NAS 文件服务器客户端无法访问

简介:

昨天一上班,用户就发RTX和电话说文件服务器无法访问,我的乖乖,如果这个东东无法访问,公司一些重要部门可能就要投诉了,赶紧处理,下面是处理的过程记录,写这篇blog纯粹是给自己留个备忘,下次再出现这种情况就不必大惊小怪的。

1、 情况

NAS 服务器是fas 2020,比较低端(ENTERLEVEL级)的存储,不过用作file srv还是不错的。NAS已入域,用AD来做认证。

用户的发给我的截图(用户水平也越来越高了,呵呵!)

2、 故障现象原因

我登录DC srv,用UNC方式登录也提示无法登录,看来是域用户都无法访问了。

能登录netapp的web admin,说明NAS的网络服务没问题,下图说明NAS的磁盘等硬件也没问题。

看NAS log

CIFS: Warning for server \\DC1: Connection terminated.
Mon Dec 26 09:46:15 CST [NASB: cifs.server.errorMsg:error]: CIFS: Error for server \\DC1: CIFS Session Setup Error No Trusted Logon Servers Available - STATUS_NO_LOGON_SERVERS.
AUTH: Unable to connect to any Domain Controller for the DC1 domain. Use 'cifs domaininfo' for a listing of DCs tried.
看来是netapp与AD之间认证对用户认证出了问题,就是用户访问NAS,NAS将用户的令牌凭据发到AD,AD再将认证后的令牌传给NAS,NAS根据SID等信息来确认用户和访问权限信息等。

查看DC的log,登录/注销的log被覆盖了,无法在这里显示

事件类型:    错误
事件来源:    KDC
事件种类:    无
事件 ID:    7
日期:        2011-12-26
事件:        9:30:12
用户:        N/A
计算机:    DC1
描述:
安全帐户管理器意外地未能成功执行一个 KDC 请求。 错误在数据字符域中。帐户名是 NASB$@DC1.LOCAL,查找类型是 0x20。

开始以为是AD的问题,但是看log,AD的所有用户登录都正常,AD policy都没问题,到sangfor的AC 认证上网都没问题,说明AD的服务也没问题。

于是再看NAS日志

AUTH: Unable to acquire filer credentials: (0x96c73a25) Filer and domain time differ by more than 5 minutes

时间不同步,打电话到代理商工程师确认时间不同步可能会一起这个问题,于是试一试。开始在时间不同步的问题上思考了一会儿,很低级的问题:就是以DC为准还是以NAS为准,还是以中国授时中心为准,后来喝口水忽然大悟,这么简单的问题还有思考,汗!!

3、 解决

查看NAS与DC的时间相差7分钟左右,于是以DC1时间为准,手动设置time

截取部分图

commit后refresh,也可在NAS的命令行用date命令一样,我图简便用图形界面。

查看与AD认证

CIFS Test Domain Controller    
CIFSTest Domain Controller 

--------------------------------------------------------------------------------

Using Established configuration
Current Mode of NBT is B Mode

Netbios scope "" 
Registered names...
        NAS          < 0> Broadcast 
        NAS           < 3> Broadcast 
        NAS           <20> Broadcast 
        DC1          < 0> Broadcast 

