• 2

請教AD權限問題

各位先進
在我的AD內發生了一件百思不解的問題
我在公司的WINDOWS SERVER 2003上開了一個公用資料夾
權限只限DOMAIN USER可以使用

我的同事使用一個DOMAIN USER的帳號從另一台電腦登入
要去連線上述的共用資料夾
當他用\\SERVERNAME\去連接的時候
可以正常使用

但當他用\\192.168.1.X(也就是用IP去連接的時候
卻出現使用者無權限使用該資料夾

不知道各位有沒有相關經驗
可以幫小弟解惑

謝謝
2009-03-17 15:49 發佈
文章關鍵字 AD 問題 權限
檢查一下你的dns

ping IP的話 ping得到嗎?
PING IP是PING得到的

經過反覆的測試
終於抓到問題了

原來是當使用者要去連那個共用資料夾的時候
不知道為什麼
會帶本機的administrator帳號密碼去連
但我的權限設定
是只允許domain user去使用該資料夾
所以發生沒有使用權限的情形

請問各位
有何方法可以解決此情形呢?

謝謝
該台電腦的dns 是否指向ad的dns?
使用圖片:
上傳的圖片會在這裡顯示
該台電腦的DNS是指向AD的DNS

這台電腦本身就是DOMAIN內的電腦
我公用的資料夾
因為安全上的需求
所以設限必須要是DOMAIN USER的帳號才可以使用
這樣說好了
SERVER A 分享了一個資料夾B
權限是DOMAIN USER 可以MODIFY
但是SERVER A本機的所有USER都不能使用

目前我用另一台電腦登入時使用DOMAIN USER的帳號登入
要去使用該資料夾B時
出現權限不足
但如果我在資料夾B的NTFS premission上加入SERVER A的administrator帳號可以修改
這時就可以使用該資料夾
因為兩台電腦的local administrator帳號密碼是一樣的

所以我認為 當他要去存取該資料夾的時候
不知道為何他會帶本機的帳號去存取
而不是用他登入時所使用的DOMAIN USER的帳號

不知道各位有沒有遇過這種問題
謝謝
BBEAR wrote:
該台電腦的DNS是指...(恕刪)


剛開始看稍微有點亂亂的(太久沒碰AD這部分的東西)

我整理一下問題,和環境

在確認看看是否如我想的環境依樣(回去再是看看做一下實驗看看會不會有問題)


環境:

A為DC主機
B為分享檔案的Server B-1為分享的資料夾

C為用戶端主機

假設B和C 均加入 網域,且DNS均設定為 網域內的DC的DNS (一般都把DNS與DC裝在一起 所以都指到A)


此時B分享的檔案 B-1 設定為Domain user可存取 其餘ACL均無權限讀取此資料夾

當你在C主機以Domain user 登入 可以存取 \\C主機\B-1 分享的資料夾

但是使用\\C主機IP\B-1分享資料夾 卻無權限

以上是我理解的你的環境

是否這樣呢?

這邊確認B和C都是加入網域內 且DNS均設定為dc主機

這邊可以再做一個測試

從B主機用domain user 登入

在測試看看是否有同樣問題


翎翊 wrote:
剛開始看稍微有點亂亂...(恕刪)


不好意思

口條不好
講不清楚問題

目前先把問題簡化

目前經過我反覆的實驗結果
就是我在電腦B用DOMAIN USER的帳號登入DOMAIN
去存取一台SERVER A的分享資料夾(權限設定為DOMAIN USER 可以修改)
出現了存取權限不足
最後證明了原因是
當他去存取SERVER A的分享資料夾的時候
所帶過去認證的帳號密碼
竟然是本機的administrator的帳號密碼

所以我想要請問各位先進不知道有沒有遇過這種情形
以及這種情形發生的原因跟解決之道

對了電腦B並沒有設定任何的網路磁碟機

謝謝
BBEAR wrote:
不好意思口條不好講不...(恕刪)


不是您口條不好啦

只是要確認過整個環境後比較好去判斷問題

目前大致上看到的狀態

確認B以加入網域

但是ServerA呢

是否有加入網域?

如有加入,在測試上

麻煩做一下以下測試

將Server A的 local administrator 密碼和 B電腦的local administrator密碼先設不依樣

這樣比較好判斷問題

另外 煩請從Server A 登入Domain 並且連到他自己的開的分享測試

有比較多的資訊比較有利於判別問題

另外我晚上我也做一下類似的測試看看





把 B 重開機後,不要登入任何帳號,去 server 端看一下有沒有從 B 連過來的連線?
使用 domain user account 登入後,看一下 net use 的結果?
任由他人笑癡狂,我行我素獨驥闖,海天湛藍共一色,山水碧綠立兩旁
  • 2
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?