该系统已经检测到可能的危及安全的企图

我们有两个独立的具有信任关系的Active Directory域。 当我在另一台机器上访问networking共享时,即使我以有权访问共享的用户身份login,系统也会提示input用户名和密码。 此外,对话框底部还有以下信息:

“该系统已经发现了一个可能的危及安全的企图”

这对我们正在运行的服务中的一个造成严重的问题。 这是行为吗? 我不希望必须重新input我的凭据,因为这些凭据应该被传递,这会导致程序访问networking共享时出现问题。 有没有人有任何build议来帮助诊断问题?

当一个森林中的用户需要访问远程信任域中的资源时,后台会发生什么情况:

  • 客户端在自己的域中联系KDC
  • KDC向客户端提供远程域的推荐票据
  • 客户端将推介标签发送到信任林中的KDC
  • 信任的KDC认识到推介券的有效性和真实性
  • 服务票据授予用户在远程域中的服务

这个过程被称为推荐处理 。

如果未进一步testing以下任何内容,但是基于以下知识库文章: 当您尝试在本地从不同域中包含用户的安全设置时,您收到“系统检测到可能的安全危害尝试”错误消息域文件夹 ,我怀疑远程服务器试图validation自己的可信用户的真实性。

如果信任域中的服务器无法联系tcp / 88上的受信任域中的任何域控制器,则validation过程肯定会失败,并且会得到该警告。

检查两个域之间的外围防火墙,看看是否有任何88端口的stream量下降

这发生在我的一个客户从另一个技术人员接pipe他们。 跟踪问题的问题,DNS服务器不允许本地访问(8.8.8.8只有服务器上列出的网卡),所以看看在路由器上的DHCP设置。 发现那里的问题,所以将DHCP迁移到它应该在的单个服务器上,并将DHCP中的DNS设置configuration为使用域控制器的DNS服务器作为主服务器。 执行ipconfig /renew和logoff以正确重新连接到服务器。 问题解决了。