Momentan sunteți offline, așteptați să vă reconectați la internet

acorda acces la partajările de server SMB fișier nu reușește prin DNS CNAME alias

IMPORTANT: Acest articol este tradus cu ajutorul software-ului Microsoft de traducere automată și poate fi corectat prin intermediul tehnologiei Community Translation Framework (CTF). Microsoft oferă articole traduse automat, post-editate de comunitate și articole traduse de oameni, pentru a permite accesul la toate articolele din Baza noastră de cunoștințe în mai multe limbi. Articolele traduse automat și post-editate pot conține greșeli de vocabular, sintaxă și/sau gramatică. Microsoft nu este responsabil de inexactitățile, erorile sau daunele cauzate de traducerea greșită a conținutului sau de utilizarea acestuia de către clienți. Găsiți mai multe informații despre traducerea în colaborare la http://support.microsoft.com/gp/machine-translation-corrections/ro.

Faceți clic aici pentru a vizualiza versiunea în limba engleză a acestui articol: 3181029
Simptome
Configurare
  • Executați un server SMB de fișier, cum ar fi Windows Server. Serverul a fișierelor și resurse care sunt configurate utilizând nume de sign-in NetBIOS, DNS complet calificat (FQDN) nume de sign-in de domeniu și lor alias (CNAME).
  • Aveți un client care execută Windows 7, Windows Server 2008 R2, Windows 8.1 sau Windows Server 2012 R2.

Scenarii de
  • Atunci când o aplicație sau utilizator utilizează nume de sign-in reale stocare (numele NetBIOS sau FQDN) pentru fișiere sau alte resurse pe serverul care utilizează SMB, accesul este reușită.
  • Când o aplicație sau un utilizator folosește aliasul CNAME pentru fișiere sau alte resurse pe serverul care utilizează SMB și încercați să vă conectați la o partajare de pe serverul de fișiere cu sale alias DNS CNAME. De exemplu, încercați să vă conectați la o partajare de pe serverul de fișiere utilizând sale alias DNS CNAME ca în următoarele:
    NET USE * \\CNAME\nume_partajare

    În acest caz, vă confruntaţi cu următoarele:
    • Acces la un client Windows Server 2008 R2 sau Windows 7 este de succes.
    • Acces la un client Windows Server 2012 R2 sau Windows 8.1 nu reușește. În acest caz, primiți un mesaj de eroare asemănător cu următorul:
      Deschidere Folder

      \\uncpath nu este accesibil. Să aveți permisiunea de a utiliza această resursă din rețea. Contactați administratorul acest server pentru a afla dacă aveți permisiuni de acces.

      Logon Failure: nume de sign-in de cont țintă este incorectă.

Cauză
  • Dacă utilizați Monitor reţea, WireShark sau Analyzer de mesaj Microsoft pentru a examina urmărire în rețea când SMB Session Setup are succes, sesiunea merge la conectarea de arbore.

    Cu toate acestea, dacă examinați urmărire în rețea când SMB sesiune de instalare nu reușește, sesiunea nu reușește cu o eroare Kerberos KRB_AP_ERR_MODIFIED. Iată un exemplu de o solicitare de instalare de sesiune SMB reușește într-o urmărire de rețea:
    MessageNumber DiagnosisTypes Timestamp sursă destinație Module Rezumat
    112 none 2016-02-09T15:20:02 Client Server SMB2 negocieze, stare: succes, 2780879Guid: {12f74af4-be82-11e5-b5c2-005056890096}, DialectRevision: SMB 2.
    112 none 2016-02-09T15:20:02 Client Server SMB2 NegotiateRequest, dialecte: [SMB 2.0.2, SMB 2.1], capacitățile:, 2780879Guid: {12f74af4-be82-11e5 - b5c2 -
    115 none 2016-02-09T15:20:02 Server Client SMB2 NegotiateResponse, Status: succes, DialectRevision: SMB 2.1, capacitățile: SMB2GlobalCapDfs | SMB2GlobalC
    116 none 2016-02-09T15:20:02 Client Server SMB2 SessionSetup, stare: STATUS_MORE_PROCESSING_REQUIRED, Kerberos, semnalizatoare: 0
    116 none 2016-02-09T15:20:02 Client Server SMB2 SessionSetupRequest, Kerberos, semnalizatoare: Unknown(0), PreviousSessionId: 0x0000000000000000
    122 none 2016-02-09T15:20:02 Server Client SMB2 SessionSetupResponse, stare: STATUS_MORE_PROCESSING_REQUIRED, Kerberos, IDSesiune: 0x000004030800006D
    135 none 2016-02-09T15:20:02 Client Server SMB2 SessionSetup, stare: STATUS_MORE_PROCESSING_REQUIRED, Kerberos, semnalizatoare: 0
    135 none 2016-02-09T15:20:02 Client Server SMB2 SessionSetupRequest, Kerberos, semnalizatoare: Unknown(0), PreviousSessionId: 0x0000000000000000
    143 none 2016-02-09T15:20:02 Server Client SMB2 SessionSetupResponse, stare: STATUS_MORE_PROCESSING_REQUIRED, Kerberos, IDSesiune: 0x000004030800006D

