Co się dzieje, gdy nie mogę uzyskać dostępu do udziału serwera SMB (błąd niedostępny), dopóki nie uruchomię polecenia cmdkey w celu usunięcia poświadczenia?

8

Mam problem z udostępnianiem połączenia sieciowego. Pierwsze połączenie działa i wydaje się pozostawać w kontakcie przez co najmniej kilka godzin. Jednak po każdym ponownym uruchomieniu komputera z systemem Windows 7 nie można już utworzyć połączenia sieciowego z folderem udostępnionym ani przeglądać go, dopóki nie odwrócę mapowania i mapowania zamapowanego dysku, ale muszę też cmdkeyusunąć przechowywane poświadczenia w następujący sposób:

cmdkey /delete:Domain:target=HOSTNAME

Mój komputer do pracy znajduje się w domenie i nie jestem administratorem IT, ale jestem ciekawy, czy mogę coś zrobić, aby zbadać ten problem. Wszelkie ustawienia rejestru lub zasad grupy, które mogłem zbadać, aby zobaczyć, dlaczego działa pierwsze połączenie, ale każda kolejna próba (po zapisaniu poświadczenia) przeglądania lub korzystania z połączenia kończy się niepowodzeniem z błędem połączenia informującym, że jest „niedostępny”, lubię to:

wprowadź opis zdjęcia tutaj

Nie pojawia się nawet żaden błąd, dopóki nie minie co najmniej kilka minut. Pierwszą rzeczą, którą widzę, jest okno zamrożone i puste, a następnie pojawia się błąd:

Stało się tak podczas łączenia się z udziałem na urządzeniu DROBO oraz z udziałem, który nie znajduje się w domenie, ale był Microsoft Home Server. Zastanawiam się, czy coś jest nie tak z WIndows 7 Professional w odniesieniu do łączenia się z udziałami innymi niż domena, gdy istnieje kontroler domeny Active Directory, a konkretna stacja robocza jest przyłączona do domeny?

Problem występuje tylko wtedy, gdy kliknę „zapamiętaj dane uwierzytelniające”. Nie jest to ustalone przez żadną ilość pracy z net use. Użycie cmdkeydo usunięcia wszystkich przechowywanych poświadczeń dla hosta jest jedynym sposobem na powrót i wpływa na wszystkie foldery współdzielone inne niż domeny.

Aktualizacja Mam nadzieję, że istnieją pewne lokalizacje rejestru, które mogę sprawdzić, które mogą być źle skonfigurowane w jakiś sposób, który mógłby wyjaśnić, dlaczego przechowywane poświadczenia SMB / CIFS dla systemów innych niż domeny wydają się automatycznie unieważniane w ten dziwny sposób. Wiedząc, jak czasami jest obsługiwana domena Microsoft Windows i bezpieczeństwo, może to być jakaś głupia „funkcja”.

Warren P.
źródło

Odpowiedzi:

1

Możliwe, że czas lokalny i maszyna hostująca udziały nie są zsynchronizowane. Chociaż administrator domeny powinien się tym zająć. Zazwyczaj, gdy token poświadczeń jest przekazywany do komputera, ale nie jest zsynchronizowany, przestaje działać.

Inną możliwością jest to, że komputer lokalny może próbować przekazać poświadczenia domeny do serwera Windows Home Server. A ponieważ nie jest częścią domeny, odrzuci cię.

Chociaż wprawdzie nie powinno to pozwolić na zalogowanie się w obu przypadkach (chyba że kontroler domeny i stacja robocza są zsynchronizowane, ale Windows Home Server nie jest).

MikeAWood
źródło
0

Jednym z powodów, dla których to widzę, jest konieczność przechowywania poświadczeń w formacie MACHINE_NAME \ USERNAME, a następnie hasła. W ten sposób dokładnie wie, czego dotyczy.

Bryansix
źródło
Nic nie zmienia.
Warren P