Rms ошибка авторизации через систему безопасности windows

Ошибка авторизации через систему безопасности сервера / RMS: Техническая поддержка, тестирование, неполадки и другие вопросы / Форум компании TektonIT

Ошибка авторизации через систему безопасности сервера

Цитировать выделенное

Добрый день Алексей. Есть такая ошибка при использовании своего сервера.

Ошибка авторизации через систему безопасности сервера
Пароль не правильный либо произошла ошибка.

Вот текст из лога
Ошибка: Error TMyOpenSSLSocket.ReadStream. (EMyOpenSSLException).
Переустановка клиента не помогает.  Помогает только перезагрузка пк

date/time          : 2022-09-21, 16:59:21, 807ms
computer name      : SPB-PC-KC-02
user name          : СИСТЕМА <admin>
registered owner   : comp02
operating system   : Windows 10 x64 build 19044
system language    : Russian
system up time     : 6 days 23 hours
program up time    : 6 days 23 hours
processors         : 2x Intel(R) Celeron(R) CPU G550 @ 2.60GHz
physical memory    : 1130/4033 MB (free/total)
free disk space    : (C 55,41 GB
display mode       : 1024×768, 32 bit
process id         : $1024
allocated memory   : 43,14 MB
largest free block : 836,15 MB
command line       : «C:Program Files (x86)Remote Manipulator System — Hostrutserv.exe» -service
executable         : rutserv.exe
exec. date/time    : 2022-05-16 01:57
version            : 7.1.3.0
callstack crc      : $2bfc1bb5, $8084c1e3, $8084c1e3
exception number   : 2
exception class    : EMyOpenSSLException
exception message  : Error TMyOpenSSLSocket.ReadStream.

thread $2510 (TMyOpenSSLMsgTransportThread):
007de591 +0ad rutserv.exe  uOpenSSLUtils   1397 +32 TMyOpenSSLSocket.ReadStream
007de597 +0b3 rutserv.exe  uOpenSSLUtils   1397 +32 TMyOpenSSLSocket.ReadStream
007de62f +037 rutserv.exe  uOpenSSLUtils   1410  +5 TMyOpenSSLSocket.ReadInt32
007df72d +295 rutserv.exe  uOpenSSLUtils   1930 +84 TMyOpenSSLMsgTransportThread.Execute
004b9ddf +02b rutserv.exe  madExcept                HookedTThreadExecute
004b9e4a +096 rutserv.exe  madExcept                HookedTThreadExecute
00541dd5 +049 rutserv.exe  System.Classes 15711 +18 ThreadProc
00541e38 +0ac rutserv.exe  System.Classes 15740 +47 ThreadProc
0040af7c +028 rutserv.exe  System         25395 +45 ThreadWrapper
004b9cc5 +00d rutserv.exe  madExcept                CallThreadProcSafe
004b9d2a +032 rutserv.exe  madExcept                ThreadExceptFrame
004b9da0 +0a8 rutserv.exe  madExcept                ThreadExceptFrame
760cfa27 +017 KERNEL32.DLL                          BaseThreadInitThunk
>> created by thread $2104 (TIdThreadWithTask) at:
00541e9c +018 rutserv.exe  System.Classes 15769  +1 TThread.Create

main thread ($1028):
00000000 +ffbc3fe0 rutserv.exe madStackTrace +0 StackAddrToStr
>> stack will be calculated soon

cpu registers:
eax = 02339920
ebx = 007d8408
ecx = 00000000
edx = 05d9c998
esi = 00000000
edi = 004b9cf8
eip = 007de596
esp = 06dffdd0
ebp = 06dffe24

stack dump:
ХХХХХХХХХХХХ

disassembling:
ХХХХХХХХХХХХ

Профиль |
Сообщений:
8 |
Дата создания:
06.10.2022 02:12:38

Re: Ошибка авторизации через систему безопасности сервера

alex

Модератор

Цитировать выделенное

anatol.gredyagin,
это условная ошибка (т.е. ошибкой она не является).
а причина в том, что нет доступа. возможно, поменялся сертификат Сервера или какие-то еще причины. Зачастую бывает, когда на Сервере указывают какие-то настройки, без понимания для чего они нужны, например, PIN код.
Профиль |
Сообщений:
3290 |
Дата создания:
06.10.2022 04:07:36

Re: Ошибка авторизации через систему безопасности сервера

anatol.gredyagin

Цитировать выделенное

Да, на сервере установлн pin
Я так понимаю он для большей безопасности.
Профиль |
Сообщений:
8 |
Дата создания:
06.10.2022 21:39:37

Re: Ошибка авторизации через систему безопасности сервера

anatol.gredyagin

Цитировать выделенное

Алексей, Вы можете дать ссылку на описание, для чего нужен pin?
Профиль |
Сообщений:
8 |
Дата создания:
08.10.2022 20:29:16

Re: Ошибка авторизации через систему безопасности сервера

alex

Модератор

Цитировать выделенное

anatol.gredyagin,
PIN-код нужен для того, чтобы у сторонних пользователей не было доступа к ID транспорту. Но нужно понимать, что это скорее «защита от дурака», т.к. если у злоумышленника есть доступ хотя бы к одному настроенному PIN-кодом Хосту или Клиенту, он его, при определенных навыках, может извлечь. Ряд пользователей это устраивает и они, все равно, требуют защиту от дурака, вот мы пошли им на встречу и реализовали PIN.
если понимания, зачем нужен PIN все равно нет, я бы не рекомендовал им пользоваться.
Профиль |
Сообщений:
3290 |
Дата создания:
09.10.2022 17:43:58

Re: Ошибка авторизации через систему безопасности сервера

anatol.gredyagin

Цитировать выделенное

получается, что функционал, заложенный в программу, но он не всегда работает. В некоторых случаях мы получаем данную ошибку. При идентичной конфигурации ошибки нет. Как можно разобраться с данной ошибкой?

После перезагрузки клиента данная ошибка уходит. Но после, не перезагружая клиента не получается подключиться и в логе опять данная ошибка.

Профиль |
Сообщений:
8 |
Дата создания:
10.10.2022 23:27:51

Re: Ошибка авторизации через систему безопасности сервера

alex

Модератор

Цитировать выделенное

anatol.gredyagin,
если отключить PIN ошибка есть?
Профиль |
Сообщений:
3290 |
Дата создания:
10.10.2022 23:58:36

Re: Ошибка авторизации через систему безопасности сервера

anatol.gredyagin

Цитировать выделенное

Не помогает.Отключил на сервере, перезапустил сервер. Не могу подключиться к клиенту, та же ошибка.

А что получается, если свой сервер опубликован в интернет, и нет pin, то любой желающий может этот сервер использовать в качестве удаленного сервера для обслуживания клиентских подключений?

Профиль |
Сообщений:
8 |
Дата создания:
12.10.2022 23:08:06

Re: Ошибка авторизации через систему безопасности сервера

alex

Модератор

Цитировать выделенное

anatol.gredyagin,
нужно смотреть логи Сервера.

anatol.gredyagin писал(а):

А что получается, если свой сервер опубликован в интернет, и нет pin, то любой желающий может этот сервер использовать в качестве удаленного сервера для обслуживания клиентских подключений?

сможет, только будет ли? если злоумышленнику попадется в руки дистрибутив, где прописан данный Север, он и PIN код сможет достать. если нужна настоящая защита, то там можно использовать ту же систему безопасности Сервера.

