Меню

Система безопасности обнаружила ошибку проверки подлинности сервера cifs

Добрый день! После восстановление из резервной копии трехдневной давности столкнулся с проблемой в домене на клиентских ПК не применяются групповые политики, при этом подключение к доменной сети выдает ошибку «Подлинность
не проверена». В просмотре событий следующие ошибки: 

Система безопасности выявила ошибку проверки подлинности для сервера ldap/ADDC.geodata.local. Код сбоя от протокола проверки подлинности Kerberos: »  (0x80080341)».

Система безопасности выявила ошибку проверки подлинности для сервера LDAP/ADDC.geodata.local/geodata.local@GEODATA.LOCAL. Код сбоя от протокола проверки подлинности Kerberos: »  (0x80080341)».

Система безопасности выявила ошибку проверки подлинности для сервера cifs/ADDC.geodata.local. Код сбоя от протокола проверки подлинности Kerberos: »  (0x80080341)».

Ошибка при обработке групповой политики. Не удалось разрешить имя пользователя. Возможные причины: 
a) Ошибка разрешения имен на текущем контроллере домена. 
b) Запаздывание репликации Active Directory (созданная на другом контроллере домена учетная запись еще не реплицирована на текущий контроллер домена).

У некоторых пользователей ошибка при обработке политики ссылается на недоступность контроллера домена.

Выход из домена и повторное заведение в домен проблемы не решает. Удаление пк из домена так же не помогает.

Если компьютер ранее никогда не заводился в домен, то после присоединения проблем и ошибок нет. 

Данные DCdiag 

Выполнение начальной настройки:
   Выполняется попытка поиска основного сервера…
   Основной сервер = ADDC
   * Определен лес AD.
   Сбор начальных данных завершен.

Выполнение обязательных начальных проверок

   Сервер проверки: Default-First-Site-NameADDC
      Запуск проверки: Connectivity
         ……………………. ADDC — пройдена проверка Connectivity

Выполнение основных проверок

   Сервер проверки: Default-First-Site-NameADDC
      Запуск проверки: Advertising
         ……………………. ADDC — пройдена проверка Advertising
      Запуск проверки: FrsEvent
         ……………………. ADDC — пройдена проверка FrsEvent
      Запуск проверки: DFSREvent
         ……………………. ADDC — пройдена проверка DFSREvent
      Запуск проверки: SysVolCheck
         ……………………. ADDC — пройдена проверка SysVolCheck
      Запуск проверки: KccEvent
         ……………………. ADDC — пройдена проверка KccEvent
      Запуск проверки: KnowsOfRoleHolders
         ……………………. ADDC — пройдена проверка KnowsOfRoleHolders
      Запуск проверки: MachineAccount
         ……………………. ADDC — пройдена проверка MachineAccount
      Запуск проверки: NCSecDesc
         ……………………. ADDC — пройдена проверка NCSecDesc
      Запуск проверки: NetLogons
         ……………………. ADDC — пройдена проверка NetLogons
      Запуск проверки: ObjectsReplicated
         ……………………. ADDC — пройдена проверка ObjectsReplicated
      Запуск проверки: Replications
         ……………………. ADDC — пройдена проверка Replications
      Запуск проверки: RidManager
         ……………………. ADDC — пройдена проверка RidManager
      Запуск проверки: Services
         ……………………. ADDC — пройдена проверка Services
      Запуск проверки: SystemLog
         Возникла ошибка. Код события (EventID): 0xC000001B
            Время создания: 12/18/2018   10:28:43
            Строка события:
            При обработке TGS-запроса для конечного сервера ldap/ADDC.geodata.local обнаружено, что учетная запись hrom_10@GEODATA.LOCAL не имеет подходящего ключа для создания билета Kerberos (код недостающего ключа — 8).
Запрошенные E-типы — 1. Доступные E-типы учетных записей — 23  -133  -128  18  17.
         Возникла ошибка. Код события (EventID): 0xC000001B
            Время создания: 12/18/2018   10:28:46
            Строка события:
            При обработке TGS-запроса для конечного сервера cifs/ADDC.geodata.local обнаружено, что учетная запись hrom_10@GEODATA.LOCAL не имеет подходящего ключа для создания билета Kerberos (код недостающего ключа — 8).
Запрошенные E-типы — 1. Доступные E-типы учетных записей — 23  -133  -128  18  17.
         Возникло предупреждение. Код события (EventID): 0x0000000C
            Время создания: 12/18/2018   10:42:44
            Строка события:
            NTP-клиент поставщика времени: этот компьютер настроен на использование доменной иерархии для определения своего источника времени, но при этом он является эмулятором основного
контроллера домена Active Directory для домена в корне леса, поэтому в доменной иерархии не существует компьютера, расположенного выше, который можно использовать как источник времени. Рекомендуется настроить
надежную службу времени в корневом домене или вручную настроить основной контроллер домена Active Directory для синхронизации с внешним источником времени. В противном случае этот компьютер будет выступать
в роли заслуживающего доверия источника времени в доменной иерархии. Если внешний источник времени не настроен или не используется для этого компьютера, можно отключить NTP-клиент.
         Возникло предупреждение. Код события (EventID): 0x00000090
            Время создания: 12/18/2018   10:42:44
            Строка события: Служба времени прекратила объявлять себя как источник точного времени.
         Возникла ошибка. Код события (EventID): 0xC000001A
            Время создания: 12/18/2018   10:49:41
            Строка события:
            При обработке AS-запроса для конечной службы krbtgt учетная запись HROM10$ не имела подходящего ключа для создания билета Kerberos (код недостающего ключа — 1). Запрошенные E-типы — 1  3. Доступные E-типы
учетных записей — 23  -133  -128  18  17.
         ……………………. ADDC — не пройдена проверка SystemLog
      Запуск проверки: VerifyReferences
         ……………………. ADDC — пройдена проверка VerifyReferences

