Zugriff auf die Windows-Freigabe über die IP- oder FQDN-Adresse, jedoch nicht über den Hostnamen


11

Einer der Laborcomputer der von mir verwalteten Schule kann nicht auf Freigaben im Verzeichnis \\ ad \ data $ zugreifen. Ich kann von jedem anderen Computer im Netzwerk darauf zugreifen. Wenn ich die IP \\ 192.168.1.248 \ data $ verwende, kann ich ordnungsgemäß auf die Dateien zugreifen. Wenn ich den FQDN verwende: \\ ad.domain.name \ data $, funktioniert es auch. Jeder andere Computer in der Schule kann ebenfalls ordnungsgemäß auf diese Freigabe zugreifen.

Wenn ich versuche, mit \\ ad \ data $ auf die Freigabe zuzugreifen, wird die Meldung "Sie haben keine Berechtigung zum Zugriff auf \\ ad \ data $. Wenden Sie sich an Ihren Administrator, um den Zugriff anzufordern." Ich bin mit dem Domänenadministratorkonto angemeldet.

Gibt es eine Idee, warum ein einzelner Domänencomputer nicht auf eine Freigabe zugreifen kann, auf die er Zugriff haben soll?

Auf dem Server wird Windows Server 2008 und auf dem Computer Windows 7 SP1 ausgeführt.

AKTUALISIEREN

Das Problem tritt jetzt auf mehreren anderen Computern im Netzwerk, Personalcomputern und Schülercomputern auf. Ich fange an zu glauben, dass mit dem Active Directory-Server etwas ernsthaft nicht stimmt.


Ich würde empfehlen , einen Moderator zu bitten , um Ihre Frage auf ServerFault.com zu verschieben, da diese Art von Problem genau im Steuerhaus von SF liegt
Scott Chamberlain

Antworten:


4

Ich hatte gerade ein ähnliches Problem.

Wir haben eine Domäne und AD, und alle Benutzer-Home-Ordner sind in AD eingerichtet.

Die Benutzerin arbeitet auf einem Terminalserver und ihr Home-Ordner funktioniert einwandfrei. Auf dem neuen Notebook, das wir für sie eingerichtet haben, wurde das Laufwerk zugeordnet. Wenn Sie jedoch versucht haben, über unc oder durch Doppelklicken auf das zugeordnete Laufwerk darauf zuzugreifen, ist ein Fehler aufgetreten des Ortes konnte nicht gefunden werden.

Beim Durchsuchen einiger anderer Foren bemerkte ich, dass jemand gefragt wurde, ob der Home-Ordner über IP oder FQDN zugänglich sein könnte. Als ich versuchte, dass ich auf den Ordner zugreifen konnte.

Zuerst dachte ich auch, es sei ein DNS-Problem.

Als ich weiter las, sagte jemand: "Versuch, den CSC-Cache zu löschen", und dann hätte ich mich fast beschimpft. Wissen, dass dieses Notizbuch von einem anderen Benutzer verwendet wurde, der Offlinedateien verwendet hat (auch dessen Basisordner auf demselben Server). Ich habe einen schnellen Weg gefunden, um den CSC-Cache unter Win 7 zu löschen (unter XP ist es viel einfacher). Der Computer wurde neu gestartet und das Problem wurde behoben.

Hier sind die Links, auf denen ich die Informationen gefunden habe:

http://www.petri.co.il/forums/showthread.php?t=60629

http://support.microsoft.com/kb/942974


Ich hatte das gleiche Problem und das Update von Microsoft arbeitete für mich !: support.microsoft.com/kb/942974
joelschmid

3

Ich habe ein Problem wie dieses gesehen und es wurde dadurch verursacht, dass der DNS so eingestellt wurde, dass der Domainname nicht automatisch angehängt wird.

Daher würde ich überprüfen, ob das Anhängen von primären und verbindungsspezifischen DNS-Suffixen ausgewählt ist und ob das Anhängen von übergeordneten Suffixen des primären DNS-Suffix aktiviert ist.

