无法访问 NAS 设备

无法访问 NAS 设备

我有 3 个站点网络 A、B 和 C。每个站点都有自己的 DC,可复制到其他站点。每个站点还有一个本地 NAS(Thecus)设备。NAS 设备应该可以从其他每个站点访问。

我遇到一个问题,即无法从 A 的 DC 访问站点 A 的 NAS 设备,但其他地方的所有其他机器(使用任何登录帐户)都可以访问共享。

从站点 A 的 DC,我们可以 ping 该 NAS 设备,并且可以浏览到管理页面。

我的想法是,一定有某种类型的组策略限制该机器访问该 NAS 设备。我说机器,是因为登录帐户可以从同一站点、不同机器以及其他站点访问它。如果我们在站点 A 的 DC 上使用另一个登录名,我们仍然无法浏览到共享。

组策略中这种类型的限制在哪里定义?我对组策略没有太多经验。

谢谢!

编辑:

我猜我忘记了我们在事件日志中收到的一个错误。错误号为 5722:“计算机设置的会话无法验证身份。安全数据库中引用的帐户名称为 。出现以下错误:拒绝访问。

更新 通过为 Windows Server 2008 应用 SMB 补丁解决了这个问题

答案1

任何组策略都可能适用于所有域控制器,而不仅仅是站点 A 中的域控制器。当其他一切似乎都正常工作时,解决一台机器无法访问另一台机器的问题可能会很棘手。我根本不了解那些 NAS 设备,所以我不知道它们上面是否有任何有用的日志记录;如果这是一台 Windows 机器,我会要求打开安全日志,看看它能捕获什么来解决这个问题。

如果 NAS 中没有有用的日志记录功能可以利用,我的下一步就是尝试查看连接在网络上的情况。Microsoft 错误报告并不总是有用的,连接失败的原因通常会显示在网络跟踪中。不过,这确实需要一些解释技巧。

在深入研究数据包之前,需要检查的一件事是该 DC 上的本地安全策略。确保它看起来与其他 DC 相同。当与非 Windows 设备通信时,有时这可能会对 SMB 上的连接产生很大影响。

答案2

正如您所怀疑的,这似乎是一个身份验证/授权问题。尝试使用“net use”命令并手动连接到 samba 共享(我猜您正在使用),并提供正确的共享用户名/密码。

http://www.microsoft.com/resources/documentation/windows/xp/all/proddocs/en-us/net_use.mspx?mfr=true

相关内容