W pewnym momencie na wszystkich W2k8R2 przestało działać podłączanie się do shareów na jednym z węzłów DFS. W dodatku nie działało tylko po nazwie DNS/NetBios. Chwila konsternacji i patrzymy do logów: w security pojawiają się wpisy Authentication Failed EventId 537:
Logon Failure:
Reason: An error occurred during logon
User Name:
Domain:
Logon Type: 3
Logon Process: Kerberos
Authentication Package: Kerberos
Workstation Name: -
Status code: 0xC000006D
Substatus code: 0×8009030E
Caller User Name: -
Caller Domain: -
Caller Logon ID: -
Caller Process ID: -
Transited Services: -
Source Network Address: 10.2.2.27
Source Port: 0
Dziwne.. ogólnie wygląda jakby serwer nie rozumiał biletu, który dostaje. Szybkie zrobienie klist na R2 i widać, że próbuję dostać się do serwera z access ticketem zaszyfrowanym AES-256 (kontroler domeny, to 2k8R2). Zaraz zaraz… Przecież 2003 nie obsługuje szyfrowania AES. Szybkie przejrzenie KB i wygrzebanie czegoś takiego: http://support.microsoft.com/default.aspx/kb/961302 niby dotyczy klastrów, ale rozwiązanie się sprawdza. na klientów (2008+ i Vista+) nakładamy odpowiednie GPO i śmiga :)
Jeszcze jedna niepokojąca rzecz – drugim węzłem DFS jest 2k8R2, więc replikacja się wywala, bo partner nie może się uwierzytelnić do 2k3. po restarcie powinno zacząć śmigać, jak komputery dostaną nowe bilety.


Hm… jedno mnie zastanawia. Nie widziałem takich komentarzy opisujących w samych superlatywach prezentację Pauliny od osób niezwiązanych z Microsoft. MVP’s dostają całkiem niezłe benefity od MS, więc ich obiektywność jest mocno dyskusyjna.
@mike: ja sesji jeszcze nie widzialem ale będziesz miał okazję się przekonać jak się zarejestrujesz (: z tymi benefitami bym nie przesadzał - to benefity z emesa są odwdzięczeniem się za ich ciężką pracę! zaufaj mi - znam te osoby i to co emes [zwłaszcza w czasach kryzysu] daje tym osobom to niewymiernie niewiele w stosunq za ich pracę dla community. ot choćby całe virtual study, wss, grupy, arty itp itd etc…
moze ktos pozniej to dac w postaci AV tak zeby nie trzeba bylo nic doinstalowywac?