   Выполнение проверок разделов на: ForestDnsZones
      Запуск проверки: CheckSDRefDom
         ……………………. ForestDnsZones — пройдена проверка CheckSDRefDom
      Запуск проверки: CrossRefValidation
         ……………………. ForestDnsZones — пройдена проверка CrossRefValidation

   Выполнение проверок разделов на: DomainDnsZones
      Запуск проверки: CheckSDRefDom
         ……………………. DomainDnsZones — пройдена проверка CheckSDRefDom
      Запуск проверки: CrossRefValidation
         ……………………. DomainDnsZones — пройдена проверка CrossRefValidation

   Выполнение проверок разделов на: Schema
      Запуск проверки: CheckSDRefDom
         ……………………. Schema — пройдена проверка CheckSDRefDom
      Запуск проверки: CrossRefValidation
         ……………………. Schema — пройдена проверка CrossRefValidation

   Выполнение проверок разделов на: Configuration
      Запуск проверки: CheckSDRefDom
         ……………………. Configuration — пройдена проверка CheckSDRefDom
      Запуск проверки: CrossRefValidation
         ……………………. Configuration — пройдена проверка CrossRefValidation

   Выполнение проверок разделов на: geodata
      Запуск проверки: CheckSDRefDom
         ……………………. geodata — пройдена проверка CheckSDRefDom
      Запуск проверки: CrossRefValidation
         ……………………. geodata — пройдена проверка CrossRefValidation

   Выполнение проверок предприятия на: geodata.local
      Запуск проверки: LocatorCheck
         ……………………. geodata.local — пройдена проверка LocatorCheck
      Запуск проверки: Intersite
         ……………………. geodata.local — пройдена проверка Intersite

  • Edited by

    Tuesday, December 18, 2018 6:32 AM

#1

vasiareg

    Новичок

  • Пользователи
  • Pip

  • 3 сообщений

Отправлено 05 Август 2008 — 12:52

Всем привет. Есть меня такая проблема. На работе настроена доменная сеть. В сети есть пару компьютеров, которые время от времени теряют сеть(почти) при этом пинг проходит нормально и интернет работает, но зайти на любой компьютер не получается. Это происходит при включенном компе. После перезагрузки нормальная работа сети восстанавливается. Как от этого избавиться? И может ли давать такой эффект вирус?

  • Наверх


#2

АлексВБ

АлексВБ

    Новичок

  • Пользователи
  • Pip

  • 11 сообщений

Отправлено 05 Август 2008 — 01:16

Всем привет. Есть меня такая проблема. На работе настроена доменная сеть. В сети есть пару компьютеров, которые время от времени теряют сеть(почти) при этом пинг проходит нормально и интернет работает, но зайти на любой компьютер не получается. Это происходит при включенном компе. После перезагрузки нормальная работа сети восстанавливается. Как от этого избавиться? И может ли давать такой эффект вирус?

