HOSTS फ़ाइल प्रविष्टियाँ अनुमति के मुद्दों की ओर अग्रसर हैं - विंडोज सर्वर 2012


0

हमारे पास एक HOSTS फ़ाइल है जो स्थानीय मशीन के आईपी पते के लिए एक दस्तावेज़ सर्वर का नक्शा बनाती है, यह इस तरह दिखता है:

DocumentServer   10.xx.xx.11

स्थानीय IP पता 10.xx.xx.11 है

जब भी हम जाते हैं हम अनुमति के मुद्दों को मार रहे हैं:

\\DocumentServer\

हमारे पास इस फ़ोल्डर तक पहुंचने का कोई तरीका नहीं है, स्थानीय व्यवस्थापक क्रेडेंशियल्स काम नहीं करते हैं।

हालाँकि, अगर हम मशीन के नाम शेयर या निम्नलिखित में से किसी पर भी नेविगेट करने का प्रयास करते हैं तो हम किसी भी अनुमति के मुद्दे को नहीं मार रहे हैं

\\10.xx.xx.11\
\\localhost\

क्या किसी ने इस तरह के मुद्दे से पहले भाग लिया है? मुझे इस पर कोई जानकारी नहीं मिल रही है


मुझे लगता है कि एक "पिंग डॉक्यूमेंटसवर" सही 10.xx.xx.11 पता देता है? यानी, यह मेजबान फ़ाइल को ठीक से पढ़ रहा है?
डार्कमून

हां, यह ठीक से पिंग है, कोई पैकेट नहीं खो गया। यह HOSTS फ़ाइल को सही ढंग से पढ़ रहा है, लेकिन अनुमति मुद्दा केवल तब होता है जब आप UNC पथ पर नेविगेट करने का प्रयास करते हैं, HOSTS संदर्भ को मैप किया जाता है
ShaneC

मुझे लगता है कि कोई पैकेट नहीं खो जाएगा, क्योंकि आप इसे आईपी पते से प्राप्त कर सकते हैं। मुझे ज्यादा दिलचस्पी थी कि क्या DocumentServer ने 10.xx.xx.11 को हल किया। जब आप "अनुमति का मुद्दा" कहते हैं, तो मुझे लगता है कि आपको "एक्सेस अस्वीकृत" त्रुटि मिल रही है, या कोई अलग संदेश है? इवेंट लॉग में कुछ भी है?
डार्कमून

DocumentServer ने 10.xx.xx.11 को हल किया। मेरे पास एक उपयोगकर्ता नाम और पासवर्ड के लिए संकेत के साथ-साथ एक "एक्सेस अस्वीकृत" त्रुटि हो रही थी, भले ही कोई उपयोगकर्ता (यहां तक ​​कि स्थानीय प्रशासक) को भी एक्सेस नहीं दी जा रही थी
ShaneC

जवाबों:


2

जाहिर है, समस्या कुछ Microsoft 'सुरक्षा सुविधाओं' से उपजी है।

विशिष्ट होने के लिए सख्त नाम जाँच और प्रमाणीकरण लूपबैक जाँच

ये चेक किसी भी उपयोगकर्ता को स्थानीय रूप से नेविगेट करने से लेकर स्वयं-संदर्भित HOSTS प्रविष्टि में ब्लॉक करते हैं। यह मेरी अपनी समझ है, अगर मैं गलत हूं तो मुझे सुधारने के लिए स्वतंत्र महसूस करें।

मेरे द्वारा बताए गए कदमों की रूपरेखा तैयार की गई है और रोब विलकॉक्स के सिमेंटेक पोस्ट में विस्तार से बताया गया है

  1. व्यवस्थापक के रूप में Regedit चलाना, इसके लिए नेविगेट करें:

    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\LanmanServer\Parameters
    
  2. यहां एक नया DWORD जोड़ें , जिसे DisableStrictNameChecking कहा जाता है , मान को 1 पर सेट करें

  3. अगला, इस पर नेविगेट करें:

    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa
    
  4. यहाँ एक नया DWORD जोड़ें जिसे DisableLoopbackCheck कहा जाता है , मान को 1 पर सेट करें

  5. दोनों को सेट करने के बाद पुनरारंभ करें।


सुनकर खुशी हुई कि आपको अपना जवाब मिल गया।
डार्कमून
हमारी साइट का प्रयोग करके, आप स्वीकार करते हैं कि आपने हमारी Cookie Policy और निजता नीति को पढ़ और समझा लिया है।
Licensed under cc by-sa 3.0 with attribution required.