Профиль |
Сообщений:
3290 |
Дата создания:
12.10.2022 23:11:30

Re: Ошибка авторизации через систему безопасности сервера

anatol.gredyagin

Цитировать выделенное

Сложно спрогнозировать что злоумышленник будет делать, что будет использовать.
Что касается системы безопасности сервера, скажите вы что имеете ввиду?
Профиль |
Сообщений:
8 |
Дата создания:
12.10.2022 23:45:54

Re: Ошибка авторизации через систему безопасности сервера

anatol.gredyagin

Цитировать выделенное

И можете уточнить, в какой папке смотреть логи сервера, спасибо!
Я не могу найти логи подключения. На сервере включено журналирование ошибок, событий и соединений.
Профиль |
Сообщений:
8 |
Дата создания:
12.10.2022 23:54:18

Re: Ошибка авторизации через систему безопасности сервера

alex

Модератор

Цитировать выделенное

anatol.gredyagin,
напишите в поддержку support@tektonit.com (рекомендуется указать, какой лицензией вы пользуетесь)
Профиль |
Сообщений:
3290 |
Дата создания:
13.10.2022 12:47:15

Данный метод авторизации не включен в настройках удаленного хоста

Цитировать выделенное

Ошибка авторизации через систему безопасности сервера

Периодически невозможно подключиться. Пишет: Данный метод авторизации не включен в настройках удаленного хоста.
Проблема возникает на разных подключениях. То они работают, то данное сообщение. Иногда помогает закрытие Viewer 6.10.3 (Лицензия HELPDESK), а потом запуск.
При этом на RMS HOST 6.8 вход нормальный.

Mini Internet-ID сервер 2.7.5.0, Windows Server 2012 — 300 подключений. сеть 100Мбит (Оптика), порты проброшены

RMS 6.9.10.3, RMS 6.9.4 — Win7 и 10
Методы авторизации Пароль и Пользователь RMS c паролем.
Viewer 294 соединений, интерфейс подтормаживает. Inte 7, SSD, 8 Gb ОЗУ
Антивирус dr.WEb в исключения добавлены exe  программ.

Подскажите возможные причины?

Профиль |
Сообщений:
14 |
Дата создания:
15.01.2019 13:48:15

Re: Данный метод авторизации не включен в настройках удаленного хоста

alex

Модератор

Цитировать выделенное

sergeyfs,
в первую очередь, нужно смотреть лог Хоста.
в свойствах пользователя на Сервере установлен ли флажок «Принудительно использовать систему безопасности сервера»? Профиль |
Сообщений:
3290 |
Дата создания:
15.01.2019 14:05:45

Re: Данный метод авторизации не включен в настройках удаленного хоста

sergeyfs

Цитировать выделенное

Да установлен. Профиль |
Сообщений:
14 |
Дата создания:
15.01.2019 14:08:48

Re: Данный метод авторизации не включен в настройках удаленного хоста

sergeyfs

Цитировать выделенное

Убрал, Спасибо — помогло. Профиль |
Сообщений:
14 |
Дата создания:
15.01.2019 14:14:41

Re: Данный метод авторизации не включен в настройках удаленного хоста

alex

Модератор

Цитировать выделенное

sergeyfs,
sergeyfs писал(а):

Убрал, Спасибо — помогло.

но это тоже не всегда выход. ответил в тикете. Профиль |
Сообщений:
3290 |
Дата создания:
15.01.2019 14:17:32

Re: Данный метод авторизации не включен в настройках удаленного хоста

eve511

Цитировать выделенное

Добрый день, такая же проблема, какое есть решение? галочку убирал не помогло, версия последняя Профиль |
Сообщений:
2 |
Дата создания:
30.11.2020 10:12:13

Re: Данный метод авторизации не включен в настройках удаленного хоста

alex

Модератор

Цитировать выделенное

eve511,
что-то не правильно настроено. начните с того, чтобы удалить все настройки Сервера HKEY_LOCAL_MACHINESOFTWARETektonITRemote Manipulator SystemMiniInternetId
затем поэтапно меняйте настройки, каждый раз проверяя работоспособность. Профиль |
Сообщений:
3290 |
Дата создания:
30.11.2020 14:46:49
  • Remove From My Forums
  • Вопрос

  • Доброго дня.

    В организации есть лес AD contoso.com и субдомен sub.contoso.com. Все пользователи (и их рабочие станции) находятся в домене sub.contoso.com.

    В домене contoso.com установили RMS (Windows Server 2008R2). В DNS добавили запись соответствующую имени RMS кластера. На одной из клиентских станций установили MS Office 2010 pro +.

    Если в MS Office перейти по пути файл — сведения — разрешения — защитить документ — ограничить разрешения для пользователей — ограниченный доступ, 

    буквально через пару секунд появляется запрос на авторизацию.

    Пробуем авторизоваться под contosouser или под subuser никакой разницы нет, авторизация не успешна.

    Как это поправить?

Ответы

  • В итоге проблему нашел в IIS — default web site — _wmcs — authentication — windows authentication — providers

    Удалил всех, применил. Зашел снова и добавил только NTLM. iisreset и все заработало успешно.

    • Помечено в качестве ответа

      4 июня 2013 г. 13:43

Ошибка авторизации через систему безопасности сервера

Цитировать выделенное

Добрый день Алексей. Есть такая ошибка при использовании своего сервера.

Ошибка авторизации через систему безопасности сервера
Пароль не правильный либо произошла ошибка.

Вот текст из лога
Ошибка: Error TMyOpenSSLSocket.ReadStream. (EMyOpenSSLException).
Переустановка клиента не помогает.  Помогает только перезагрузка пк

date/time          : 2022-09-21, 16:59:21, 807ms
computer name      : SPB-PC-KC-02
user name          : СИСТЕМА <admin>
registered owner   : comp02
operating system   : Windows 10 x64 build 19044
system language    : Russian
system up time     : 6 days 23 hours
program up time    : 6 days 23 hours
processors         : 2x Intel(R) Celeron(R) CPU G550 @ 2.60GHz
physical memory    : 1130/4033 MB (free/total)
free disk space    : (C 55,41 GB
display mode       : 1024×768, 32 bit
process id         : $1024
allocated memory   : 43,14 MB
largest free block : 836,15 MB
command line       : «C:Program Files (x86)Remote Manipulator System — Hostrutserv.exe» -service
executable         : rutserv.exe
exec. date/time    : 2022-05-16 01:57
version            : 7.1.3.0
callstack crc      : $2bfc1bb5, $8084c1e3, $8084c1e3
exception number   : 2
exception class    : EMyOpenSSLException
exception message  : Error TMyOpenSSLSocket.ReadStream.

