Я продолжаю обнаруживать, что в локальной сети нашей небольшой компании (7 пользователей, 3 сервера) некоторые серверы становятся «недоступными» для обмена файлами. Они отображают сообщение «\ SERVER недоступен. Возможно, у вас нет разрешения на использование этого сетевого ресурса. Не удалось найти имя пользователя». Но я не знаю, почему «имя пользователя не может быть найдено», поскольку все машины находятся в одном домене, а PDC и BDC работают нормально.
РЕДАКТИРОВАТЬ:
VPN, кажется, причина:
Оказывается, я могу видеть сервер, если использую IP-адрес (\\ 1.2.3.4 \ etc) или имя активного каталога FQ (например, \ server.domainname.local), но не могу, если я использую имя сервера самостоятельно или подключенный сетевой диск, изначально созданный из «короткого» имени. Как ни странно, у моей машины нет проблем с разрешением DNS-имени сервера, так как я могу проверить связь с именем машины, и он сразу же возвращается с IP, однако nslookup, похоже, не работает.
Кажется, проблема в том, как Windows ищет имена компьютеров при подключении к VPN. Когда я подключен к VPN, Windows, кажется, использует DNS, связанный с VPN, а не тот, что на контроллере домена. Мне кажется, что такое поведение некорректно, поскольку это означает, что подключение к любому VPN нарушит любую возможность поиска имен локальных компьютеров для серверов, принтеров и т. Д. Поэтому я думаю, что настоящий вопрос в том, как заставить мой компьютер по-прежнему искать локальный Active Directory DNS (PDC) даже при подключении к VPN?
Больше информации в моих комментариях ниже.
\\server\c$
постоянный доступ ?Ответы:
Настройте UseRasCredentials = 0, как описано здесь: https://www.conetrix.com/Blog/post/Access-Domain-Resources-When-Connected-to-VPN.aspx
источник
При некоторых настройках VPN необходимо пройти через шлюз VPN. Таким образом, они поддерживают более безопасную сетевую среду, не позволяя загружать материалы с потенциально опасных сайтов.
Если у вас настроена слабая VPN, вы также можете снять флажок, который использует шлюз VPN по умолчанию, поэтому любые запросы сначала попадают на ваш шлюз (и домен dns), прежде чем попасть на шлюз VPN и DNS.
Отключите и снова подключитесь к VPN, если она у вас активна.
Если вы заметили какие-либо проблемы с подключением, снова включите шлюзы по умолчанию. Как я уже говорил ранее, VPN может потребовать, чтобы это было включено.
источник
Ваш DNS-сервер для клиентов VPN такой же, как DNS-сервер для клиентов Lan?
Я думаю, что ваша проблема в том, что VPN-клиенты используют свой DNS-сервер от интернет-провайдера, а не от DNS вашего VPN. Вы можете заставить VPN-клиента использовать DNS VPN следующим образом:
или используйте простой reg-файл:
Не забудьте сделать резервную копию вашего реестра, прежде чем что-то делать в нем.
источник
HKLM\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Adapters
Измените порядок привязки так, чтобы ваш физический NIC был выше, чем ваш интерфейс VPN. Возможно, вам придется вручную (или с помощью сценария) разбираться с вещами дальше, в зависимости от того, что делает программное обеспечение VPN.
источник
У меня была похожая проблема, когда DNS разрешался, но я не мог пропинговать или отслеживать IP. Я решил свою проблему путем повторной проверки настроек IP на сервере. Оказывается, у него не было шлюза по умолчанию, и его установка позволила решить проблему.
источник
Если вы не можете подключиться к общему ресурсу только с использованием «короткого» имени IE NetBIOS, я бы порекомендовал использовать WINS-сервер, поскольку он позволяет разрешать имена NetBIOS через VPN, если ваш VPN-адаптер позволяет вам указать сервер WINS. Для меня наш внутренний AD DNS-сервер также настроен как WINS-сервер, а наш VPN-сервер (Sonicwall) публикует DNS-сервер и WINS-сервер для наших VPN-клиентов. С помощью этой конфигурации мы можем разрешить как имена NetBIOS, так и полное доменное имя.
Другая вещь, которую вы можете сделать, - это изменить свой DNS в предварительных свойствах TCP на сетевом адаптере. Это будет иметь ваше разрешение имен коротких имен:
надеюсь, это поможет
источник
Я думаю, вам нужно настроить брандмауэр на использование PDC в качестве DNS, чтобы он выдавал этот DNS-сервер VPN-клиентам. Или вы могли бы перенаправить запросы VPN на PDC и сделать его сервером RAS для использования SSTP, чтобы клиенты определенно имели постоянный опыт работы с DNS как в VPN, так и в локальной сети.
источник
Если вы можете PING удаленного назначения - (попробуйте использовать IP / или его DNS-имя).
Мне пришлось удалить все существующие сетевые диски с помощью следующей команды из командной строки: net use * / delete Затем я перезагрузил компьютер, подключился к vpn и снова подключил сетевой диск, используя другие учетные данные - и вуаля, это работает!
источник
Я обнаружил, что должен был сбросить пароль и разблокировать учетную запись пользователя изнутри пользователей и учетных записей на сервере.
Рабочая станция не показывает учетные данные для учетных записей домена.
Пароль был каким-то образом неправильно сохранен для пользователя, когда пользователь вошел в систему с неверным паролем.
Смена пароля очистила кеш и все работает.
источник