quinta-feira, 7 de maio de 2009

"Unable to connect to the domain controller because the logon attempt failed" ou "virus W32.Downadup"

Caso você esteja em um domínio de active directory e essa mensagem aparece quando você tenta usar alguma ferramenta de administração do active directory, tente os passos abaixo:
- Reinicie o serviço netlogon.
- Iniciar->executar->services.msc

Esse serviço é necessário para efetuar logon na rede.


[Atenção]

O virus W32.Downadup afeta os compartilhamentos de arquivos.
Como o Active Directory compartilhas as GPOs (diretivas de segurança) via compartilhamento de pasta para seus hosts, essas mensagens irão aparecer se seu PDC ou SDC estiver infectado com esse virus.
A solução é arrumar um bom antivirus e aplicá-lo aos PDC e SDC, verifique as tarefas agendadas, esse virus cria inúmeras schedules tasks para se propagar, limpe-as manualmente e crie uma regra para impedir a criação de tarefas agendadas nos controladores de domínio.

"Unable to obtain Terminal Server User Configuration" ou "the user has not been granted the requested logon type" ou "virus W32.Downadup"

Caso você esteja em um domínio de active directory e tente usar o remote desktop, fazer ftp, ou qualquer outra forma de autenticação utilizando o AD e essas mensagens aparecerem, tente os passos abaixo:

- verifique se o comando ntrights do pacote rktools.exe está instalado em seu PDC.
- estando instalado em seu PDC execute:
ntrights +r SeNetworkLogonRight -u Users
ntrights -r SeDenyNetworkLogonRight -u Users

Esse comando libera o grupo Users a fazer logon na rede, deste modo o remote desktop, ftp e outros serviços serão liberados também.


[Atenção]

O virus W32.Downadup afeta os compartilhamentos de arquivos.
Como o Active Directory compartilhas as GPOs (diretivas de segurança) via compartilhamento de pasta para seus hosts, essas mensagens irão aparecer se seu PDC ou SDC estiver infectado com esse virus.
A solução é arrumar um bom antivirus e aplicá-lo aos PDC e SDC, verifique as tarefas agendadas, esse virus cria inúmeras schedules tasks para se propagar, limpe-as manualmente e crie uma regra para impedir a criação de tarefas agendadas nos controladores de domínio.