สามารถเข้าถึง Windows แชร์ด้วย IP หรือที่อยู่ FQDN แต่ไม่สามารถใช้ชื่อโฮสต์ได้


11

หนึ่งในคอมพิวเตอร์แล็บที่โรงเรียนที่ฉันดูแลไม่สามารถเข้าถึงส่วนแบ่งใด ๆ ภายใต้ไดเรกทอรี \\ ad \ data $ ฉันสามารถเข้าถึงได้จากคอมพิวเตอร์เครื่องอื่นบนเครือข่าย หากฉันใช้ IP \\ 192.168.1.248 \ data $ ฉันสามารถเข้าถึงไฟล์ได้อย่างถูกต้อง ถ้าฉันใช้ FQDN: \\ ad.domain.name \ data $ มันก็ใช้งานได้ คอมพิวเตอร์เครื่องอื่นที่โรงเรียนสามารถเข้าถึงการแชร์นี้ได้อย่างถูกต้อง

เมื่อฉันพยายามเข้าถึงการแบ่งปันด้วย \\ ad \ data $ ฉันได้รับข้อความ "คุณไม่ได้รับอนุญาตให้เข้าถึง \\ ad \ data $. ติดต่อผู้ดูแลระบบของคุณเพื่อขอการเข้าถึง" ฉันเข้าสู่ระบบด้วยบัญชีผู้ดูแลโดเมน

มีความคิดเห็นเกี่ยวกับสิ่งใดที่ทำให้คอมพิวเตอร์โดเมนเดียวไม่สามารถเข้าถึงส่วนแบ่งที่ควรมีการเข้าถึง

เซิร์ฟเวอร์กำลังเรียกใช้ Windows Server 2008 และคอมพิวเตอร์กำลังเรียกใช้ Windows 7 SP1

UPDATE

ปัญหานี้เกิดขึ้นในคอมพิวเตอร์หลายเครื่องบนเครือข่ายคอมพิวเตอร์ของพนักงานและคอมพิวเตอร์ของนักเรียน ฉันเริ่มคิดว่ามีบางอย่างผิดปกติกับเซิร์ฟเวอร์ Active Directory


ฉันอยากจะแนะนำให้ขอผู้ดูแลเพื่อย้ายคำถามของคุณไปยัง ServerFault.com เนื่องจากปัญหาประเภทนี้อยู่ในโรงพยาบาลของ SF
Scott Chamberlain

คำตอบ:


4

ฉันเพิ่งมีปัญหาที่คล้ายกัน

เรามีโดเมนและโฆษณาและมีการตั้งค่าโฟลเดอร์ภายในบ้านของผู้ใช้ในโฆษณา

ผู้ใช้ทำงานบนเซิร์ฟเวอร์เทอร์มินัลและโฟลเดอร์บ้านของเธอทำงานได้ดีในสมุดบันทึกใหม่ที่เราตั้งค่าให้เธอไดรฟ์ถูกแมป แต่ถ้าคุณพยายามเข้าถึงผ่านทาง UNC หรือโดยการคลิกสองครั้งที่ไดรฟ์ที่แมป ไม่พบตำแหน่ง

เรียกดูฟอรัมอื่น ๆ ไม่กี่ครั้งฉันสังเกตเห็นว่ามีคนถามว่าโฟลเดอร์หลักสามารถเข้าถึงได้ผ่าน IP หรือ FQDN เมื่อฉันพยายามที่ฉันสามารถเข้าถึงโฟลเดอร์

ตอนแรกฉันก็คิดว่ามันเป็นปัญหา DNS

การอ่านเพิ่มเติมเกี่ยวกับบางคนกล่าวว่า "ลองลบแคช CSC" แล้วฉันเกือบสาบานตน รู้ว่าสมุดบันทึกนี้ถูกใช้โดยผู้ใช้รายอื่นที่ใช้ประโยชน์จากไฟล์ออฟไลน์ (เช่นโฟลเดอร์หลักของพวกเขาบนเซิร์ฟเวอร์เดียวกัน) ฉันพบวิธีที่รวดเร็วในการลบแคช CSC ใน Win 7 (มันง่ายกว่ามากใน XP) รีบูตคอมพิวเตอร์และแก้ไขปัญหาได้แล้ว

