, которой не удалось выполнить вход:
ИД безопасности:    NULL SID
Имя учетной записи:    *****a
Домен учетной записи:    *****
 
Сведения об ошибке:
Причина ошибки:    Неизвестное имя пользователя или неверный пароль.
Состояние:    0xc000006d
Подсостояние:    0xc000006a
 
Сведения о процессе:
Идентификатор процесса вызывающей стороны:    0x0
Имя процесса вызывающей стороны:    -
 
Сведения о сети:
Имя рабочей станции:    *****
Сетевой адрес источника:    192.168.2.2
Порт источника:    49644
 
Сведения о проверке подлинности:
Процесс входа:    NtLmSsp  
Пакет проверки подлинности:    NTLM
Промежуточные службы:    -
Имя пакета (только NTLM):    -
Длина ключа:    0
 
Данное событие возникает при неудачной попытке входа. Оно регистрируется на компьютере, попытка доступа к которому была выполнена.
 
Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe.
 
В поле "Тип входа" указан тип выполненного входа. Наиболее распространенными являются типы 2 (интерактивный) и 3 (сетевой).
 
В полях "Сведения о процессе" указано, какая учетная запись и процесс в системе выполнили запрос на вход.
 
Поля "Сведения о сети" указывают на источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным.
 
Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход.
- В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход.
- Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM.
- Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.

 
Вот лог безопасности и сразу блокируется учетка
Учетной записи не удалось выполнить вход в систему.
 
Субъект:
ИД безопасности:    NULL SID
Имя учетной записи:    -
Домен учетной записи:    -
Код входа:    0x0
 
Тип входа:    3
 
Учетная запись, которой не удалось выполнить вход:
ИД безопасности:    NULL SID
Имя учетной записи:    *****
Домен учетной записи:    *****
 
Сведения об ошибке:
Причина ошибки:    Неизвестное имя пользователя или неверный пароль.
Состояние:    0xc000006d
Подсостояние:    0xc000006a
 
Сведения о процессе:
Идентификатор процесса вызывающей стороны:    0x0
Имя процесса вызывающей стороны:    -
 
Сведения о сети:
Имя рабочей станции:    *****
Сетевой адрес источника:    ****
Порт источника:    49696
 
Сведения о проверке подлинности:
Процесс входа:    NtLmSsp  
Пакет проверки подлинности:    NTLM
Промежуточные службы:    -
Имя пакета (только NTLM):    -
Длина ключа:    0
 
Данное событие возникает при неудачной попытке входа. Оно регистрируется на компьютере, попытка доступа к которому была выполнена.
 
Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe.
 
В поле "Тип входа" указан тип выполненного входа. Наиболее распространенными являются типы 2 (интерактивный) и 3 (сетевой).
 
В полях "Сведения о процессе" указано, какая учетная запись и процесс в системе выполнили запрос на вход.
 
Поля "Сведения о сети" указывают на источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным.
 
Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход.
- В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход.
- Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM.
- Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.

Всего записей: 1614 | Зарегистр. 31-10-2006 | Отправлено: 12:53 07-12-2016 | Исправлено: kot488, 12:56 07-12-2016
Открыть новую тему     Написать ответ в эту тему

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Не пускает в расшареную папку Windows 2008R2


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru