O sistema detectou uma possível tentativa de comprometer a segurança

O sistema detectou uma possível tentativa de comprometer a segurança

Temos dois domínios separados do Active Directory que possuem uma relação de confiança. Quando acesso um compartilhamento de rede em outra máquina, sou solicitado a fornecer um nome de usuário e uma senha, mesmo que eu esteja conectado como um usuário que tenha permissões para o compartilhamento. Além disso, a caixa de diálogo possui a seguinte mensagem na parte inferior:

“O sistema detectou uma possível tentativa de comprometer a segurança”

Isso está causando sérios problemas em um dos serviços que executamos. Esse comportamento é esperado? Eu não esperaria ter que inserir novamente minhas credenciais, pois elas deveriam ser repassadas e isso está causando problemas com o acesso programático ao compartilhamento de rede. Alguém tem alguma sugestão para ajudar a diagnosticar o problema?

Responder1

O que acontece em segundo plano quando um usuário em uma floresta precisa de acesso a um recurso em um domínio confiável remoto é o seguinte:

  • O cliente contata um KDC em seu próprio domínio
  • O KDC fornece ao cliente um chamado chamado ticket de referência para o domínio remoto
  • O cliente envia o ticket de referência para um KDC na floresta confiável
  • O KDC confiante reconhece a validade e autenticidade do ticket de referência
  • Um tíquete de serviço é concedido ao usuário para o serviço no domínio remoto

Este processo é conhecido comoProcessamento de Referência.

Sem ter testado nenhum dos itens a seguir, mas com base no seguinte artigo da base de conhecimento:Você recebe uma mensagem de erro "O sistema detectou uma possível tentativa de comprometer a segurança" ao tentar incluir configurações de segurança para um usuário de domínio diferente em uma pasta de domínio local, suspeito que o servidor remoto esteja tentando validar a autenticidade do usuário confiável por conta própria.

Se o servidor no domínio confiável não puder contatar nenhum controlador de domínio no domínio confiável em tcp/88, o processo de validação certamente falhará e você receberá esse aviso.

Verifique os firewalls de perímetro entre os dois domínios e veja se algum tráfego para a porta 88 está sendo descartado

Responder2

Isso aconteceu com um cliente meu depois de substituí-lo por outro técnico. Rastreei o problema até problemas com servidores DNS que não permitiam acesso local (8.8.8.8 apenas servidor listado na NIC), então dei uma olhada nas configurações de DHCP que estavam no roteador. Encontrei o problema aí, então migrei o DHCP para seu servidor único onde deveria estar e configurei a configuração de DNS no DHCP para usar o servidor DNS do controlador de domínio como primário. Executei ipconfig /renewe fiz logoff para reconectar-me ao servidor corretamente. Problema resolvido.

informação relacionada