นี่คือลิงค์ที่ฉันพบข้อมูลเกี่ยวกับ:

http://www.petri.co.il/forums/showthread.php?t=60629

http://support.microsoft.com/kb/942974


ฉันมีปัญหาเดียวกันและการแก้ไขของ Microsoft ทำงานให้ฉัน!: support.microsoft.com/kb/942974
joelschmid

3

ฉันเห็นปัญหาเช่นนี้และเกิดจาก DNS ถูกตั้งค่าไม่ให้ผนวกชื่อโดเมนโดยอัตโนมัติ

ดังนั้นฉันจะตรวจสอบว่า ผนวกส่วนต่อท้ายหลักและการเชื่อมต่อ DNS ที่เฉพาะเจาะจงถูกเลือกและ ผนวกส่วนต่อท้ายหลักของส่วนต่อท้าย DNS หลักจะถูกทำเครื่องหมาย

สามารถพบได้ผ่าน

Control Panel\Network and Internet\Network and Sharing Center
Local Area Connection Status
Properties
Internet Protocol Version 4 (TCP/IPv4) and/or Internet Protocol Version 6 (TCP/IPv6) 
Properties
Advanced
DNS

ฉันตรวจสอบแล้วและการตั้งค่านี้ได้กำหนดไว้แล้วด้วยวิธีนี้
Nick

หากคุณเปิดคำสั่งพรอมต์และพิมพ์โฆษณา nslookupมันจะให้ผลลัพธ์ที่แตกต่างจากสิ่งที่คุณจะได้รับถ้าคุณพิมพ์ad.domain.name nslookup ?
sgmoore

ผลลัพธ์เหมือนกันและเมื่อฉันnslookup adแสดง ad.domain.name พร้อมกับที่อยู่ที่ถูกต้อง
Nick

3

Win7 / server 2008> ประเภทแผงควบคุมใน "ผู้จัดการข้อมูลประจำตัว" และลบข้อมูลรับรองที่บันทึกไว้ใด ๆ


คุณช่วยอธิบายได้ไหมว่าทำไมสิ่งนี้ถึงสร้างความแตกต่าง?
soandos

ฉันไม่สามารถขอบคุณมากพอสำหรับวิธีที่คำตอบนี้แก้ไขปัญหาของฉัน
MarcH

พยายามและไม่ได้ผลสำหรับฉัน มันอาจสร้างความแตกต่างเนื่องจากข้อมูลประจำตัวที่ไม่ถูกต้อง / หมดอายุ (ตัวอย่างเช่นหากคุณเปลี่ยนรหัสผ่าน)
เล่น

2

ฉันมีปัญหาเดียวกัน (เกิดขึ้นกับฉันหลายครั้ง) และฉันแก้ไขได้โดยการลบการแชร์ที่เชื่อมต่อทั้งหมดและสร้างใหม่ มีการเชื่อมต่อกับสถานที่เดียวกันหลายแห่ง (ใช้ URL ที่ต่างกัน) และฉันสงสัยว่ามันเป็นสาเหตุของปัญหา

ใช้บรรทัดคำสั่ง:

  1. หากต้องการดูแชร์ที่เชื่อมต่อในปัจจุบัน
    net use
  2. หากต้องการลบการเชื่อมต่อเพื่อแบ่งปัน Y บน xxx.xxx.xxx.xxx
    net use \\xxx.xxx.xxx.xxx\Y /delete
  3. หากต้องการลบการเชื่อมต่อเพื่อแบ่งปัน Y ใน XXX
    net use \\XXX\Y /delete
  4. เพื่อลบไดรฟ์เครือข่ายที่แมป
    net use Y: /delete
  5. เพื่อเชื่อมต่อไดรฟ์เครือข่ายที่แมปใหม่
    net use Y: \\xxx.xxx.xxx.xxx\Y /PERSISTENT:YES /USER:XXX\user /SAVECRED

สิ่งที่น่าสงสัยอีกอย่างคือ Samsung PC Share manager หลังจากถอนการติดตั้งจากโฮสต์ปัญหาจะหายไป


