我们有两个独立的具有信任关系的Active Directory域。 当我在另一台机器上访问networking共享时,即使我以有权访问共享的用户身份login,系统也会提示input用户名和密码。 此外,对话框底部还有以下信息:
“该系统已经发现了一个可能的危及安全的企图”
这对我们正在运行的服务中的一个造成严重的问题。 这是行为吗? 我不希望必须重新input我的凭据,因为这些凭据应该被传递,这会导致程序访问networking共享时出现问题。 有没有人有任何build议来帮助诊断问题?
当一个森林中的用户需要访问远程信任域中的资源时,后台会发生什么情况:
这个过程被称为推荐处理 。
如果未进一步testing以下任何内容,但是基于以下知识库文章: 当您尝试在本地从不同域中包含用户的安全设置时,您收到“系统检测到可能的安全危害尝试”错误消息域文件夹 ,我怀疑远程服务器试图validation自己的可信用户的真实性。
如果信任域中的服务器无法联系tcp / 88上的受信任域中的任何域控制器,则validation过程肯定会失败,并且会得到该警告。
检查两个域之间的外围防火墙,看看是否有任何88端口的stream量下降
这发生在我的一个客户从另一个技术人员接pipe他们。 跟踪问题的问题,DNS服务器不允许本地访问(8.8.8.8只有服务器上列出的网卡),所以看看在路由器上的DHCP设置。 发现那里的问题,所以将DHCP迁移到它应该在的单个服务器上,并将DHCP中的DNS设置configuration为使用域控制器的DNS服务器作为主服务器。 执行ipconfig /renew和logoff以正确重新连接到服务器。 问题解决了。