除非用户帐户在AD中被locking,否则身份validation失败

你有没有见过身份validation失败一致发生,除非有问题的用户帐户被locking在AD?

我input我的凭据来访问我已授权的networking共享。 但是,会发生以下情况:

情况1

  1. 尝试login到该位置
  2. login失败。
  3. 我无法进入该文件夹。

情景2

  1. 多次输错密码locking用户帐号
  2. 尝试login到该位置
  3. login成功。 我可以进入文件夹。

仅供参考我知道用户名和密码是正确的,并且用户被授权访问共享,并且笔记本电脑可以访问共享。 networking共享正在运行samba

如果我们使用IP地址而不是别名访问networking共享,则问题不会发生。

有任何想法吗?

这是因为Windows 7和Server 2008 R2默认使用NTLMv2身份validation。 要启用自动协商(NTLMv2如果可用,或者然后NTLMv1),请按照以下说明操作:

  1. 在客户端运行secpol.msc
  2. 单击本地策略>安全选项>networking安全:LAN Manager身份validation级别。
  3. 单击发送LM和NTLM – 如果协商使用NTLMv2会话安全性。