Dies kann über gefunden werden

Control Panel\Network and Internet\Network and Sharing Center
Local Area Connection Status
Properties
Internet Protocol Version 4 (TCP/IPv4) and/or Internet Protocol Version 6 (TCP/IPv6) 
Properties
Advanced
DNS

Ich habe es überprüft und diese Einstellung wurde bereits so eingestellt.
Nick

Wenn Sie eine Eingabeaufforderung öffnen und nslookup ad eingeben , werden andere Ergebnisse erzielt als bei Eingabe von nslookup ad.domain.name ?
sgmoore

Die Ergebnisse sind die gleichen und wenn ich es tue nslookup ad, zeigt es mir den ad.domain.name zusammen mit der korrekten Adresse
Nick

3

Win7 / Server 2008> Systemsteuerung geben Sie "Credential Manager" ein und löschen Sie alle gespeicherten Anmeldeinformationen.


Können Sie erläutern, warum dies einen Unterschied machen würde?
Soandos

Ich kann nicht dankbar genug sein, wie diese Antwort MEIN Problem gelöst hat!
MarcH

Versuchte es und es hat bei mir nicht funktioniert. Dies kann aufgrund falscher / abgelaufener Anmeldeinformationen einen Unterschied machen (z. B. wenn Sie das Kennwort geändert haben).
Surfen

2

Ich hatte das gleiche Problem (ist mir mehrmals passiert) und habe es gelöst, indem ich alle verbundenen Freigaben gelöscht und neu erstellt habe. Es gab mehrere Verbindungen zu denselben Standorten (unter Verwendung unterschiedlicher URLs), und ich vermute, dass dies der Grund für Probleme war.

Verwenden der Befehlszeile:

  1. Aktuell verbundene Freigaben anzeigen
    net use
  2. So löschen Sie die Verbindung zur Freigabe von Y auf xxx.xxx.xxx.xxx
    net use \\xxx.xxx.xxx.xxx\Y /delete
  3. So löschen Sie die Verbindung, um Y auf XXX zu teilen
    net use \\XXX\Y /delete
  4. So löschen Sie das zugeordnete Netzlaufwerk
    net use Y: /delete
  5. Zum erneuten Verbinden des zugeordneten Netzlaufwerks
    net use Y: \\xxx.xxx.xxx.xxx\Y /PERSISTENT:YES /USER:XXX\user /SAVECRED

Ein weiterer potenzieller Verdächtiger ist der Samsung PC Share Manager. Nach der Deinstallation vom Host verschwand das Problem.


1

Möglicherweise verwendet der Clientcomputer gespeicherte Anmeldeinformationen. Sie können dies mithilfe des Windows-Anmeldeinformations-Managers in der Systemsteuerung überprüfen.

Tritt dies unter einem lokalen Administratorkonto auf , z. B. Computername \ Administrator?

Authentifiziert sich der Computer ordnungsgemäß beim Domänencontroller?


Auf dem Clientcomputer sind keine Anmeldeinformationen gespeichert. Das lokale Administratorkonto hat dieselben Probleme wie die Domänenkonten. Der Computer meldet sich bei der Domäne an und wendet erwartungsgemäß Gruppenrichtlinien an.
Nick

0

Stellen Sie sicher, dass Sie noch keine Verbindung zu \ ad mit anderen (oder alten) Anmeldeinformationen herstellen. Ich habe ähnliche Probleme festgestellt, als ich ein zugeordnetes Laufwerk mit meinem "normalen" Domänenkonto mit einer Freigabe auf einem Server verbunden hatte und dann versuchte, mit meinem Domänenadministratorkonto eine Verbindung zu einer anderen Freigabe auf demselben Server herzustellen.

Behebt ein Neustart das Problem?


0

Ich hatte ein ähnliches Problem. Ich hatte einen XP Home-Computer, der auf Freigaben / freigegebene Ordner und Laufwerke auf einem Windows 7-Computer zugegriffen hat. Ich habe mit den Einstellungen für Arbeitsgruppe / Heimnetzgruppe unter Windows 7 herumgespielt und die Option "Kennwortgeschützte Freigabe" geändert. Ich konnte meine freigegebenen Ordner auf meinem XP Home-Computer sehen, aber nicht von ihnen lesen oder schreiben. Es hat mich verrückt gemacht - denn als ich einen neuen Benutzer auf dem XP Home-Computer erstellte und auf meine Freigaben auf dem Win 7-Computer zugegriffen habe, gab es keine Probleme - ich konnte Dateien lesen und schreiben!

Also bin ich zu meinem alten (Haupt-) Benutzerkonto zurückgekehrt und konnte immer noch nicht auf die freigegebenen Dateien zugreifen ...