<{POST_SNAPBACK}>

к сожалению ничего не сказано по существу, хотя бы какой домен и какие ОС стоят на компах. Судя по всему семейство Windows, но какие именно?
Если работает ping, но теряется «сеть», то что тогда не работает? Сетевое окружение, сетевые диски, Интернет? Ping идет по IP или и по сетевому имени тоже? Если только по IP возможно проблема с DNS. Если не работает сетевое окружение, возможно, не запущена служба (по-моему «рабочая станция»), или опять-таки службы типа dns-клиент или dhcp-клиент. Возможно это происходит и из-за вирусов

  • Наверх


#3

vasiareg

vasiareg

    Новичок

  • Пользователи
  • Pip

  • 3 сообщений

Отправлено 06 Август 2008 — 12:49

В сети 17 компов один из них сервер win2003, остальные XP SP2 все лицензионные. Интернет работает, пинг по IP идет по имени нет. При этом при попытки зайти на какой-то комп выдается окно с вводом имени и пароля, причем под паролем админа получилось зайти только 1 раз, остальный не пускал. После того как принял имя и пароль админа все заработало.

  • Наверх


#4

vasiareg

vasiareg

    Новичок

  • Пользователи
  • Pip

  • 3 сообщений

Отправлено 06 Август 2008 — 01:06

Дополнение к выше сказанному… Теряется не вся сеть а только на некоторые компьютеры. Через просмотр событий системы во время очередного сбоя выдаются предупреждения:

1. Система безопасности обнаружила попытку атаки для понижения роли сервера cifs/Avk-manager. Полученный от протокола проверки подлинности Kerberos код ошибки: «Отсутствуют серверы, которые могли бы обработать запрос на вход в сеть.
(0xc000005e)».

2. Системе безопасности не удалось установить безопасное подключение к серверу cifs/Avk-manager. Отсутствуют доступные протоколы проверки подлинности.

3. Перенаправитель не смог определить тип подключения.

  • Наверх


#5

АлексВБ

АлексВБ

    Новичок

  • Пользователи
  • Pip

  • 11 сообщений

Отправлено 06 Август 2008 — 01:08

В сети 17 компов один из них сервер win2003, остальные XP SP2 все лицензионные.  Интернет работает, пинг по IP идет по имени нет.  При этом при попытки зайти на какой-то комп выдается окно с вводом имени и пароля, причем под паролем админа получилось зайти только 1 раз, остальный не пускал. После того как принял имя и пароль админа все заработало.

<{POST_SNAPBACK}>

ну если по имени нет, то я все-таки склоняюсь к варианту ошибки DNS. Причем если с отсальными компами проблем нет, т.е. проблема не глобальна в домене, то DNS-сервер настроен скорее всего правильно. Значил или отваливается DNS-клиент (из-за вирусов или еще из-за чего-нибудь) или неправильно указаны настройки DNS в свойствах сетевого подключения. У Вас IP-адресация статическая или динамическая?
дай распечатку
ipconfig /all

  • Наверх


#6

АлексВБ

АлексВБ

    Новичок

  • Пользователи
  • Pip

  • 11 сообщений

Отправлено 06 Август 2008 — 01:14

Дополнение к выше сказанному… Теряется не вся сеть а только на некоторые компьютеры. Через просмотр событий системы во время очередного сбоя выдаются предупреждения:

1. Система безопасности обнаружила попытку атаки для понижения роли сервера cifs/Avk-manager. Полученный от протокола проверки подлинности Kerberos код ошибки: «Отсутствуют серверы, которые могли бы обработать запрос на вход в сеть.
(0xc000005e)». 

2. Системе безопасности не удалось установить безопасное подключение к серверу cifs/Avk-manager. Отсутствуют доступные протоколы проверки подлинности.

3. Перенаправитель не смог определить тип подключения.

<{POST_SNAPBACK}>

Ну тогда дело в другом:
посмотри здесь
http://support.micro…om/kb/842715/ru
т.е. возможно на данных компах удалены админ.ресурсы
типа IPC$

  • Наверх


#7

АлексВБ

АлексВБ

    Новичок

  • Пользователи
  • Pip

  • 11 сообщений

Отправлено 06 Август 2008 — 01:18

Дополнение к выше сказанному… Теряется не вся сеть а только на некоторые компьютеры. Через просмотр событий системы во время очередного сбоя выдаются предупреждения:

1. Система безопасности обнаружила попытку атаки для понижения роли сервера cifs/Avk-manager. Полученный от протокола проверки подлинности Kerberos код ошибки: «Отсутствуют серверы, которые могли бы обработать запрос на вход в сеть.
(0xc000005e)». 

2. Системе безопасности не удалось установить безопасное подключение к серверу cifs/Avk-manager. Отсутствуют доступные протоколы проверки подлинности.

3. Перенаправитель не смог определить тип подключения.