    Într-o cerere de instalare de sesiune SMB reușește, clientul transmite un SPN CNAME incorecte. SPN poate fi incorectă, deoarece acesta este înregistrat pentru un server vechi. Cu toate acestea, într-o solicitare de succes SMB Session Setup astfel încât în caz de client Windows Server 2008 R2, clientul redirecționează SPN pentru nume de sign-in serverului reale.

  • Dacă nume de sign-in serverului de fișier a fost rezolvată prin DNS, clientul SMB adaugă sufixul DNS nume de sign-in de utilizator furnizat. Adică, prima componenta de SPN va fi întotdeauna nume de sign-in de utilizator furnizat la fel ca în exemplul următor:
    CNAME.contoso.com\nume_partajare

    Notă Încercați această va eșua pe mai vechi implementările SMB (cum ar fi AIX Samba 3.5.8), care nu poate fi configurat pentru autentificarea Kerberos și nu asculta SMB direct gazdă port 445, dar numai pe NetBIOS portul 139.

  • Dacă nume de sign-in serverului de fișier a fost rezolvată prin unele alte mecanisme, cum ar fi procesele NetBIOS sau Link Local Multicast Name Resolution (LLMNR) sau Protocolul Peer Name Resolution (PNRP), clientul SMB utilizează nume de sign-in de utilizator furnizat, cum ar fi următoarele:
    CNAME\nume_partajare
Rezoluţie
Pentru a rezolva această problemă pe un server de fișiere care se execută versiunea 1 protocolul SMB, adăugaţi valoareaDisableStrictNameChecking în registry:
Locație registry: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters
nume de sign-in DWORD: DisableStrictNameChecking
Valoarea DWORD: 1

Important Utilizați DNS CNAMEs în viitor pentru serverele de fişiere. Dacă doriți să oferiți tot "nume alternativ" fermă de servere, puteți face acest lucru cu următoarea comandă:
NETDOM NUMECOMPUTER ADD

Notă Această comandă înregistrează automat spn pentru nume de sign-in alternativ.

Nu este recomandat Nu recomandăm că se rezolva această problemă pentru un server de fișiere care nu este bazat pe Windows tastând următoarele comenzi într-o cadru fereastră Prompt de comandă privilegiat pe un computer bazat pe Windows. Rețineți că va trebui să fi făcut conecta cu acreditări de administrator domeniu și apoi apăsați Enter în linia Către de comandă pentru a înregistra SPN pentru CNAME non-bazate pe Windows Server de fișiere dispozitivul de stocare:
SETSPN - o gazdă /alias_name targetserver
SETSPN - o gazdă /alias_name.contoso.com targetserver

Note
  • Dacă utilizați Windows 2012 Clustering, instalați remedierea rapidă pentru clienții de nivel în care nu se poate conecta computerele Windows XP sau Windows Server 2003:
    2838043 Nu pot accesa o resursă care este găzduit pe un cluster de reluare bazate pe Windows Server 2012
  • Dacă ați creat un CNAME pentru nume de sign-in de cluster clienții sunt conectarea la, trebuie să asigurați-vă că este setat proprietățile pe acel nume Clustered pentru a răspunde la CNAMEs:

Informaţii suplimentare

Depanare

Urmărire în rețea

Pentru a colecta o urmărire în rețea, urmați acești pași:
  1. Deschideți o cadru fereastră Prompt de comandă privilegiat, tastați următoarea comandă, și apoi apăsați pe Enter:
    netsh urmărire start NetConnection capture = yes maxsize = 100 filemode = suprascrie circulară = da traceFile=c:\%COMPUTERNAME%_Repro_trace.etl
  2. Ștergeți orice fișier Server existente conexiuni în rețea. Pentru aceasta, tastați următoarea comandă şi apoi apăsaţi Enter:
    NET USE * / DELETE
  3. Inițializează toate nume de sign-in de memorare în cache. Pentru aceasta, ștergeți existente în cache urmând acești pași:
    1. Pentru a șterge memoria cache DNS, tastați următoarea comandă şi apoi apăsaţi Enter:
      IPCONFIG/FLUSHDNS
    2. Pentru a șterge memoria cache NetBIOS, tastați următoarea comandă şi apoi apăsaţi Enter:
      NBTSTAT-RR
    3. Pentru a șterge memoria cache Kerberos, tastați următoarea comandă şi apoi apăsaţi Enter:
      KLIST /PURGE
    4. Pentru a șterge memoria cache ARP, tastați următoarea comandă şi apoi apăsaţi Enter:
      ARP -d
  4. Încercați să vă conectați la partajarea de rețea, tastați următoarea comandă şi apoi apăsând Enter:
    NET USE * /nume_server\nume_partajare
  5. Pentru a opri urmărire în rețea într-un scenariu de succes, tastați următoarea comandă şi apoi apăsaţi Enter:
    stop de urmărire netsh