thread $2510 (TMyOpenSSLMsgTransportThread):
007de591 +0ad rutserv.exe  uOpenSSLUtils   1397 +32 TMyOpenSSLSocket.ReadStream
007de597 +0b3 rutserv.exe  uOpenSSLUtils   1397 +32 TMyOpenSSLSocket.ReadStream
007de62f +037 rutserv.exe  uOpenSSLUtils   1410  +5 TMyOpenSSLSocket.ReadInt32
007df72d +295 rutserv.exe  uOpenSSLUtils   1930 +84 TMyOpenSSLMsgTransportThread.Execute
004b9ddf +02b rutserv.exe  madExcept                HookedTThreadExecute
004b9e4a +096 rutserv.exe  madExcept                HookedTThreadExecute
00541dd5 +049 rutserv.exe  System.Classes 15711 +18 ThreadProc
00541e38 +0ac rutserv.exe  System.Classes 15740 +47 ThreadProc
0040af7c +028 rutserv.exe  System         25395 +45 ThreadWrapper
004b9cc5 +00d rutserv.exe  madExcept                CallThreadProcSafe
004b9d2a +032 rutserv.exe  madExcept                ThreadExceptFrame
004b9da0 +0a8 rutserv.exe  madExcept                ThreadExceptFrame
760cfa27 +017 KERNEL32.DLL                          BaseThreadInitThunk
>> created by thread $2104 (TIdThreadWithTask) at:
00541e9c +018 rutserv.exe  System.Classes 15769  +1 TThread.Create

main thread ($1028):
00000000 +ffbc3fe0 rutserv.exe madStackTrace +0 StackAddrToStr
>> stack will be calculated soon

cpu registers:
eax = 02339920
ebx = 007d8408
ecx = 00000000
edx = 05d9c998
esi = 00000000
edi = 004b9cf8
eip = 007de596
esp = 06dffdd0
ebp = 06dffe24

stack dump:
ХХХХХХХХХХХХ

disassembling:
ХХХХХХХХХХХХ

Профиль |
Сообщений:
8 |
Дата создания:
06.10.2022 02:12:38

Re: Ошибка авторизации через систему безопасности сервера

alex

Модератор

Цитировать выделенное

anatol.gredyagin,
это условная ошибка (т.е. ошибкой она не является).
а причина в том, что нет доступа. возможно, поменялся сертификат Сервера или какие-то еще причины. Зачастую бывает, когда на Сервере указывают какие-то настройки, без понимания для чего они нужны, например, PIN код.
Профиль |
Сообщений:
3284 |
Дата создания:
06.10.2022 04:07:36

Re: Ошибка авторизации через систему безопасности сервера

anatol.gredyagin

Цитировать выделенное

Да, на сервере установлн pin
Я так понимаю он для большей безопасности.
Профиль |
Сообщений:
8 |
Дата создания:
06.10.2022 21:39:37

Re: Ошибка авторизации через систему безопасности сервера

anatol.gredyagin

Цитировать выделенное

Алексей, Вы можете дать ссылку на описание, для чего нужен pin?
Профиль |
Сообщений:
8 |
Дата создания:
08.10.2022 20:29:16

Re: Ошибка авторизации через систему безопасности сервера

alex

Модератор

Цитировать выделенное

anatol.gredyagin,
PIN-код нужен для того, чтобы у сторонних пользователей не было доступа к ID транспорту. Но нужно понимать, что это скорее «защита от дурака», т.к. если у злоумышленника есть доступ хотя бы к одному настроенному PIN-кодом Хосту или Клиенту, он его, при определенных навыках, может извлечь. Ряд пользователей это устраивает и они, все равно, требуют защиту от дурака, вот мы пошли им на встречу и реализовали PIN.
если понимания, зачем нужен PIN все равно нет, я бы не рекомендовал им пользоваться.
Профиль |
Сообщений:
3284 |
Дата создания:
09.10.2022 17:43:58

Re: Ошибка авторизации через систему безопасности сервера

anatol.gredyagin

Цитировать выделенное

получается, что функционал, заложенный в программу, но он не всегда работает. В некоторых случаях мы получаем данную ошибку. При идентичной конфигурации ошибки нет. Как можно разобраться с данной ошибкой?

После перезагрузки клиента данная ошибка уходит. Но после, не перезагружая клиента не получается подключиться и в логе опять данная ошибка.

Профиль |
Сообщений:
8 |
Дата создания:
10.10.2022 23:27:51

Re: Ошибка авторизации через систему безопасности сервера

alex

Модератор

Цитировать выделенное

anatol.gredyagin,
если отключить PIN ошибка есть?
Профиль |
Сообщений:
3284 |
Дата создания:
10.10.2022 23:58:36

Re: Ошибка авторизации через систему безопасности сервера

anatol.gredyagin

Цитировать выделенное

Не помогает.Отключил на сервере, перезапустил сервер. Не могу подключиться к клиенту, та же ошибка.

А что получается, если свой сервер опубликован в интернет, и нет pin, то любой желающий может этот сервер использовать в качестве удаленного сервера для обслуживания клиентских подключений?

Профиль |
Сообщений:
8 |
Дата создания:
12.10.2022 23:08:06

Re: Ошибка авторизации через систему безопасности сервера

alex

Модератор

Цитировать выделенное

anatol.gredyagin,
нужно смотреть логи Сервера.

anatol.gredyagin писал(а):

А что получается, если свой сервер опубликован в интернет, и нет pin, то любой желающий может этот сервер использовать в качестве удаленного сервера для обслуживания клиентских подключений?

сможет, только будет ли? если злоумышленнику попадется в руки дистрибутив, где прописан данный Север, он и PIN код сможет достать. если нужна настоящая защита, то там можно использовать ту же систему безопасности Сервера.

Профиль |
Сообщений:
3284 |
Дата создания:
12.10.2022 23:11:30

Re: Ошибка авторизации через систему безопасности сервера

anatol.gredyagin

Цитировать выделенное

Сложно спрогнозировать что злоумышленник будет делать, что будет использовать.
Что касается системы безопасности сервера, скажите вы что имеете ввиду?
Профиль |
Сообщений:
8 |
Дата создания:
12.10.2022 23:45:54

Re: Ошибка авторизации через систему безопасности сервера

anatol.gredyagin

Цитировать выделенное

И можете уточнить, в какой папке смотреть логи сервера, спасибо!
Я не могу найти логи подключения. На сервере включено журналирование ошибок, событий и соединений.
Профиль |
Сообщений:
8 |
Дата создания:
12.10.2022 23:54:18

Re: Ошибка авторизации через систему безопасности сервера

alex

Модератор

Цитировать выделенное

anatol.gredyagin,
напишите в поддержку support@tektonit.com (рекомендуется указать, какой лицензией вы пользуетесь)
Профиль |
Сообщений:
3284 |
Дата создания:
13.10.2022 12:47:15

Данный метод авторизации не включен в настройках удаленного хоста

Цитировать выделенное

Ошибка авторизации через систему безопасности сервера

Периодически невозможно подключиться. Пишет: Данный метод авторизации не включен в настройках удаленного хоста.
Проблема возникает на разных подключениях. То они работают, то данное сообщение. Иногда помогает закрытие Viewer 6.10.3 (Лицензия HELPDESK), а потом запуск.
При этом на RMS HOST 6.8 вход нормальный.

Mini Internet-ID сервер 2.7.5.0, Windows Server 2012 — 300 подключений. сеть 100Мбит (Оптика), порты проброшены

RMS 6.9.10.3, RMS 6.9.4 — Win7 и 10
Методы авторизации Пароль и Пользователь RMS c паролем.
Viewer 294 соединений, интерфейс подтормаживает. Inte 7, SSD, 8 Gb ОЗУ
Антивирус dr.WEb в исключения добавлены exe  программ.

Подскажите возможные причины?