1

อาจเป็นไปได้ว่าคอมพิวเตอร์ไคลเอนต์ใช้ข้อมูลรับรองที่บันทึกไว้ คุณสามารถตรวจสอบได้โดยใช้ Windows Credential Manager ภายใต้แผงควบคุม

สิ่งนี้เกิดขึ้นภายใต้บัญชี Local Admin เช่นmachine_name \ Administrator หรือไม่

เครื่องตรวจสอบสิทธิ์กับตัวควบคุมโดเมนอย่างถูกต้องหรือไม่


ไม่มีข้อมูลประจำตัวที่บันทึกไว้ในคอมพิวเตอร์ไคลเอนต์ บัญชีผู้ดูแลระบบภายในมีปัญหาเช่นเดียวกับบัญชีโดเมน เครื่องกำลังล็อกอินเข้าสู่โดเมนที่ถูกต้องมันกำลังใช้นโยบายกลุ่มตามที่คาดไว้
Nick

0

ตรวจสอบให้แน่ใจว่าคุณไม่ได้เชื่อมต่อกับ \ ad โดยใช้ข้อมูลรับรองที่แตกต่างกัน (หรือเก่า) ฉันเห็นปัญหาที่คล้ายกันเมื่อฉันมีไดรฟ์ที่แมปเชื่อมต่อกับการแชร์บนเซิร์ฟเวอร์โดยใช้บัญชีโดเมน "ปกติ" ของฉันแล้วฉันพยายามเชื่อมต่อกับการแชร์อื่นบนเซิร์ฟเวอร์เดียวกันโดยใช้บัญชี "admin" โดเมนของฉัน

การรีบูตช่วยแก้ไขปัญหาได้หรือไม่


0

ฉันมีปัญหาที่เกี่ยวข้อง ฉันมีเครื่อง XP Home ที่เข้าถึงโฟลเดอร์แชร์ / แชร์และไดรฟ์บนเครื่อง Windows 7 ฉันเล่นกับการตั้งค่า Workgroup / Homegroup ใน Windows 7 และเปลี่ยนตัวเลือก "การป้องกันด้วยรหัสผ่านร่วมกัน" ฉันเห็นโฟลเดอร์ที่แชร์ของฉันบนเครื่อง XP Home แต่ไม่สามารถอ่านหรือเขียนจาก / ถึงพวกเขา มันทำให้ฉันเป็นบ้า - เพราะเมื่อฉันสร้างผู้ใช้ใหม่บนเครื่อง XP Home และเข้าถึงการแชร์ของฉันบนเครื่อง Win 7 ไม่มีปัญหาฉันสามารถอ่านและเขียนไฟล์ได้!

ดังนั้นฉันกลับไปที่บัญชีผู้ใช้เก่า (หลัก) และฉันยังคงไม่สามารถเข้าถึงไฟล์ที่แชร์ได้ ...

ฉันลองวิธีการแก้ปัญหาทุกประเภท - ใช้เน็ต * / del และฉันพยายามลบบัญชีผู้ใช้เน็ตผู้ใช้ / ลบ - ฉันพยายามกำจัดแคชข้อมูลประจำตัว - แต่ไม่มีอะไรทำงาน การเข้าถึงหุ้นผ่านทาง IPDD ทำงานได้! Argggh !!

ฉันพยายามตั้งค่า Workgroup บนทั้งสองเครื่องเป็น Workgroup (เครื่อง XP HOME คือ MSHOME)

ในที่สุดสิ่งที่ฉันต้องทำคือเปลี่ยนชื่อคอมพิวเตอร์บนเครื่อง Windows 7 ของฉันรีบูตแล้วเข้าถึงโฟลเดอร์ที่แชร์ของฉันจากเครื่อง XP HOME จากนั้นจะขอชื่อผู้ใช้ / รหัสผ่านเข้าสู่ระบบที่ฉันป้อนใหม่ อย่างไรก็ตามฉันมีเส้นทางและสิ่งของที่ใช้ชื่อคอมพิวเตอร์เครื่องเก่าของฉันดังนั้นฉันจึงเปลี่ยนคอมพิวเตอร์ Win 7 กลับไปเป็นเหมือนเดิม พระเจ้า ใช้งานได้ - ฉันขอรหัสผู้ใช้ / รหัสผ่านอีกครั้งและฉันสามารถเข้าถึงการแชร์ของฉันได้จากเครื่อง XP HOME!