PSD raport rețele

Pentru informații despre cum să colecteze PSD raport de lucru în rețea, consultați următorul articol din baza de cunoștințe Microsoft:
2562677 [SDP 3] [9b9d2b88-02f1-4a27-807d-0bb44178cdab] Diagnostic rețea pentru Windows

Colectați setările de registry

Pentru a colecta setările de registry pe serverul de fișiere, faceți clic pe Start, faceți clic pe executare, tastați comanda în caseta deschidere, și apoi faceți clic pe OK. Repetați acest pas pentru următoarele comenzi:
  • REG. EXE SALVAȚI HKLM\SYSTEM C:\TEMP\%COMPUTERNAME%_SYSTEM. HIV
  • REG. EXE SALVAȚI HKLM\SOFTWARE C:\TEMP\%COMPUTERNAME%_SOFTWARE. HIV
  • REG. EXE SALVAȚI HKCU\Software C:\TEMP\%COMPUTERNAME%_HKCU. HIV

Notă Fișierele de setarea de registry (. HIV) sunt salvate în folderul TEMP pe serverul de fișiere.

Verificați setările de registry

Verificați setările din următoarele valori de registry pe serverul de fișiere:
  • HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters\SmbServerNameHardeningLevel
  • HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\LanmanServer\Parameters\DisableStrictNameChecking

Aplicați (server și client)

Pentru Windows 7 și Windows Server 2008 R2, se aplică următorul set de remedieri rapide Windows 7 Enterprise:
2775511 Un set de remedieri rapide întreprindere este disponibil pentru Windows 7 SP1 și Windows Server 2008 R2 SP1

În plus, se aplică următoarele remedieri rapide:
2732673 Mesajul de eroare "scrierea amânată a eşuat" când fişierele .pst sunt stocate pe un server de fişiere care rulează Windows Server 2008 R2

2728738 Întâmpinați un marcă de timp de conecta marcă de timp atunci când încercați să faceți conecta cu un Windows 7 sau un computer bazat pe Windows Server 2008 R2 client care utilizează profiluri de roaming

2878378 OpsMgr 2012 sau OpsMgr 2007 R2 generează un mesaj de "Eroare la Heartbeat" și apoi intră într-o stare greyed out în Windows Server 2008 R2 SP1

Referinţe

Articole din baza de cunoștințe

281308 Conectarea la partajare SMB pe un computer Windows 2000 sau pe un computer bazat pe Windows Server 2003 pot să nu funcționeze cu un nume alias

914056 Este posibil să primiți mesaje de eroare dacă dezactivați NetBIOS într-un cluster cu Windows Server 2003

926642 Mesaj de eroare când încercați să accesați un server local utilizând FQDN sale sau sa alias CNAME după ce instalați Windows Server 2003 pachet Service Pack 1: "Acces refuzat" sau "nici un furnizor de rețea acceptat calea acoperire de date de rețea"

957097 MS08-068: Vulnerabilitate în SMB poate permite executarea de cod la distanță

2838043 Nu pot accesa o resursă care este găzduit pe un cluster de reluare bazate pe Windows Server 2012

2473205 Listă de disponibile în prezent remedieri rapide pentru tehnologiile de consolidare servicii de fișier în Windows Server 2008 și Windows Server 2008 R2

2899011 Listă de disponibile în prezent remedieri rapide pentru tehnologiile de consolidare servicii de fișier în Windows Server 2012 și Windows Server 2012 R2

Articole TechNet şi MSDN Blog

Informaţii ale terţilor exonerare de răspundere

Produsele terţe despre care se discută în acest articol sunt fabricate de companii independente de Microsoft. Microsoft nu garantează în niciun fel, implicit sau în alt mod, funcționarea sau fiabilitatea acestor produse.

Avertisment: acest articol a fost tradus automat

Proprietăți

ID articol: 3181029 - Ultima examinare: 08/05/2016 09:59:00 - Revizie: 1.0

Windows Server 2012 R2 Datacenter, Windows Server 2012 R2 Standard, Windows 8.1, Windows 8.1 Enterprise, Windows 8.1 Pro, Windows Server 2008 R2 Datacenter, Windows Server 2008 R2 Enterprise, Windows Server 2008 R2 Standard, Windows 7 Enterprise, Windows 7 Professional, Windows 7 Ultimate

  • kbexpertiseinter kbprb kbsurveynew kbmt KB3181029 KbMtro
Feedback