访问被拒绝错误3221225578与文件共享到Windows服务器

我试图访问服务器上的共享。 出现凭证框,并input正确的用户名和密码,并且拒绝访问。

愚蠢的是,我可以远程桌面到服务器(使用相同的凭据),我可以检查安全事件日志的访问被拒绝的错误:

Event Type: Failure Audit Event Source: Security Event Category: Account Logon Event ID: 681 Date: 3/19/2011 Time: 11:54:39 PM User: NT AUTHORITY\SYSTEM Computer: STALWART Description: The logon to account: Administrator by: MICROSOFT_AUTHENTICATION_PACKAGE_V1_0 from workstation: HARPAX failed. The error code was: 3221225578 

 Event Type: Failure Audit Event Source: Security Event Category: Logon/Logoff Event ID: 529 Date: 3/19/2011 Time: 11:54:39 PM User: NT AUTHORITY\SYSTEM Computer: STALWART Description: Logon Failure: Reason: Unknown user name or bad password User Name: Administrator Domain: stalwart Logon Type: 3 Logon Process: NtLmSsp Authentication Package: NTLM Workstation Name: HARPAX 

查找错误代码( 3221225578 ),我在Technet上find一篇文章 :

审计帐户login事件兰迪·富兰克林·史密斯

表1 – 事件ID 681的错误代码

 Error Code Reason for Logon Failure 3221225578 The username is correct, but the password is wrong. 

这似乎表明用户名是正确的,但密码错误。

我已经多次尝试密码,大写,小写,在不同的用户帐户,有和没有前缀用户名与servername\username

什么让我不能通过文件共享访问服务器,但我可以通过RDP访问它?

在这里输入图像说明


编辑:我试着input随机凭据(即用户名: ramdom ),只是为了确保我试图连接到正确的服务器。 服务器上的事件日志显示失败的尝试:

 Event Type: Failure Audit Event Source: Security Event Category: Logon/Logoff Event ID: 529 Date: 3/20/2011 Time: 8:40:28 AM User: NT AUTHORITY\SYSTEM Computer: STALWART Description: Logon Failure: Reason: Unknown user name or bad password User Name: random Domain: HARPAX Logon Type: 3 Logon Process: NtLmSsp Authentication Package: NTLM Workstation Name: HARPAX 

编辑:尝试所有可能的LANpipe理器身份validation级别 ( secpol.msc – >安全设置 – >本地策略 – >安全选项 – > LANpipe理器身份validation级别):

  • 发送LM和NTLM响应:失败
  • 发送LM和NTLM – 如果协商使用NTLMv2会话安全性:失败
  • 仅发送NTLM响应( 默认 ):失败
  • 仅发送NTLMv2响应:失败
  • 只发送NTLMv2响应\拒绝LM:失败
  • 只发送NTMLv2响应\拒绝LM&NTLM:失败

(客户端:Windows 7服务器:Windows 2000 Server)

我想出了问题,它必须在两台机器上的时钟设置:

  • Client: 3/20/2011 1:28:17 ᴘᴍ
  • Server: 3/20/2011 1:28:17 ᴘᴍ

对于未经训练的眼睛,看起来好像两个钟表读数一样。 negiotation协议有一个限制,要求所有时钟在15分钟之内。 这些时钟相差一个小时。 这是因为涉及的操作系统:

  • 客户端:Windows 7
  • 服务器:Windows 2000 Server

而且由于不再支持Windows 2000 Server,夏令时开始date不再有效。 所以两台机器的时间确实是这样:

  • Client: 3/20/2011 1:28:17 ᴘᴍ EDT
  • Server: 3/20/2011 1:28:17 ᴘᴍ EST

这是因为客户端已经(正确)切换到夏令时 ,而服务器仍处于标准时间 。 这意味着客户端机器时钟比服务器时钟早一个小时 – 所以两者不能进行身份validation。

通常,当两个时钟超过15分钟不同步时,您会收到一条警告您的消息。 在这种情况下,时钟是同步的,所以没有警告。

摘要: 3221225578,Windows 2000,夏令时

与此同时,为了让事情顺利进行,我已经恢复到服务器的时钟了,而且我将让“自然”的DST切换赶上来,交易将在正确的时间再次开始。

3221225578(0xC000006A)validation失败码可能有多个原因。 一是与LMCompatibilityLevel设置不匹配。 如果服务器configuration比工作站更严格,这是其中一个症状。

另外,testing时要小心。 如果您的工作站设置为允许/低值,则可能会将其boost至高值,从而导致启动时蓝屏(如果直stream也设置为低/允许值),则可能需要使用上次已知良好的开始菜单选项来恢复。

最被误解的Windows安全设置
http://technet.microsoft.com/en-us/magazine/2006.08.securitywatch.aspx