Testing all Primary Domain Controllers
found 2 unique addresses

found PDC DC1 at 10.10.10.10
found PDC DC2 at 10.10.10.11

Testing all Domain Controllers
found 2 unique addresses

found DC DC1 at 10.10.10.10
found DC DC2 at 10.10.10.11

由于生产环境,有些信息改了,再次登录NAS文件服务器正常。





      本文转自fuhaixiong 51CTO博客,原文链接:http://blog.51cto.com/heliy/385391,如需转载请自行联系原作者





相关实践学习
函数计算部署PuLID for FLUX人像写真实现智能换颜效果
只需一张图片,生成程序员专属写真!本次实验在函数计算中内置PuLID for FLUX,您可以通过函数计算+Serverless应用中心一键部署Flux模型,快速体验超写实图像生成的魅力。
相关文章
|
存储 固态存储 文件存储
服务器数据恢复—NAS存储精简lv的故障的数据恢复案例
NAS数据恢复环境: QNAP TS-532X NAS设备中有两块1T的SSD固态硬盘和3块5T的机械硬盘。三块机械硬盘组建了一组RAID5阵列,两块固态硬盘组建RAID1阵列。划分了一个存储池,并通过精简LVM划分了7个lv。 NAS故障: 硬盘故障导致无法正常进入系统,7个lv分区丢失。
|
9月前
|
存储 数据挖掘 Linux
服务器数据恢复—重装系统导致OceanStor存储上的分区无法访问的数据恢复案例
服务器存储数据恢复环境: 华为OceanStor某型号存储+扩展盘柜,存储中的硬盘组建了raid5磁盘阵列,上层分配了1个lun。 linux操作系统,划分了两个分区,分区一通过lvm扩容,分区二为xfs文件系统。 服务器存储故障: 工作人员重装系统操作失误导致磁盘分区变化,分区二无法访问,数据丢失。
|
安全 Linux
阿里云linux服务器使用脚本通过安全组屏蔽异常海外访问ip
公网网站可能会遭受黑客攻击导致访问异常,使用此脚本可以屏蔽掉异常IP 恢复访问。也可自行设置定时任务定期检测屏蔽。
891 28
|
安全 关系型数据库 文件存储
Websoft9 服务器面板中 Odoo 安装与群晖 NAS 的对比
传统部署Odoo面临基础设施搭建、镜像供应链、复杂配置及运维监控四大难题,而群晖NAS方案存在Docker依赖、插件更新滞后和配置自由度低的局限。Websoft9提供开箱即用的解决方案:无需预装Docker,三键式安装支持全版本Odoo;具备企业级扩展功能如负载均衡与集群部署;兼容混合云架构,支持公有云、私有云及边缘设备管理;同时确保合规性,自动扫描漏洞并生成修复报告,大幅提升部署效率与系统安全性。
|
存储 开发工具 git
[Git] 深入理解 Git 的客户端与服务器角色
Git 的核心设计理念是分布式,每个仓库既可以是客户端也可以是服务器。通过 GitHub 远程仓库和本地仓库的协作,Git 实现了高效的版本管理和代码协作。GitHub 作为远程裸仓库,存储项目的完整版本历史并支持多客户端协作;本地仓库则通过 `.git` 文件夹独立管理版本历史,可在离线状态下进行提交、回滚等操作,并通过 `git pull` 和 `git push` 与远程仓库同步。这种分布式特性使得 Git 在代码协作中具备强大的灵活性和可靠性。
[Git] 深入理解 Git 的客户端与服务器角色
|
人工智能 搜索推荐 程序员
用 Go 语言轻松构建 MCP 客户端与服务器
本文介绍了如何使用 mcp-go 构建一个完整的 MCP 应用,包括服务端和客户端两部分。 - 服务端支持注册工具(Tool)、资源(Resource)和提示词(Prompt),并可通过 stdio 或 sse 模式对外提供服务; - 客户端通过 stdio 连接服务器,支持初始化、列出服务内容、调用远程工具等操作。
3032 5
|
网络协议 开发者 Python
Socket如何实现客户端和服务器间的通信
通过上述示例,展示了如何使用Python的Socket模块实现基本的客户端和服务器间的通信。Socket提供了一种简单且强大的方式来建立和管理网络连接,适用于各种网络编程应用。理解和掌握Socket编程,可以帮助开发者构建高效、稳定的网络应用程序。
709 10
|
存储 算法 数据挖掘
服务器数据恢复—nas中raid6阵列失效,存储无法访问的数据恢复案例
一台nas上共有14块硬盘组建了一组raid6磁盘阵列。 该nas在工作过程中,raid6阵列中硬盘出现故障离线,导致raid6阵列失效,nas无法正常访问。
|
域名解析 弹性计算 应用服务中间件
使用域名访问部署在ECS上的网站
本文为您介绍如何为网站配置域名并为域名配置HTTPS证书。
|
存储 运维 监控
阿里云的文件存储NAS使用心得
阿里云的文件存储NAS使用心得
752 0