@RJ94
useless root-eater

Почему слетают разрешения на папки после перезагрузки сервера?

Добрый день! Есть windows server 2012, выполняющий роли файлообменника и сервера терминалов, не является контроллером домена. Несколько месяцев на нем крутится сервер SQL2014 с 1сными базами. Замечено, что после перезагрузки сервера (аварийно или контролируемо при проведении работ) он "забывает" права пользователей на папки. Проявляется это так: при удаленном подключении (RDP) не срабатывает политика перенаправления папок, рабочий стол пользователя пуст. Дальнейшие попытки войти в папки и диски заканчиваются отбойником "отказано в доступе".
Сначала решили, что сервер выпал из домена, но ошибок про "доверительные отношения" (netdom verify serverB говорит, что безопасный канал был проверен и соединение с DC установлено) нет, сервер пингует контроллер, пингуется из сети, на него можно зайти по РДП. Лечится принудительным выводом из домена и вводом обратно. Но при это перестает работать вообще все (так как меняется SID), к тому же это желательно находиться с ним рядом.
На DC есть сообщение в логах "Клиент Kerberos получил ошибку KRB_AP_ERR_MODIFIED с сервера serverB$. Использовалось конечное имя cifs/ServerB.contoso.com. Это означает, что конечному серверу не удалось расшифровать билет, предоставленный клиентом." Гугл советует перерегистрировать проблемный сервер в DNS, но это тоже не приносит результата. Что бы сделать, чтобы заработало без вывода в группу?
  • Вопрос задан
  • 674 просмотра
Пригласить эксперта
Ответы на вопрос 1
vesper-bot
@vesper-bot
Любитель файрволлов
после перезагрузки сервера (аварийно или контролируемо при проведении работ) он "забывает" права пользователей на папки.
Вот такие вещи на нормальном сервере происходить не должны. Ищите в автозапуске ПО, которое правит ACL на диске с каталогами пользователей - весьма вероятно, это какой-нибудь вирус или забытый скрипт по сбросу чего-то-там.

Как вариант - в сервере села батарейка RTC, в результате он запускается с некорректным локальным временем, оттого и керберос не работает.
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы