1 votes

Server 2008 R2 et Domain Trusts - Tentative de compromission de la sécurité

Nous avons deux domaines Active Directory distincts : EUROPE et US. Il existe une confiance réciproque entre les domaines/forêts. J'ai un groupe d'utilisateurs appelé "USA Staff" qui a accès à certains partages sur les serveurs du domaine EUROPE et un groupe appelé "EUROPE Staff" qui a accès aux partages du domaine USA.

Récemment, le PDC américain a été mis à niveau vers Windows Server 2008 R2. Maintenant, lorsque j'essaie d'accéder à un partage sur un serveur USA à partir d'une station de travail Windows 7 dans le domaine EUROPE, je vois apparaître la boîte de dialogue "Please enter your username / password", avec un message en bas :

"Le système a détecté une possible tentative de compromettre la sécurité."

Lorsque je saisis un nom d'utilisateur et un mot de passe pour un utilisateur du domaine USA, je peux alors accéder à la ressource réseau. En revanche, la saisie des informations d'identification d'un utilisateur du domaine EUROPE ne me permet pas d'accéder à la ressource, même si mes autorisations NTFS et de partage sont définies pour le permettre.

Windows Server 2003 / Windows Server 2008 n'avaient pas ce problème, il semble être unique à R2.

J'ai trouvé KB938457 et ouvert le port 88 sur le pare-feu de Server 2008 R2 mais cela n'a fait aucune différence.

Avez-vous d'autres suggestions sur ce qu'il faut désactiver dans R2 pour que cela fonctionne à nouveau ?

Merci

1voto

Martin Bring Points 430

Fixe. Il s'agissait d'un problème de DNS, il y avait quelques entrées indésirables pour l'ancien contrôleur de domaine que DC Promo n'a manifestement pas supprimé.

Après avoir supprimé tous ces éléments, le message a disparu et nous avons pu parcourir les partages normalement.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X