У меня есть Mac OS X 10,6 серверов, которые действуют как Открыть ведущее устройство Directory и позволяют совместный доступ к файлам из Открыть корневых каталогов пользователей Directory. Сегодня, по неизвестным причинам, это прекратило разрешать нашему принтеру соединяться с помощью SMB для пользователей, у которых только есть Открыть учетная запись Directory (в противоположность нескольким администраторам с учетными записями локального сервера). Журнал SMB, используемый для показа этого для аутентификации, Открывает пользователей Directory:
/SourceCache/samba/samba-235.7/samba/source/auth/auth.c:check_ntlm_password(319)
check_ntlm_password: Authentication for user [USER] -> [USER] FAILED with error NT_STATUS_WRONG_PASSWORD
/SourceCache/samba/samba-235.7/samba/source/auth/auth.c:check_ntlm_password(309)
check_ntlm_password: authentication for user [USER] -> [USER] -> [user] succeeded
Теперь это не делает того второго шага, где это преобразовывает его в строчное имя; это просто делает начальный отказ и затем по-видимому, прекращает пробовать. Однако для пользователей с локальными учетными записями (по крайней мере это - единственная ссылка причины/эффекта, которую я нашел до сих пор), это все еще делает верхнее к нижнему регистру преобразование и впускает их.
Принтер позволяет сканировать к корневому каталогу пользователя, таким образом, это - доля, они пытаются соединиться с. Они могут все еще получить доступ к доле путем соединения с помощью SMB от рабочего стола, где они вводят строчное имя (или даже их полное имя, которое check_ntlm_password строка счастливо преобразовывает в корректное имя пользователя).
Что еще я могу попытаться добраться до сути относительно этой проблемы?
В Windows откройте «Локальную политику безопасности» и перейдите к
Локальные политики> Параметры безопасности
На левой панели найдите и откройте «Сетевая безопасность: уровень аутентификации LAN Manager»
и изменить его на
Отправить LM & NTLM - использовать NTLMv2 сеанса безопасности при согласовании
Затем на левой панели, щелкните правой кнопкой мыши на Параметры безопасности и выберите «обновить», чтобы обновить изменения. В качестве альтернативы вы можете обновить изменения из командной строки (CMD) путем выпуска:
GPUpdate
или
GPUpdate / сила