terça-feira, 3 de março de 2015

Computadores fora do domínio não acessam mais a rede?

Derrepente alguns computadores que estão fora do Domínio, começaram apresentar a mensagem de erro: “\\Servidor\ não está acessível. Talvez você não tenha permissão para usar este recurso de rede. Contate o administrador deste servidor para saber se você tem permissões de acesso. A conta referenciada está bloqueada no momento e pode não ser possível fazer logon.”Sendo que esses computadores sempre acessaram a rede normalmente, começaram apresentar esta mensagem de erro, o que fazer?

Você tentou de tudo:
  • Verificou as policies de acesso ao servidor;
  • Verificou o status da conta Guest;
  • Já tentou excluir o computador da listagem de computadores cadastrado no AD;
  • Já tentou até alterar o HOSTNAME do computador;
Enfim, verificou todo tipo de permissões de acesso ao servidor para usuários fora do domínio e está tudo normal, porém esses computadores não conseguem mais acessar o servidor, o que fazer?
A solução é mais simples do que você imagina! O problema está no Logon Cache do server, o logon cache é desconhecido pela maioria dos administradores de rede, é uma variável no Windows Server que especifica o número de vezes que um computador fora do domínio pode acessa-lo, e por padrão até mesmo no Windows 2003 Server ela vem definida como 10, ou seja, 10 acessos simultâneos por computadores fora da rede. Vale lembrar que em muitods casos o Windows não fecha o acesso ao server e mesmo com o computador client desconectado ele continua contando no Logon Cache e quando chega a 10 acaba bloqueando acessos externos através deste computador.
A solução é acessar o regedit e ir até a chave:
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\Current Version\Winlogon\
Dentro dela procure a chave CachedLogonsCount e altere seu valor para 0
cached
0 é o mesmo que desabilitado, ou seja, acessos infinitos simultâneos de uma máquina x ao servidor.
Feito isso, confirme a alteração, reinicie o servidor e verifique o acesso do computador que estava bloqueado, funcionará perfeitamente.