| Предыдущий | Следующий |
| STATUS_NETWORK_NAME_DELETED | STATUS_BAD_DEVICE_TYPE |
STATUS_NETWORK_ACCESS_DENIED
STATUS_NETWORK_ACCESS_DENIED сообщает больше, чем ошибку маршрута: запрос достиг удалённого сетевого ресурса и был отклонён решением контроля доступа. Для SMB отделяйте авторизацию подключения к общему ресурсу от последующей авторизации файловой системы. Пользователь может достичь сервера и успешно пройти аутентификацию, но не иметь доступа к конкретной шаре.
Как сузить причину
Сохраните аутентифицированную идентичность, имя сервера, имя общего ресурса и этап операции. Правила SMB2 Tree Connect явно проверяют контекст безопасности сеанса относительно политики подключения к шару. Это отличается от разрешений, применяемых позднее к каталогу или файлу.
Не ослабляйте требования подписи, шифрования или аутентификации только ради исчезновения статуса. Сначала установите серверную политику, отклонившую запрос, и убедитесь, что использованы нужные учётная запись и контекст авторизации.
Важные данные
- Запишите форму учётной записи, использованную для аутентификации, и итоговую идентичность сеанса.
- Отличайте отказ Tree Connect от отказа NTFS или приложения после подключения общего ресурса.
- Проверьте серверные журналы авторизации для той же шары и интервала.
Ссылки
- Открытые спецификации Microsoft: справочник NTSTATUS
- MS-SMB2: обработка SMB2 TREE_CONNECT
- Microsoft: средства безопасности SMB
Нужно найти другой код? Найти другой код состояния или ошибки.