Профиль |
Сообщений:
14 |
Дата создания:
15.01.2019 13:48:15

Re: Данный метод авторизации не включен в настройках удаленного хоста

alex

Модератор

Цитировать выделенное

sergeyfs,
в первую очередь, нужно смотреть лог Хоста.
в свойствах пользователя на Сервере установлен ли флажок «Принудительно использовать систему безопасности сервера»? Профиль |
Сообщений:
3284 |
Дата создания:
15.01.2019 14:05:45

Re: Данный метод авторизации не включен в настройках удаленного хоста

sergeyfs

Цитировать выделенное

Да установлен. Профиль |
Сообщений:
14 |
Дата создания:
15.01.2019 14:08:48

Re: Данный метод авторизации не включен в настройках удаленного хоста

sergeyfs

Цитировать выделенное

Убрал, Спасибо — помогло. Профиль |
Сообщений:
14 |
Дата создания:
15.01.2019 14:14:41

Re: Данный метод авторизации не включен в настройках удаленного хоста

alex

Модератор

Цитировать выделенное

sergeyfs,
sergeyfs писал(а):

Убрал, Спасибо — помогло.

но это тоже не всегда выход. ответил в тикете. Профиль |
Сообщений:
3284 |
Дата создания:
15.01.2019 14:17:32

Re: Данный метод авторизации не включен в настройках удаленного хоста

eve511

Цитировать выделенное

Добрый день, такая же проблема, какое есть решение? галочку убирал не помогло, версия последняя Профиль |
Сообщений:
2 |
Дата создания:
30.11.2020 10:12:13

Re: Данный метод авторизации не включен в настройках удаленного хоста

alex

Модератор

Цитировать выделенное

eve511,
что-то не правильно настроено. начните с того, чтобы удалить все настройки Сервера HKEY_LOCAL_MACHINESOFTWARETektonITRemote Manipulator SystemMiniInternetId
затем поэтапно меняйте настройки, каждый раз проверяя работоспособность. Профиль |
Сообщений:
3284 |
Дата создания:
30.11.2020 14:46:49

  • Remove From My Forums
  • Вопрос

  • Доброго дня.

    В организации есть лес AD contoso.com и субдомен sub.contoso.com. Все пользователи (и их рабочие станции) находятся в домене sub.contoso.com.

    В домене contoso.com установили RMS (Windows Server 2008R2). В DNS добавили запись соответствующую имени RMS кластера. На одной из клиентских станций установили MS Office 2010 pro +.

    Если в MS Office перейти по пути файл — сведения — разрешения — защитить документ — ограничить разрешения для пользователей — ограниченный доступ, 

    буквально через пару секунд появляется запрос на авторизацию.

    Пробуем авторизоваться под contosouser или под subuser никакой разницы нет, авторизация не успешна.

    Как это поправить?

Ответы

  • В итоге проблему нашел в IIS — default web site — _wmcs — authentication — windows authentication — providers

    Удалил всех, применил. Зашел снова и добавил только NTLM. iisreset и все заработало успешно.

    • Помечено в качестве ответа

      4 июня 2013 г. 13:43

Не удается установить связь с локальным администратором безопасности

Не удается установить связь с локальным администратором безопасности

Всем привет сегодня расскажу из-за чего выскакивает ошибка не удается установить связь с локальным администратором безопасности при попытке зайти на удаленный рабочий стол сервера терминалов. Ее вы спокойно можете увидеть, как в Windows XP, так и в server 2008 r2- 2016. Давайте смотреть какие причины могут быть препятствием к подключению. Сразу отмечу, что все это быстро решаемо и не займет у вас много сил и времени. Убедитесь, что для выполнения действий у вас есть права локального администратора, если нет, обратитесь к вашим технарям.

Вот как все это выглядит:

Ситуация следующая, есть рабочий компьютер одного бухгалтера, в один из прекрасных дней обращается она ко мне по скайпу, и рассказывает что не может подключиться на терминальный рабочий стол Windows Server 2012 R2, хотя вчера у нее все работало. Захожу к ней по teamviwer и начинаю проверять. У нас для захода на сервер терминалов нужно чтобы было VPN подключение, у нее все работало отлично. Следующим шагом проверил обновления Windows. При попытке обновить валилась ошибка 800B001. Как только я ее увидел, вспомнил что были проблемы раньше с Крипто про CSP. И действительно стал смотреть в Ccleaner раздел программы. отфильтрованном по дате установки, увидел старого знакомого Крипто про CSP 3.6, установленного сегодня. Спросил можно ли его удалить проверить догадку, девушка дала добро. После чего ошибка не удается установить связь с локальным администратором безопасности в Windows 7 при попытке подключиться через RDP исчезла. Подключились сразу к сервер терминалов 2012 и продолжили работу. Победа.

Я уверен что программа Крипто про очень часто выступает в роли сущности, которая не очень дружит порой с Windows, пилите Шура пилите.

Еще из возможных причин может быть уровень проверки подлинности удаленного рабочего стола, если у вас на сервере терминалов включен режим:

Если это так, то со старых систем, по типу XP, вы не подключитесь, если только не обновите RDP клиента на нем, либо отключите эту проверку.

Источник

Произошла ошибка проверки подлинности. Указанная функция не поддерживается

После установки обновления KB4103718 на моем компьютере с Windows 7 я не могу удаленно подключится к серверу через удаленный рабочий стол RDP. После того, как я указываю адрес RDP сервера в окне клиента mstsc.exe и нажимаю «Подключить», появляется ошибка:

Подключение к удаленному рабочему столу

Произошла ошибка проверки подлинности.

Указанная функция не поддерживается.

После того, как я удалил обновление KB4103718 и перезагрузил компьютер, RDP подключение стало работать нормально. Но, как я понимаю, это только временное обходное решение, в следующем месяце приедет новый патч и ошибка вернется. Можете что-нибудь посоветовать?

Ответ

Вы абсолютно правы в том, что бессмысленно решать проблему удалением обновлениq Windows, ведь вы тем самым подвергаете свой компьютер риску эксплуатации различных уязвимостей, которые закрывает данное обновление.

В своей проблеме вы не одиноки. У пользователей английской версии Windows при попытке подключится к RDP/RDS серверу появляется ошибка:

An authentication error has occurred.

The function requested is not supported.

Почему это происходит? В первую очередь рекомендую познакомится со статьей Ошибка RDP подключения: CredSSP encryption oracle remediation . В ней я подробно описывал, почему после установки последних (май 2018 года) обновлений безопасности на Windows клиентах, у пользователей могут появится проблемы с подключением к удаленным компьютерам / серверам по RDP. Дело в том, что в майских обновлениях безопасности Microsoft исправила серьезную уязвимость в протоколе CredSSP, использующегося для аутентификации на RDP серверах(CVE-2018-0886). В том случае, если на RDP сервере не установлены последние обновления и на нем используется устаревшая версия протокола CredSSP, такое подключение блокируется клиентом.

Что можно сделать для исправления данной проблемы

  • Самый правильный способ решения проблемы – установка актуальных кумулятивных обновлений безопасности на компьютере / сервере, к которому вы подключаетесь по RDP.
  • Временный способ 1 . Можно отключить NLA (Network Level Authentication / Проверку подлинности на уровне сети) на стороне RDP сервера (описано ниже).
  • Временный способ 2 . Вы можете разрешить на стороне клиентов подключаться к RDP с небезопасной версией CredSSP, как описано в статье по ссылке выше (ключ реестра AllowEncryptionOracle или локальная политика Encryption Oracle Remediation / Исправление уязвимости шифрующего оракула) = Vulnerable / Оставить уязвимость).

