小弟先簡略說明一下公司內部環境:
1.有網域、不須憑證
2.防火牆那些也都有
3.每台電腦OS一律都是Pro
4.95%以上使用Win7
5.server端為2008 R2
最近公司有在考慮將server升到2016,不過似乎一些技術上問題,
可能頂多先嘗試升到2012 (2016有些前輩說不太穩)
員工的作業系統至今還不敢全面性的去做升級至Win10,所以由小弟
先做資訊課裡的內部測試。
基本上相容性很足夠,一些ERP等系統都還沒出現無解的情況,
反倒是Win10在網路認證這塊似乎比Win7有著更嚴謹的安全性,
在Win7以\1XX.XX.XX.XXX登入主機端的資料夾,僅需要透過administrator
身分進入即可,或者是有加入網域的管理者身分也可,不過最近升上Win10後,
發現不管怎麼登就是會被拒絕存取,想請問是否是如小弟想的調整安全性就好嗎?
是在AD端調整還是使用者本機端呢? 求指教,謝謝。
要連線的遠端共用主機是否有加入網域?
若沒有加入請使用該主機的Local帳號登入,請使用".\localaccount"
前題當然是要有權限啦~
不然操作的電腦已經加入網域且登入網域了,會使用網域帳號去驗證!
另外也要注意"控制台-->使用者帳戶-->認證管理員"下是否曾經有儲存"Windows認證"
小弟也有相同的問題發生,我先簡單的說明一下環境
1.192.168.0.1 = Windows Server 2008 R2 剛安裝好就直接 Dcpromo 完成
2.192.168.0.2 = Windows 7 Pro 剛安裝好就直接加入網域
3.192.168.0.3 = windows 10 Pro 1709 剛安裝好就直接加入網域
192.168.0.2 Win7Pro 這台,以 WS001 作為 Domain User 使用者身分在檔案總管中輸入
\192.168.0.1\sysvol 是可以直接進入
192.168.0.3 Win10Pro 這台,以 WS001 作為 Domain User 使用者身分在檔案總管中輸入
\192.168.0.1\sysvol 則會出現必須輸入帳號密碼,而且即使輸入了正確的帳號密碼也是無法進入,會出現拒絕存取
我想問的是在 Win10 之前的 Client 端進入sysvol這資料匣是很順利的
但是換成了 Win10的 Client 端,怎麼就突然變成無法進入(拒絕存取)
這問題出現在我目前管理的實際環境中,為了驗證這情況我也做了 LAB ,這證實了我的疑慮,不是我的環境出了問題,而是 Win10 在跟 DC 的 sysvol 共用資料匣驗證有做了甚麼改變?
請問各位大大,有誰知道這是怎麼回事嗎?
已經有位大神解決了我的問題,請參考:
https://ithelp.ithome.com.tw/questions/10190266
Windows 10 在跟 DC 的 sysvol 共用資料匣驗證上,有做了甚麼改變?