在一台工作站的三台服务器之一上拒绝networking权限

使用Windows AD来实现安全性,我在三个服务器场中configuration了三个相同的共享服务器。 其中一个服务器我无法访问共享它说我的访问被拒绝,即使它被设置为其他人一样。

我login到另一台工作站,我可以访问第三台服务器没有问题。

我可以做什么/检查我的工作站,看看为什么我被拒绝访问服务器?

我明显重新启动并清除所有当前的连接,我仍然有问题连接。 有没有机会我的工作站被拒绝?

感谢您的帮助,

布雷特

编辑:这只是从我的主要工作站,我不能访问这三个服务器之一。 如果我login到不同的工作站,我可以访问第三台服务器上的共享。

试过的IP地址,而不是机器名称,同样的问题,所以不是DNS。

不知道这是否有所作为,但我可以映射到共享,但尝试使用时会遭到拒绝访问。 (只从我的工作站)

我明确给自己(域\用户名)完全控制共享和创build文件夹的权利,仍然无法访问共享。

试图删除并重新创build共享,并且仍然拒绝访问。

编辑:
现在这是一个有趣的发现(无论如何)如果我添加本地组每个人的共享权限,我可以访问它。 如果我将自己或我们的域添加到共享权限,则会收到拒绝访问权限。 记住这个问题只发生在一个工作站到一个服务器上。 我在服务器上设置了一个新的共享,它和其他的完全一样。
我提到我可以访问预定的任务份额吗?

当你说一个“农场”时,我不确定你的意思,但是我怀疑这是一个普通的权限问题。

访问资源基于尝试访问的用户帐户,而不是从其进行访问尝试的计算机。 我怀疑服务器的权限与其他两个不一样。

如果您愿意,可以使用“CACLS”命令转储每台服务器计算机上的NTFS权限,并将其发布到此处(根据需要进行清理)。 如果“C:\ Foo”文件夹是共享的,我会查找命令的输出:

CACLS C:\FOO 

您可以使用以下语法将该命令的输出redirect到文本文件:

 CACLS C:\FOO > filename.txt 

“共享权限”也是可疑的,但没有好的方法将这些文件转储到文本文件中。 在每台服务器上的“计算机pipe理”中,都有“系统工具”,“共享文件夹”和“共享”的内容。 显示有问题的共享文件夹的“属性”,转到“共享权限”选项卡,然后检查权限。

那么我能够解决这个问题,但我不确定为什么解决了。

我开始在registry(\服务器名称)中查找UNC名称,因为我真的不需要任何应用程序的条目(我只连接上传文件和terminal服务),我开始删除包含值的键。

完成这个并validation他们去哪里后, 我可以再次访问共享!
如果你问我很狂野,但我知道它必须与工作站,而不是服务器configuration。

我发现最奇怪的是HCU / Software / Microsoft / Windows / CurrentVersion / Explorer / MountPoints2

也许这是从我最近做的所有testing中遗留下来的,我不确定,而是一个可能的候选人。

对于所有回复的人,我真的很感激你的意见。 感谢您的时间

布雷特

什么OS? 可能是一台服务器上的防火墙问题。

检查共享位于的驱动器上的权限。 可能有一些inheritance权限。

从Microsoft获取帐户locking工具 。 LockoutStatus会告诉你用户是否被locking,以及你域中的每个DC。 如果您有AD复制错误,则可能有一个控制器被locking。

这可能是NTLM级别的要求。

我以前有过这个问题。 服务器会接受连接,但是当信用级别低于可接受级别时会失败。