Отключение NLA для протокола RDP в Windows

В том случае, если на стороне RDP сервера включен NLA, то это означает что для преаутентификации используется CredSPP. Отключить Network Level Authentication можно в свойствах системы на вкладке Удаленный доступ , сняв галку « Разрешить подключения только с компьютеров, на которых работает удаленный рабочий стол с проверкой подлинности на уровне сети / Allow connection only from computers running Remote Desktop with Network Level Authentication (recommended)» (Windows 10 / Windows 8).

В Windows 7 эта опция называется по-другому. На вкладке Удаленный доступ нужно выбрать опцию « Разрешить подключения от компьютеров с любой версий удаленного рабочего стола (опасный) / Allow connections from computers running any version of Remote Desktop (less secure)»

Либо можно отключить проверку подлинности на уровне сети (NLA) с помощью редактора локальной групповой политики (gpedit.msc). Для этого перейдите в разделе Конфигурация компьютера –> Административные шаблоны –> Компоненты Windows –> Службы удаленных рабочих столов – Узел сеансов удаленных рабочих столов –> Безопасность (Computer Configuration –> Administrative Templates –> Windows Components –> Remote Desktop Services – Remote Desktop Session Host –> Security) нужно отключить политику Требовать проверку подлинности пользователя для удаленных подключений путем проверки подлинности на уровне сети (Require user authentication for remote connections by using Network Level Authentication).

Также нужно в политике « Требовать использования специального уровня безопасности для удаленных подключений по протоколу RDP » (Require use of specific security layer for remote (RDP) connections) выбрать уровень безопасности (Security Layer) — RDP .

Для применения настроек RDP нужно обновить политики (gpupdate /force) или перезагрузить компьютер. После этого вы должны успешно подключиться к удаленному рабочему столу.

Источник

Не удается связаться с локальной службой безопасности

Эта ошибка возникает, когда пользователи пытаются подключиться к другим компьютерам через подключение к удаленному рабочему столу. Проблема не позволяет им подключиться и отображает сообщение об ошибке «Невозможно связаться с местным органом безопасности». Проблема часто возникает после установки обновления на клиентском или хост-ПК и вызывает много проблем в разных версиях Windows.

Было много неофициальных решений проблемы, которые были созданы пользователями, у которых был такой же неудачный опыт. Мы суммировали методы работы в этой статье, поэтому обязательно следуйте им, чтобы решить проблему.

Вот сообщение об ошибке:

Произошла ошибка аутентификации.
С местным органом безопасности нельзя связаться.

Если учетная запись пытается войти в авторизованное время, все будет работать нормально. Если сетевая аутентификация не требуется, клиент подключается к серверу, который отказывается подключаться, но отображает гораздо более приятное сообщение об ошибке «У вашей учетной записи есть ограничения по времени…».

Есть бесчисленное множество причин, почему это может иметь место. Но для меня это всегда было

Пользователь должен сменить пароль при следующем входе в систему.

Обновить:

Теперь мы рекомендуем использовать этот инструмент для вашей ошибки. Кроме того, этот инструмент исправляет распространенные компьютерные ошибки, защищает вас от потери файлов, вредоносных программ, сбоев оборудования и оптимизирует ваш компьютер для максимальной производительности. Вы можете быстро исправить проблемы с вашим ПК и предотвратить появление других программ с этим программным обеспечением:

  • Шаг 1: Скачать PC Repair & Optimizer Tool (Windows 10, 8, 7, XP, Vista — Microsoft Gold Certified).
  • Шаг 2: Нажмите «Начать сканирование”, Чтобы найти проблемы реестра Windows, которые могут вызывать проблемы с ПК.
  • Шаг 3: Нажмите «Починить все», Чтобы исправить все проблемы.

Во многих ситуациях (например, если локальный компьютер не является членом домена удаленного компьютера), приложение «Подключение к удаленному рабочему столу» не может обработать запрос на изменение пароля пользователя, если включена проверка подлинности на уровне сети.

Отключение проверки подлинности на уровне сети для компьютеров за пределами домена

Это уменьшает RDP безопасность и поэтому не подходит для всех сред.

  • Откройте панель управления. Убедитесь, что панель управления отображает элементы по категориям (т.е. не в классическом представлении). Нажмите «Система и безопасность», затем в разделе «Система» выберите «Разрешить удаленный доступ».
  • В группе «Удаленный рабочий стол» выберите «Разрешить подключения с компьютеров, на которых установлена ​​любая версия удаленного рабочего стола (менее безопасная).

Измените свой адрес DNS

Проблема часто вызвана дефектной конфигурацией DNS, которая просто не принимается хостом или его службой. Эту проблему легко решить, изменив настройки DNS по умолчанию, чтобы использовать параметры, предоставленные OpenDNS или Google. Это легко сделать в панели управления, поэтому обязательно внимательно следуйте этим шагам.

  1. Используйте сочетание клавиш Windows + R, которое сразу же открывает диалоговое окно «Выполнить», в котором необходимо ввести ncpa.cpl ‘на панели и нажать «ОК», чтобы открыть элемент «Параметры подключения к Интернету» на панели управления.
  2. Вы можете сделать то же самое, открыв панель управления вручную. Чтобы изменить отображение, нажмите «Определить категорию» в правом верхнем углу окна и выберите «Сеть и Интернет» в верхней части. Нажмите кнопку «Общий доступ и сетевой центр», чтобы открыть его. Попробуйте найти и нажать кнопку «Изменить настройки адаптера» в левом меню.
  3. Теперь, когда окно подключения к Интернету открывается одним из указанных выше способов, дважды щелкните активный сетевой адаптер и нажмите кнопку «Свойства» ниже, если у вас есть права администратора.
  4. Найдите Интернет-протокол версии 4 (TCP / IPv4) в списке. Нажмите на него, чтобы выбрать его, и нажмите кнопку «Свойства» ниже.
  5. Оставайтесь на вкладке «Общие» и установите переключатель в окне «Свойства» на «Использовать следующие адреса DNS-серверов», если для него установлено другое значение.
  6. Установите предпочитаемый DNS-сервер на 8.8.8.8, а альтернативный DNS-сервер на 8.8.4.4.
  7. Оставьте параметр «Проверить настройки при выходе» включенным и нажмите кнопку «ОК», чтобы немедленно применить изменения. Проверьте, сохраняется ли та же проблема!

CCNA, веб-разработчик, ПК для устранения неполадок

Я компьютерный энтузиаст и практикующий ИТ-специалист. У меня за плечами многолетний опыт работы в области компьютерного программирования, устранения неисправностей и ремонта оборудования. Я специализируюсь на веб-разработке и дизайне баз данных. У меня также есть сертификат CCNA для проектирования сетей и устранения неполадок.

Источник

  • Remove From My Forums
  • Question

  • Hi all,

    All my client can’t connect to AD RMS Server (Win 2008 R2 SP1), error like this : 

    This
    service is temporarily unavailable. Ensure that you have connectivity to this server. this error could be because you are working offline, your proxy settings are preventing your connection, or you are experiencing intermittent network issues.

    From the client I have configure URL to local trust site, can ping the server, can access the url RMS, IE online.

    what could probably wrong ?


    Please remember to click “Mark as Answer” on the post that helps you, and to click “Unmark as Answer” if a marked post does not actually answer your question. This can be beneficial to other community members reading the thread.

Answers

  • Oh … just noticed it’s a Win XP SP2 box need to update it via the Internet direct from Microsoft update. Faced the same on XP desktops, need to fully update with IE, .net framework and office patches.

