Temos dois domínios separados do Active Directory que possuem uma relação de confiança. Quando acesso um compartilhamento de rede em outra máquina, sou solicitado a fornecer um nome de usuário e uma senha, mesmo que eu esteja conectado como um usuário que tenha permissões para o compartilhamento. Além disso, a caixa de diálogo possui a seguinte mensagem na parte inferior:
“O sistema detectou uma possível tentativa de comprometer a segurança”
Isso está causando sérios problemas em um dos serviços que executamos. Esse comportamento é esperado? Eu não esperaria ter que inserir novamente minhas credenciais, pois elas deveriam ser repassadas e isso está causando problemas com o acesso programático ao compartilhamento de rede. Alguém tem alguma sugestão para ajudar a diagnosticar o problema?
Responder1
O que acontece em segundo plano quando um usuário em uma floresta precisa de acesso a um recurso em um domínio confiável remoto é o seguinte:
- O cliente contata um KDC em seu próprio domínio
- O KDC fornece ao cliente um chamado chamado ticket de referência para o domínio remoto
- O cliente envia o ticket de referência para um KDC na floresta confiável
- O KDC confiante reconhece a validade e autenticidade do ticket de referência
- Um tíquete de serviço é concedido ao usuário para o serviço no domínio remoto
Este processo é conhecido comoProcessamento de Referência.
Sem ter testado nenhum dos itens a seguir, mas com base no seguinte artigo da base de conhecimento:Você recebe uma mensagem de erro "O sistema detectou uma possível tentativa de comprometer a segurança" ao tentar incluir configurações de segurança para um usuário de domínio diferente em uma pasta de domínio local, suspeito que o servidor remoto esteja tentando validar a autenticidade do usuário confiável por conta própria.
Se o servidor no domínio confiável não puder contatar nenhum controlador de domínio no domínio confiável em tcp/88, o processo de validação certamente falhará e você receberá esse aviso.
Verifique os firewalls de perímetro entre os dois domínios e veja se algum tráfego para a porta 88 está sendo descartado
Responder2
Isso aconteceu com um cliente meu depois de substituí-lo por outro técnico. Rastreei o problema até problemas com servidores DNS que não permitiam acesso local (8.8.8.8 apenas servidor listado na NIC), então dei uma olhada nas configurações de DHCP que estavam no roteador. Encontrei o problema aí, então migrei o DHCP para seu servidor único onde deveria estar e configurei a configuração de DNS no DHCP para usar o servidor DNS do controlador de domínio como primário. Executei ipconfig /renew
e fiz logoff para reconectar-me ao servidor corretamente. Problema resolvido.