Ich habe alle Arten von Lösungen ausprobiert - net use * / del und ich habe versucht, Benutzerkonten net user / delete zu löschen - ich habe versucht, zwischengespeicherte Anmeldeinformationen zu entfernen - aber nichts hat funktioniert. Zugriff auf die Freigaben über eine IP-Adresse DID funktioniert! Argggh !!

Ich habe versucht, die Arbeitsgruppe auf beiden Computern auf Arbeitsgruppe zu setzen (XP HOME-Computer war MSHOME).

Schließlich musste ich den Computernamen auf meinem Windows 7-Computer ändern, neu starten und dann vom XP HOME-Computer aus auf meine freigegebenen Ordner zugreifen. Anschließend wurde ich nach einem Anmeldebenutzer / Kennwort gefragt, das ich erneut eingegeben habe. Ich hatte jedoch Pfade und Dinge, die meinen alten Computernamen verwendeten, und änderte dann meinen Win 7-Computer wieder auf den ursprünglichen Namen. Alleluja! Es hat funktioniert - wieder wurde ich nach Benutzer / Passwort gefragt und ich konnte von XP HOME aus auf meine Freigaben zugreifen!

Zusammenfassend: Es gibt ein Problem mit zwischengespeicherten Anmeldeinformationen und keine offensichtliche Möglichkeit, diese zu löschen (im Netzwerkkennwort-Manager wurde auch im Benutzerkonto nichts angezeigt). Ändern Sie daher vorübergehend Ihren Computernamen und ändern Sie ihn wieder. Dadurch können einige Probleme behoben werden.

In solchen Foren bin ich auf mehrere ähnliche Probleme gestoßen, aber keines ist das gleiche wie das meine.


0

Ich hatte dieses Problem nach dem Upgrade einer Server 2008 R2-Box auf Server 2012 R2 mit Update. Wenn ich in den Anmeldeinformations-Manager gehe und Windows-Anmeldeinformationen -> Allgemeine Anmeldeinformationen entferne, wurde das Problem behoben.


0

In einem meiner Fälle, zu meiner Überraschung, es stellte sich heraus nur sein , dass ich den DNS - Cache leeren benötigt zusätzlich das SMB 1.0 - Unterstützung in Windows 8.1 zu ermöglichen. Dies war eine Domäne verbundenen Computer, wurde getrennt von seiner Domäne.

In dem anderen Fall hat ein Computer, der nicht der Domäne angehört, das Leeren des DNS-Cache nicht geholfen. Seltsamerweise funktionierte der vollqualifizierte Name jedoch, \\Name.wenn \\Namedies nicht der Fall war (ich habe diesen Sohn nicht als erste Maschine ausprobiert). Ich bin mir nicht sicher, wo das Problem liegt, aber ich vermute, dass es mit dem Fehlen eines Domainnamens zusammenhängt.


0

Wir haben festgestellt, dass dies nur in einem bestimmten Ordner auftritt. Es stellte sich heraus, dass Offline-Ordner das Problem verursacht haben, da wir umgeleitete Ordner verwenden. Windows stellt also buchstäblich eine Verbindung zu dieser Freigabe mit den Anmeldeinformationen der anderen Benutzer her, sobald Windows gestartet wird, sodass die Verbindung vom angemeldeten Benutzer abgelehnt wird.

Die verwendete Lösung bestand darin, die Offline-Synchronisierung zu deaktivieren.


0

Könnten Netzwerk-ACLs sein. In einer Umgebung, in der ich gearbeitet habe, wurden sie geändert, um Port 445 zu blockieren. Also:

\ Hostname \ Freigabe

  • Der Client hat versucht, eine Verbindung über SMB am TCP / IP-Port 445 herzustellen
  • Von Netzwerk-ACLs blockiert
  • Client kann keine Verbindung herstellen

\ hostname.fqdn \ share

  • Der Client hat versucht, eine Verbindung über SMB am TCP.IP-Port 445 herzustellen
  • Von Netzwerk-ACLs blockiert
  • Der Client stellt eine Verbindung über NetBT an Port 139 her
  • Erfolgreiche Verbindung

So kam es, dass die Verbindung zum FQDN versucht, NetBT zu verwenden, und Port 139 offen war, also erfolgreich war.

Die Lösung bestand also darin, Port 445 zu entsperren.

Durch die Nutzung unserer Website bestätigen Sie, dass Sie unsere Cookie-Richtlinie und Datenschutzrichtlinie gelesen und verstanden haben.
Licensed under cc by-sa 3.0 with attribution required.