web-dev-qa-db-ja.com

cmdkeyを実行して資格情報を削除するまで、SMBサーバー共有(アクセスできないエラー))にアクセスできない場合はどうなりますか?

ネットワーク接続の共有に問題があります。最初の接続は機能し、少なくとも数時間は接続されたままのようです。ただし、Windows 7 PCを再起動するたびに、マップされたドライブをマップ解除して再マップするだけでなく、cmdkey次のように保存された資格情報を削除します:

cmdkey /delete:Domain:target=HOSTNAME

私の仕事用PCはドメイン上にあり、IT管理者ではありませんが、この問題を調査するために何かできることがあるかどうか知りたいです。最初の接続が機能する理由を確認するために調べることができるレジストリまたはグループポリシーの設定ですが、接続を参照または使用するための後続の各試行(保存された資格情報が存在する場合)は、「アクセスできません」という接続エラーで失敗します。このような:

enter image description here

少なくとも数分が経過するまで、エラーは発生しません。私が最初に目にするのは、ウィンドウがフリーズして空になっていることです。その後、次のエラーが発生します。

これは、Droboデバイス上の共有、およびドメインにはないがMicrosoft HomeServerである共有に接続するときに発生しました。 Active Directoryドメインコントローラーが存在し、特定のワークステーションがドメインに参加している場合、非ドメイン共有への接続に関して、Windows 7 Professionalで何か問題が発生しているのではないかと思いますか?

この問題は、[資格情報を記憶する]をクリックした場合にのみ発生します。 Net Useを操作しても修正されません。 cmdkeyを使用してホストに保存されているすべての資格情報を削除することが、元に戻す唯一の方法であり、ドメイン以外のすべての共有フォルダーに影響します。

更新非ドメインシステムのSMB/CIFSに保存された資格情報がこの奇妙な方法で自動無効化されているように見える理由を説明する、何らかの方法で誤って構成されている可能性があることを確認できるレジストリの場所があることを願っています仕方。 Microsoft Windowsドメインとセキュリティ処理がいかに難しいかを知っていると、これはある種のばかげた「機能」である可能性があります。

8
Warren P

現地時間と共有をホストしているマシンが同期していない可能性があります。ドメイン管理者がこれを処理する必要がありますが。通常、資格情報のトークンがマシンに渡されたが同期が取れていない場合、トークンは機能しなくなります。

もう1つの可能性は、ローカルマシンがドメイン資格情報をWindows HomeServerに渡そうとしている可能性があります。そしてそれはドメインの一部ではないので、それはあなたを跳ね返らせるでしょう。

確かに、どちらの場合もログインできないようにする必要があります(ドメインコントローラーとワークステーションが同期しているが、Windows Home Serverが同期していない場合を除く)。

1
MikeAWood

この理由の1つは、資格情報をMACHINE_NAME\USERNAMEの形式で保存してから、パスワードを保存する必要があることです。このようにして、何が適用されるかを正確に知ることができます。

0
Bryansix