    Have you checked with Windows 7 if you are having the same issue?

     Just FYI — XP SP2 out of support


    Blog Link: http://blogs.cyquent.ae | Follow us on Twitter:
    @cyquent | ADRMS Wiki Portal:

    Technet Wiki

    • Edited by

      Wednesday, July 27, 2011 10:52 AM
      added a response line

    • Marked as answer by
      Brad Mahugh — (Microsoft)
      Thursday, April 4, 2013 3:35 AM
  • Hi Alokemc,

    I think you should open a new thread for yourself m8.

    Hi All,

    I uninstall existing ADRMS server (SVR01) and install at SVR02, the problem still the same. Then I try a fresh installation Windows XP and try to disable IE GPO, then it works. I think the major problem is the IE GPO (User Configuration).

    So how can I revert back all the settings from my client, either the IE settings or the old credential from RMS, the registry settings also, so I have a clean client ?


    Please remember to click “Mark as Answer” on the post that helps you, and to click “Unmark as Answer” if a marked post does not actually answer your question. This can be beneficial to other community members reading the thread.

    • Marked as answer by
      Brad Mahugh — (Microsoft)
      Thursday, April 4, 2013 3:36 AM
  • Hi

    Looks pretty much standard configuration, I believe you need to make a few changes in the following sections and life would be good,

    Local intranet (Security Level: Medium-low) > Sites in this zone >
    Add the Intranet URL for the AD RMS server

    Local intranet (Security Level: Medium-low) > Sites >
    Include all sites that bypass the proxy server > Set to Enable

    Let me know how it goes ..


    Blog Link: http://blogs.cyquent.ae | Follow us on Twitter:
    @cyquent | ADRMS Wiki Portal:
    Technet Wiki

    • Marked as answer by
      Brad Mahugh — (Microsoft)
      Thursday, April 4, 2013 3:36 AM
  • Hi Team,

    I found the same issue with my one of the client. Here (In development) it’s working fine. with and without domain (using citrix). But there at client end it’s not working.

    They have Windows 7 + Office 2010.

    Same From IRMS Check Configuration

    Check 1: Microsoft Office Server is not installed.

    Need helps from you.


    Thanks & Regards, Brijesh Shah

    • Marked as answer by
      Brad Mahugh — (Microsoft)
      Thursday, April 4, 2013 3:36 AM
  • Remove From My Forums
  • Question

  • Hi all,

    All my client can’t connect to AD RMS Server (Win 2008 R2 SP1), error like this : 

    This
    service is temporarily unavailable. Ensure that you have connectivity to this server. this error could be because you are working offline, your proxy settings are preventing your connection, or you are experiencing intermittent network issues.

    From the client I have configure URL to local trust site, can ping the server, can access the url RMS, IE online.

    what could probably wrong ?


    Please remember to click “Mark as Answer” on the post that helps you, and to click “Unmark as Answer” if a marked post does not actually answer your question. This can be beneficial to other community members reading the thread.

Answers

  • Oh … just noticed it’s a Win XP SP2 box need to update it via the Internet direct from Microsoft update. Faced the same on XP desktops, need to fully update with IE, .net framework and office patches.

    Have you checked with Windows 7 if you are having the same issue?

     Just FYI — XP SP2 out of support


    Blog Link: http://blogs.cyquent.ae | Follow us on Twitter:
    @cyquent | ADRMS Wiki Portal:

    Technet Wiki

    • Edited by

      Wednesday, July 27, 2011 10:52 AM
      added a response line

    • Marked as answer by
      Brad Mahugh — (Microsoft)
      Thursday, April 4, 2013 3:35 AM
  • Hi Alokemc,

    I think you should open a new thread for yourself m8.

    Hi All,

    I uninstall existing ADRMS server (SVR01) and install at SVR02, the problem still the same. Then I try a fresh installation Windows XP and try to disable IE GPO, then it works. I think the major problem is the IE GPO (User Configuration).

    So how can I revert back all the settings from my client, either the IE settings or the old credential from RMS, the registry settings also, so I have a clean client ?


    Please remember to click “Mark as Answer” on the post that helps you, and to click “Unmark as Answer” if a marked post does not actually answer your question. This can be beneficial to other community members reading the thread.

    • Marked as answer by
      Brad Mahugh — (Microsoft)
      Thursday, April 4, 2013 3:36 AM
  • Hi

    Looks pretty much standard configuration, I believe you need to make a few changes in the following sections and life would be good,

    Local intranet (Security Level: Medium-low) > Sites in this zone >
    Add the Intranet URL for the AD RMS server

    Local intranet (Security Level: Medium-low) > Sites >
    Include all sites that bypass the proxy server > Set to Enable

    Let me know how it goes ..


    Blog Link: http://blogs.cyquent.ae | Follow us on Twitter:
    @cyquent | ADRMS Wiki Portal:
    Technet Wiki

    • Marked as answer by
      Brad Mahugh — (Microsoft)
      Thursday, April 4, 2013 3:36 AM
  • Hi Team,

    I found the same issue with my one of the client. Here (In development) it’s working fine. with and without domain (using citrix). But there at client end it’s not working.

    They have Windows 7 + Office 2010.

    Same From IRMS Check Configuration

    Check 1: Microsoft Office Server is not installed.

    Need helps from you.


    Thanks & Regards, Brijesh Shah

    • Marked as answer by
      Brad Mahugh — (Microsoft)
      Thursday, April 4, 2013 3:36 AM

13 / 12 / 4

Регистрация: 20.05.2016

Сообщений: 324

1

17.06.2017, 00:59. Показов 1288. Ответов 22


Имеется БД. Она предназначена для хранения информации о пользователях. Каждому пользователю даётся 9-значный id и пароль в сопоставление. Каким образом можно предотвратить намеренное переполнение базы данных (злоумышленники создадут ботнет и будут слать множество запросов регистрации всё новых пользователей)? Какой дополнительный параметр нужно использовать помимо id и пароля?

Несомненно, как решение можно предложить капчу. Но что-то при установке RMS Host никакой капчи не выходит… А ведь там всё тоже самое: есть хост, есть id, есть какое-то ключевое слово, по которому проводится его аутентификация.

__________________
Помощь в написании контрольных, курсовых и дипломных работ, диссертаций здесь



0



4726 / 3932 / 996

Регистрация: 29.08.2013

Сообщений: 25,217

Записей в блоге: 3

20.06.2017, 19:02

2

какое еще переполнение?
переполнение чего?
какие еще злоумышленники? вы знаете сколько стоит час работы ботнета который может переполнить БД? ваша задача сопоставима по ценам?

не давайте доступ к БД из инета и все. Никакой хакер не откроет ящик компьютерного стола



0



13 / 12 / 4

Регистрация: 20.05.2016

Сообщений: 324

20.06.2017, 19:33

 [ТС]

3

Да не у БД непосредственно коннетятся. А к программе сервер, которая и проводит регистрацию на какой то номер. Нужно не допустить вероятности того, что все id могут быть истречены. Для этого не нужны какие то супер боты. Это может сделать любой.



