Страницы: 1
RSS
Не авторизуется агент после обновления TI
 
Срочно. Как решить?

Обновили TI на сервере Windows 2012 R2 x64 
Раньше был 3.0.1 последний, работала авторизация у доменных пользователей через агента по имени (текущий пользователь windows). После обновления на TI 3.0.2.919 клиенты перестали авторизоваться с сообщением Connection Timeout! 
Авторизация по IP работает, пинги ходят, портал видно.

На сервере ошибки

в Логе TI:
---
[Authorization server] Запрос от 192.168.0.45 - SSPI error "SEC_E_NO_AUTHENTICATING_AUTHORITY" [80090311] in AcceptSecurityContext (GenContext point 2)  in UserAuthThread.Execute
--

в логе Безопасность:
---
Учетной записи не удалось выполнить вход в систему.

Субъект:
ИД безопасности: S-1-0-0
Имя учетной записи: -
Домен учетной записи: -
Код входа: 0x0

Тип входа: 3

Учетная запись, которой не удалось выполнить вход:
ИД безопасности: S-1-0-0
Имя учетной записи: pav
Домен учетной записи: FECIT

Сведения об ошибке:
Причина ошибки: %%2304
Состояние: 0xc000005e
Подсостояние: 0x0

Сведения о процессе:
Идентификатор процесса вызывающей стороны: 0x0
Имя процесса вызывающей стороны: -

Сведения о сети:
Имя рабочей станции: BUH228
Сетевой адрес источника: -
Порт источника: -

Сведения о проверке подлинности:
Процесс входа: NtLmSsp 
Пакет проверки подлинности: NTLM
Промежуточные службы: -
Имя пакета (только NTLM): -
Длина ключа: 0
---


sab-sab2018-12-19 05:41:55
 
Нашел источник проблемы - при запуске службы TI блокируются ВЫБОРОЧНО соединения на внутреннем интерфейсе - сервер не может достучаться до AD, я не могу достучаться до сервера по RDP хотя у меня отключены все фаерволы в TI на всех интерфейсах!

sab-sab2018-12-19 09:15:40
 
Сам спросил сам разобрался... =)
При обновлении в фильтрах автоматом прописалось правило Phishing Blocker которое БЛОКИРУЕТ ВСЕ по умолчанию блин. Кроме пару правил которым повезло оказаться выше него.



sab-sab2018-12-19 10:06:50
Страницы: 1
Читают тему (гостей: 2)