ดังนั้นสรุป: มีปัญหาบางอย่างกับข้อมูลประจำตัวที่แคชและไม่มีวิธีที่ชัดเจนในการลบพวกเขา (ไม่มีอะไรแสดงในเครื่องมือจัดการรหัสผ่านเครือข่ายในบัญชีผู้ใช้อย่างใดอย่างหนึ่ง) ดังนั้นเปลี่ยนชื่อคอมพิวเตอร์ของคุณชั่วคราวและเปลี่ยนกลับและสามารถแก้ไขปัญหาบางอย่างได้

ฉันเจอปัญหาที่คล้ายกันหลายอย่างในฟอรัมเช่นนี้ แต่ไม่มีอะไรเหมือนกับของฉัน


0

ฉันมีปัญหานี้หลังจากอัปเกรดกล่อง Server 2008 R2 เป็น Server 2012 R2 พร้อมอัปเดต สำหรับฉันที่จะเป็นผู้จัดการข้อมูลประจำตัวและลบ Windows หนังสือรับรอง -> ข้อมูลรับรองทั่วไปแก้ไขปัญหาได้


0

ในกรณีของฉันสิ่งที่แปลกใจก็คือฉันต้องล้างแคช DNS นอกเหนือจากการเปิดใช้งานคุณลักษณะการสนับสนุน SMB 1.0 ใน Windows 8.1 นี่เป็นคอมพิวเตอร์ที่เข้าร่วมโดเมนที่ถูกตัดการเชื่อมต่อจากโดเมน

ในอีกกรณีหนึ่งคอมพิวเตอร์ที่ไม่ได้เข้าร่วมกับโดเมนการล้างแคช DNS ไม่ได้ช่วย อย่างไรก็ตามอยากรู้อยากเห็นชื่อที่ผ่านการรับรอง\\Name.ทำงานเมื่อ\\Nameไม่ได้ (ฉันไม่ได้ลองเครื่องแรกของลูกชายคนนี้) ฉันไม่แน่ใจว่าสิ่งที่เป็นปัญหาที่นี่ แต่ฉันเดาว่ามันเกี่ยวข้องกับการขาดชื่อโดเมน


0

เราพบสิ่งนี้เกิดขึ้นในโฟลเดอร์เดียวเท่านั้น ปรากฎว่าโฟลเดอร์ออฟไลน์ทำให้เกิดปัญหาเนื่องจากเราใช้โฟลเดอร์ที่เปลี่ยนเส้นทาง ดังนั้น Windows กำลังเชื่อมต่อกับการแบ่งปันนั้นกับข้อมูลประจำตัวของผู้ใช้รายอื่นทันทีที่ Windows เริ่มต้นดังนั้นจึงปฏิเสธการเชื่อมต่อจากผู้ใช้ที่เข้าสู่ระบบ

โซลูชันที่ใช้คือปิดการซิงค์ออฟไลน์


0

อาจเป็น ACL เครือข่าย ในสภาพแวดล้อมเดียวฉันทำงานในพวกเขาถูกเปลี่ยนเป็นบล็อกพอร์ต 445 ดังนั้น:

\ ชื่อโฮสต์ \ share

  • ไคลเอ็นต์พยายามเชื่อมต่อผ่าน SMB บนพอร์ต TCP / IP 445
  • ถูกบล็อคโดย ACL เครือข่าย
  • ลูกค้าไม่สามารถเชื่อมต่อ

\ hostname.fqdn \ share

  • ไคลเอ็นต์พยายามเชื่อมต่อผ่าน SMB บนพอร์ต TCP.IP 445
  • ถูกบล็อคโดย ACL เครือข่าย
  • ไคลเอ็นต์เชื่อมต่อผ่าน NetBT บนพอร์ต 139
  • ประสบความสำเร็จในการเชื่อมต่อ

ดังนั้นจึงเกิดขึ้นว่าการเชื่อมต่อกับ FQDN พยายามใช้ NetBT และพอร์ต 139 เปิดขึ้นดังนั้นจึงประสบความสำเร็จ

ทางออกก็คือการปลดบล็อคพอร์ต 445

โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.