0



4726 / 3932 / 996

Регистрация: 29.08.2013

Сообщений: 25,217

Записей в блоге: 3

21.06.2017, 06:59

4

Цитата
Сообщение от dm stark
Посмотреть сообщение

А к программе сервер, которая и проводит регистрацию на какой то номер

ну так при чем тут SQL то?
вот и пишите свою капчу на эту программу, а в базу передавайте только тех кто прошел фильтр

ЗЫ сделайте ID клиента гуидом — они не закончатся



0



.NET senior

440 / 358 / 137

Регистрация: 23.09.2016

Сообщений: 980

21.06.2017, 07:22

5

dm stark, даже если Вы для столбца первичного ключа укажете тип INT, то, даже если каждую секунду будет создаваться новая запись, для исчерпания всех допустимых значений Вам потребуется

2147483647 (максимальное значение INT) / 60 (секунд в минуте) / 60 (минут в часе) / 24 (часов в сутках) / 365.25 (в среднем дней в году) https://www.cyberforum.ru/cgi-bin/latex.cgi?approx 68.04965 лет.

Что уж тут говорить про Guid.



0



qwertehok

21.06.2017, 07:49

Не по теме:

bax_tang, у нас на 2005SQL был ID типа INT и он закончился. системе было около 11 лет



0



13 / 12 / 4

Регистрация: 20.05.2016

Сообщений: 324

21.06.2017, 11:22

 [ТС]

7

Таки нет. У меня Id строго 9-значое число. Капча не вариант.

Вот как RMS такую проблему решает? У них же тоже есть InternetId 9-значные. Хост бесплатный, следовательно, можно сколько угодно регистрировать хостов. Пока все числа не кончатся. Там что-то при установке или смене Id никакой капчи не вылезает.



0



4726 / 3932 / 996

Регистрация: 29.08.2013

Сообщений: 25,217

Записей в блоге: 3

21.06.2017, 12:00

8

а что такое RMS?



0



13 / 12 / 4

Регистрация: 20.05.2016

Сообщений: 324

21.06.2017, 12:04

 [ТС]

9

Remote Monipulation System — известный инструмент для удалённого администрирования.

Гугл не в помощь?



0



1561 / 1113 / 164

Регистрация: 23.07.2010

Сообщений: 6,382

21.06.2017, 12:08

10

Цитата
Сообщение от dm stark
Посмотреть сообщение

Гугл не в помощь?

на поворотах не заносит, не?



0



13 / 12 / 4

Регистрация: 20.05.2016

Сообщений: 324

21.06.2017, 12:11

 [ТС]

11

А по поводу того, что Id заканчивается. Так это не fatal critical. Можно ввести новую версию Idv2. Но до этого не хотелось бы доводить.

Добавлено через 58 секунд

Цитата
Сообщение от pincet
Посмотреть сообщение

на поворотах не заносит, не?

Вы о чём?



0



4726 / 3932 / 996

Регистрация: 29.08.2013

Сообщений: 25,217

Записей в блоге: 3

21.06.2017, 12:11

12

ничего не понимаю
при чем тут RMS? зачем ты их сравниваешь?

у тебя база данных, ты строишь ее как тебе нужно. если есть у тебя шанс что будет 1 миллиард пользователей значит нужно или их сокращать или учесть это и сделать 10 значный код

как ты это будешь делать — тебе решать. вариантов куча.

Цитата
Сообщение от dm stark
Посмотреть сообщение

У них же тоже есть InternetId 9-значные

добавляется еще дата и время, от этого считается ХЭШ — вот тебе и ключевое поле



0



1561 / 1113 / 164

Регистрация: 23.07.2010

Сообщений: 6,382

21.06.2017, 12:15

13

Цитата
Сообщение от dm stark
Посмотреть сообщение

Вы о чём?

я за гугл. За каким я должен лезть в гугл, чтобы решать озвученную тобой невесть откуда проблему?



0



13 / 12 / 4

Регистрация: 20.05.2016

Сообщений: 324

21.06.2017, 12:31

 [ТС]

14

Лол. Человек вообще то у меня спрашивает «Что такое RMS?». Каким это боком касается моей проблемы?..
Ответ гуглится с одного запроса: «RMS».

Мда..

Добавлено через 3 минуты

Цитата
Сообщение от qwertehok
Посмотреть сообщение

ничего не понимаю
при чем тут RMS? зачем ты их сравниваешь?

Дело в том, что моя система вполне схожа с RMS. Я не хочу нагружать вас подробностями просто.

Добавлять хэш из даты? Не пойдёт. Программа-клиент может «забыть» этот хэш (например, пользователь удалить файл с настройками (проблема не наша, но тем не менее)).



0



1561 / 1113 / 164

Регистрация: 23.07.2010

Сообщений: 6,382

21.06.2017, 12:31

15

Цитата
Сообщение от dm stark
Посмотреть сообщение

Гугл не в помощь?

чувак, вот тебе ответ на твой вопрос про предотвращения переполнений



0



13 / 12 / 4

Регистрация: 20.05.2016

Сообщений: 324

21.06.2017, 12:37

 [ТС]

16

Чувак, если бы я предварительно не облазил гугл, я бы сюда не написал.
Решения можно найти разные и там — не спорю. Но подходящего под эту проблему решения нет.

Если у вас будут конкретные предложения, напишите их. А не подобную банальщину.

Или может быть убедите меня, что я не прав и ответ гуглиться «в пару кликов» в чём сомневаюсь =)

Добавлено через 45 секунд
Вообще даже вопрос было бы вернее сформулировать так: Как может работать система аутентификации в RMS?

Добавлено через 49 секунд
Но тем не менее…



0



1561 / 1113 / 164

Регистрация: 23.07.2010

Сообщений: 6,382

21.06.2017, 12:37

17

хэш выдают клиенту в начале сеанса, основываясь на его логин/пароль и как говорил для примера qwertehok, на datetimestamp



0



4726 / 3932 / 996

Регистрация: 29.08.2013

Сообщений: 25,217

Записей в блоге: 3

21.06.2017, 12:38

18

Цитата
Сообщение от dm stark
Посмотреть сообщение

Ответ гуглится с одного запроса: «RMS».

я знаю что такое RMS, просто не понял как зачем сравнивать СУБД и RMS. Подумал может что-то новое MS выпустили

Цитата
Сообщение от dm stark
Посмотреть сообщение

Программа-клиент может «забыть» этот хэш

ты вообще не понимаешь о чем я

давай вернемся к твоему вопросу — Как предотвратить переполнение базы данных?
при множественной регистрации ты боишься переполнения уникального поля

1. так сделай его не уникальным
пусть у тебя будет такая таблица GUID| ID (9ти значный)| хххх остальные поля
все, переполнения нет, обрабатываешь свои ID в программе

2. после отключения пользователя удаляй его ID из базы

PS вообще эта проблема не SQL, обсуждать ее следует в надуманном разделе «А что если..»



0



13 / 12 / 4

Регистрация: 20.05.2016

Сообщений: 324

21.06.2017, 12:48

 [ТС]

19

Так это уже примеры реализация аутентификации, а не регистрации нового клиента.
Вот вам пример решения, но оно «какое то в лоб»:

Каждому клиенту при регистрации выдавать ключ на сайте, где он программу приобретает (даже если лицензия триал).
А он используя этот ключ будет спокойно проходить аутентификацию. А просто так опять же не зарегистрируешься — базы триал ключей не знаешь)

Добавлено через 1 минуту
Неа. Юзер не раз. Он в системе навсегда!

Добавлено через 19 секунд
И это не юзер, а программа с лицензией тогда уж.