<{POST_SNAPBACK}>

или еще посмотри тут:
http://forum.ru-boar…m=8&topic=25169

  • Наверх


  • #1

Переодически пропадает доступ к сетевым папкам

Народ, подскажите, что может быть.
Компьютеры за мостом из Rocket M5 и NanoStation M5, на удаленном складе, через некоторое время теряют доступ на сетевые папки. 1С, интернет работают.
Перезагрузка ПК или Точек решает проблему, но на время.
До установки на склад, когда компы были соединены с основной сетью кабелем, такой проблемы не возникало.
Сетевые настройки на ПК не менялись.

Последнее редактирование: 13 Ноя 2013

  • Автор темы

  • #2

В журнале событий теперь постоянно появляется такая запись:
«Автоматическая подача заявки на сертификат Локальная система: не удалось связаться с каталогом Active Directory (0x8007054b). Указанный домен не существует или к нему невозможно подключиться.
Подача заявки выполнена не будет.»

  • #3

как точки между собой соединены? Скрины настроек можете сделать?

Попробуйте пинг на пару дней на сервер запустить и посмотрите будет отваливаться или нет.

  • Автор темы

  • #4

Сеть предприятия, 200 машин, 5 серверов.
По причине фатального повреждения кабеля (120 метров), идущего на склад металла, было принято решение заменить поврежденный участок мостом из Rocker M5 (Accesse point) + NanoStation M5 (Station).
Настройку моста делал по стандартной инструкции с сайта UBNT.ru
При включении ПК работает все (1С8.2, интернет, сетевые принтеры, есть доступ на сетевые папки…)
Проходит время и при попытке зайти на сетевую ресурс пользователь получает предложение ввести пароль и логин для доступа.
В журнале событий:
«Система безопасности обнаружила попытку атаки для понижения роли сервера cifs/Buh. Полученный от протокола проверки подлинности Kerberos код ошибки: «Отсутствуют серверы, которые могли бы обработать запрос на вход в сеть. (0xc000005e)».»
«Системе безопасности не удалось установить безопасное подключение к серверу cifs/Buh. Отсутствуют доступные протоколы проверки подлинности.»
Сервер Buh пингуется, вирусов нет,после перезагрузки доступ восстанавливается.

Скрины настроек Rocket M5

  • RM5_1.jpg

    29,5 KB
    Просмотры: 1.157

  • RM5_2.jpg

    64,7 KB
    Просмотры: 1.186

  • RM5_3.jpg

    55,4 KB
    Просмотры: 1.116

  • RM5_4.jpg

    49,6 KB
    Просмотры: 1.163

  • RM5_5.jpg

    53,1 KB
    Просмотры: 1.096

Последнее редактирование: 13 Ноя 2013

  • Автор темы

  • #5

  • Автор темы

  • #6

Настройки NanoStation

  • NsM5_1.jpg

    22,5 KB
    Просмотры: 1.116

  • NsM5_2.jpg

    67,4 KB
    Просмотры: 1.076

  • NsM5_3.jpg

    55,6 KB
    Просмотры: 892

  • NsM5_4.jpg

    47,9 KB
    Просмотры: 1.151

  • NsM5_5.jpg

    48,3 KB
    Просмотры: 956

  • #7

после перезагрузки доступ восстанавливается.

После перезагрузки ЧЕГО? что вы перегружаете? точки или компы?

  • Автор темы

  • #8

Без разницы.
перезагрузка точки или компа приводит к восстановлению доступа на сетевые ресурсы.
1с 8.2 sql и интернет работают на отлично, без отваливаний….

Последнее редактирование: 13 Ноя 2013

  • #9

1с 8.2 sql и интернет работают на отлично, без отваливаний….

Из Ваших слов становится ясно, что сеть отваливается не полностью, а пропадает связь с контроллером домена. Я бы начал копать именно с причины почему отваливается домен (пинг до контроллера с проблемного компа, других компов и тд)

  • Автор темы

  • #10

Но в описании по мосту черным по белому написано, что мост полностью прозрачен.
Смотрю на сервере, но пока зацепок нет

  • #11

а почему у вас на обоих точках Gateway IP адреса самих же точек? пропишите ваш сетевой шлюз.

  • Автор темы

  • #12

  • #13

В любом случае пропишите, это правильно для сети :)

А если последить за сетью, провалы бывают? на какое время?

0 0 голоса
Рейтинг статьи
Подписаться
Уведомить о
guest

0 комментариев
Старые
Новые Популярные
Межтекстовые Отзывы
Посмотреть все комментарии

А вот еще интересные материалы:

  • Яшка сломя голову остановился исправьте ошибки
  • Ясность цели позволяет целеустремленно добиваться намеченного исправьте ошибки
  • Ясность цели позволяет целеустремленно добиваться намеченного где ошибка
  • Синтаксическая ошибка на планшете как убрать
  • Синтаксическая ошибка подобно 1с