none
Acceso a un recurso compartido RRS feed

  • Pregunta

  • Hola, tengo un Windows Server 2008 R2 cuando no estaba unido al dominio podría acceder a los recursos compartidos de esa máquina sin problemas desde cliente Windows XP, pero desde que la uní al dominio no puedo acceder desde la máquina Windows XP. lo que ha go es desde inicio ejecutar \\IP\recurso me pide usuario y contraseña los compogo pero me vuelve a pedir usuario y contraseña.

    En el servidor se puede ver esto en cada acceso que hago desde el cliente XP

    Nombre de registro:Security
    Origen:        Microsoft-Windows-Security-Auditing
    Fecha:         09/12/2013 16:18:36
    Id. del evento:4625
    Categoría de la tarea:Inicio de sesión
    Nivel:         Información
    Palabras clave:Error de auditoría
    Usuario:       No disponible
    Equipo:        Miservidor.dominio.local
    Descripción:
    Error de una cuenta al iniciar sesión.

    Sujeto:
     Id. de seguridad:  NULL SID
     Nombre de cuenta:  -
     Dominio de cuenta:  -
     Id. de inicio de sesión:  0x0

    Tipo de inicio de sesión:   3

    Cuenta con error de inicio de sesión:
     Id. de seguridad:  NULL SID
     Nombre de cuenta:  cuentaAcceso
     Dominio de cuenta:  EquipoXP

    Información de error:
     Motivo del error:  Nombre de usuario desconocido o contraseña incorrecta
     Estado:   0xc000006d
     Subestado:  0xc0000064

    Información de proceso:
     Id. de proceso del autor de la llamada: 0x0
     Nombre de proceso del autor de la llamada: -

    Información de red:
     Nombre de estación de trabajo: EquipoXP
     Dirección de red de origen: 15.0.0.48
     Puerto de origen:  4904

    Información de autenticación detallada:
     Proceso de inicio de sesión:  NtLmSsp
     Paquete de autenticación: NTLM
     Servicios transitados: -
     Nombre de paquete (sólo NTLM): -
     Longitud de clave: 0

    Este evento se genera cuando se produce un error en una solicitud de inicio de sesión. Lo genera el equipo al que se intentó tener acceso.

    Los campos de sujeto indican la cuenta del sistema local que solicitó el inicio de sesión. Suele ser un servicio como el servicio de servidor o un proceso local como Winlogon.exe o Services.exe.

    El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se solicitó. Los tipos más comunes son 2 (interactivo) y 3 (red).

    Los campos Información de proceso indican la cuenta y el proceso en el sistema que solicitó el inicio de sesión.

    Los campos Información de red indican dónde se originó una solicitud de inicio de sesión remota. Nombre de estación de trabajo no está siempre disponible y se puede dejar en blanco en algunos casos.

    Los campos de información de autenticación proporcionan información detallada sobre esta solicitud de inicio de sesión específica.
     - Servicios transitados indica los servicios intermedios que participaron en esta solicitud de inicio de sesión.
     - Nombre de paquete indica el subprotocolo que se usó entre los protocolos NTLM.
     - Longitud de clave indica la longitud de la clave de sesión generada. Será 0 si no se solicitó una clave de sesión.
    XML de evento:
    <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
      <System>
        <Provider Name="Microsoft-Windows-Security-Auditing" Guid="{54849625-5478-4994-A5BA-3E3B0328C30D}" />
        <EventID>4625</EventID>
        <Version>0</Version>
        <Level>0</Level>
        <Task>12544</Task>
        <Opcode>0</Opcode>
        <Keywords>0x8010000000000000</Keywords>
        <TimeCreated SystemTime="2013-12-09T15:18:36.030442300Z" />
        <EventRecordID>69008</EventRecordID>
        <Correlation />
        <Execution ProcessID="516" ThreadID="564" />
        <Channel>Security</Channel>
        <Computer>CENTRATEL.grupofemxa.com</Computer>
        <Security />
      </System>
      <EventData>
        <Data Name="SubjectUserSid">S-1-0-0</Data>
        <Data Name="SubjectUserName">-</Data>
        <Data Name="SubjectDomainName">-</Data>
        <Data Name="SubjectLogonId">0x0</Data>
        <Data Name="TargetUserSid">S-1-0-0</Data>
        <Data Name="TargetUserName">CuentaAcceso</Data>
        <Data Name="TargetDomainName">EquipoXP</Data>
        <Data Name="Status">0xc000006d</Data>
        <Data Name="FailureReason">%%2313</Data>
        <Data Name="SubStatus">0xc0000064</Data>
        <Data Name="LogonType">3</Data>
        <Data Name="LogonProcessName">NtLmSsp </Data>
        <Data Name="AuthenticationPackageName">NTLM</Data>
        <Data Name="WorkstationName">EquipoXP</Data>
        <Data Name="TransmittedServices">-</Data>
        <Data Name="LmPackageName">-</Data>
        <Data Name="KeyLength">0</Data>
        <Data Name="ProcessId">0x0</Data>
        <Data Name="ProcessName">-</Data>
        <Data Name="IpAddress">15.0.0.48</Data>
        <Data Name="IpPort">4904</Data>
      </EventData>
    </Event>


    Carlos Del Prado

    martes, 10 de diciembre de 2013 8:16

Respuestas