Добавлено через 4 минуты

Цитата
Сообщение от qwertehok
Посмотреть сообщение

пусть у тебя будет такая таблица GUID| ID (9ти значный)| хххх остальные поля
все, переполнения нет, обрабатываешь свои ID в программе

И у меня есть вот такой «guid»: это systemId на основе серийки матплаты и инфы о процессоре.



0



4726 / 3932 / 996

Регистрация: 29.08.2013

Сообщений: 25,217

Записей в блоге: 3

21.06.2017, 12:50

20

Цитата
Сообщение от dm stark
Посмотреть сообщение

Вот вам пример решения, но оно «какое то в лоб»:

это не решение проблемы переполнения, это просто ограничение клиентов
когда у тебя таких легальных наберется 999 999 999 что ты будешь делать?

Цитата
Сообщение от dm stark
Посмотреть сообщение

Вообще даже вопрос было бы вернее сформулировать так: Как может работать система аутентификации в RMS?

и это ты задаешь в ветке про SQL?



0



  • Remove From My Forums
  • Question

  • Hi all,

    All my client can’t connect to AD RMS Server (Win 2008 R2 SP1), error like this : 

    This
    service is temporarily unavailable. Ensure that you have connectivity to this server. this error could be because you are working offline, your proxy settings are preventing your connection, or you are experiencing intermittent network issues.

    From the client I have configure URL to local trust site, can ping the server, can access the url RMS, IE online.

    what could probably wrong ?


    Please remember to click “Mark as Answer” on the post that helps you, and to click “Unmark as Answer” if a marked post does not actually answer your question. This can be beneficial to other community members reading the thread.

Answers

  • Oh … just noticed it’s a Win XP SP2 box need to update it via the Internet direct from Microsoft update. Faced the same on XP desktops, need to fully update with IE, .net framework and office patches.

    Have you checked with Windows 7 if you are having the same issue?

     Just FYI — XP SP2 out of support


    Blog Link: http://blogs.cyquent.ae | Follow us on Twitter:
    @cyquent | ADRMS Wiki Portal:

    Technet Wiki

    • Edited by

      Wednesday, July 27, 2011 10:52 AM
      added a response line

    • Marked as answer by
      Brad Mahugh — (Microsoft)
      Thursday, April 4, 2013 3:35 AM

  • Hi Alokemc,

    I think you should open a new thread for yourself m8.

    Hi All,

    I uninstall existing ADRMS server (SVR01) and install at SVR02, the problem still the same. Then I try a fresh installation Windows XP and try to disable IE GPO, then it works. I think the major problem is the IE GPO (User Configuration).

    So how can I revert back all the settings from my client, either the IE settings or the old credential from RMS, the registry settings also, so I have a clean client ?


    Please remember to click “Mark as Answer” on the post that helps you, and to click “Unmark as Answer” if a marked post does not actually answer your question. This can be beneficial to other community members reading the thread.

    • Marked as answer by
      Brad Mahugh — (Microsoft)
      Thursday, April 4, 2013 3:36 AM

  • Hi

    Looks pretty much standard configuration, I believe you need to make a few changes in the following sections and life would be good,

    Local intranet (Security Level: Medium-low) > Sites in this zone >
    Add the Intranet URL for the AD RMS server

    Local intranet (Security Level: Medium-low) > Sites >
    Include all sites that bypass the proxy server > Set to Enable

    Let me know how it goes ..


    Blog Link: http://blogs.cyquent.ae | Follow us on Twitter:
    @cyquent | ADRMS Wiki Portal:
    Technet Wiki

    • Marked as answer by
      Brad Mahugh — (Microsoft)
      Thursday, April 4, 2013 3:36 AM

  • Hi Team,

    I found the same issue with my one of the client. Here (In development) it’s working fine. with and without domain (using citrix). But there at client end it’s not working.

    They have Windows 7 + Office 2010.

    Same From IRMS Check Configuration

    Check 1: Microsoft Office Server is not installed.

    Need helps from you.


    Thanks & Regards, Brijesh Shah

    • Marked as answer by
      Brad Mahugh — (Microsoft)
      Thursday, April 4, 2013 3:36 AM

  • Remove From My Forums
  • Question

  • Hi all,

    All my client can’t connect to AD RMS Server (Win 2008 R2 SP1), error like this : 

    This
    service is temporarily unavailable. Ensure that you have connectivity to this server. this error could be because you are working offline, your proxy settings are preventing your connection, or you are experiencing intermittent network issues.

    From the client I have configure URL to local trust site, can ping the server, can access the url RMS, IE online.

    what could probably wrong ?


    Please remember to click “Mark as Answer” on the post that helps you, and to click “Unmark as Answer” if a marked post does not actually answer your question. This can be beneficial to other community members reading the thread.

Answers

  • Oh … just noticed it’s a Win XP SP2 box need to update it via the Internet direct from Microsoft update. Faced the same on XP desktops, need to fully update with IE, .net framework and office patches.

    Have you checked with Windows 7 if you are having the same issue?

     Just FYI — XP SP2 out of support


    Blog Link: http://blogs.cyquent.ae | Follow us on Twitter:
    @cyquent | ADRMS Wiki Portal:

    Technet Wiki

    • Edited by

      Wednesday, July 27, 2011 10:52 AM
      added a response line

    • Marked as answer by
      Brad Mahugh — (Microsoft)
      Thursday, April 4, 2013 3:35 AM

  • Hi Alokemc,

    I think you should open a new thread for yourself m8.

    Hi All,

    I uninstall existing ADRMS server (SVR01) and install at SVR02, the problem still the same. Then I try a fresh installation Windows XP and try to disable IE GPO, then it works. I think the major problem is the IE GPO (User Configuration).

    So how can I revert back all the settings from my client, either the IE settings or the old credential from RMS, the registry settings also, so I have a clean client ?


    Please remember to click “Mark as Answer” on the post that helps you, and to click “Unmark as Answer” if a marked post does not actually answer your question. This can be beneficial to other community members reading the thread.

    • Marked as answer by
      Brad Mahugh — (Microsoft)
      Thursday, April 4, 2013 3:36 AM

  • Hi

    Looks pretty much standard configuration, I believe you need to make a few changes in the following sections and life would be good,

    Local intranet (Security Level: Medium-low) > Sites in this zone >
    Add the Intranet URL for the AD RMS server

    Local intranet (Security Level: Medium-low) > Sites >
    Include all sites that bypass the proxy server > Set to Enable

    Let me know how it goes ..


    Blog Link: http://blogs.cyquent.ae | Follow us on Twitter:
    @cyquent | ADRMS Wiki Portal:
    Technet Wiki

    • Marked as answer by
      Brad Mahugh — (Microsoft)
      Thursday, April 4, 2013 3:36 AM

  • Hi Team,

    I found the same issue with my one of the client. Here (In development) it’s working fine. with and without domain (using citrix). But there at client end it’s not working.

    They have Windows 7 + Office 2010.

    Same From IRMS Check Configuration

    Check 1: Microsoft Office Server is not installed.

    Need helps from you.


    Thanks & Regards, Brijesh Shah

    • Marked as answer by
      Brad Mahugh — (Microsoft)
      Thursday, April 4, 2013 3:36 AM

Like this post? Please share to your friends:
  • Rms не работает на windows 10
  • Roblox не запускается на windows 10 через microsoft store
  • Rmn tpn c130 hp драйвера для windows
  • Roblox не запускается на windows 10 64 bit
  • Roblox на windows 10 вылетает на начальном экране что делать