Ciągle odkrywam, że w naszej małej firmie LAN (7 użytkowników, 3 serwery) niektóre serwery stają się „niedostępne” do celów udostępniania plików. Wyświetlają komunikat „\ SERWER nie jest dostępny. Być może nie masz uprawnień do korzystania z tego zasobu sieciowego. Nie można znaleźć nazwy użytkownika”. Ale nie wiem, dlaczego „nie można znaleźć nazwy użytkownika”, ponieważ wszystkie komputery znajdują się w tej samej domenie, a PDC i BDC wydają się zachowywać OK.
EDYTOWAĆ:
VPN wydaje się być przyczyną:
Okazuje się, że widzę serwer, jeśli użyję adresu IP (\\ 1.2.3.4 \ etc) lub nazwy aktywnego katalogu FQ (np. \ Server.domainname.local), ale nie, jeśli użyję nazwy serwera samodzielnie lub zamapowany dysk sieciowy pierwotnie utworzony z „krótkiej” nazwy. Dziwne jednak, że mój komputer nie ma problemu z rozwiązaniem nazwy DNS serwera, ponieważ mogę pingować nazwę komputera OK i natychmiast wraca z adresem IP, jednak nslookup wydaje się nie działać.
Wygląda na to, że problem polega na tym, jak system Windows wyszukuje nazwy komputerów po podłączeniu do sieci VPN. Kiedy jestem połączony z VPN, Windows wydaje się używać DNS przypisanego do VPN, a nie tego na kontrolerze domeny. To zachowanie wydaje mi się niepoprawne, ponieważ na pewno oznaczałoby to, że połączenie z dowolną siecią VPN zakłóciłoby możliwość wyszukiwania nazw komputerów lokalnych dla serwerów i drukarek itp. Myślę, że teraz prawdziwe pytanie brzmi, jak mogę zmusić moją maszynę do wyszukiwania lokalnych Active Directory DNS (PDC) nawet po podłączeniu do VPN?
Więcej informacji w moich komentarzach poniżej.
źródło
\\server\c$
ciągły dostęp do powiedzmy ?Odpowiedzi:
Skonfiguruj UseRasCredentials = 0 zgodnie z opisem tutaj: https://www.conetrix.com/Blog/post/Access-Domain-Resources-When-Connected-to-VPN.aspx
źródło
W przypadku niektórych konfiguracji VPN wymagane jest przejście przez bramę VPN. W ten sposób utrzymują bezpieczniejsze środowisko sieciowe, nie pozwalając na pobieranie rzeczy z potencjalnie niebezpiecznych witryn.
Jeśli masz luźną konfigurację VPN, możesz również odznaczyć pole, które korzysta z domyślnej bramy VPN, więc wszelkie żądania najpierw trafiają do bramy (i domen DNS) przed uderzeniem w bramę VPN i DNS.
Odłącz i ponownie połącz się z VPN, jeśli była aktywna.
Jeśli zauważysz jakiekolwiek problemy z łącznością, włącz ponownie bramy domyślne. Jak powiedziałem wcześniej, VPN może wymagać włączenia tej opcji.
źródło
Czy Twój serwer DNS dla klientów VPN jest taki sam jak serwer DNS dla klientów Lan?
Myślę, że twoim problemem jest to, że klienci VPN używają swojego serwera DNS od dostawcy usług internetowych, a nie z DNS twojego VPN. Aby zmusić klienta VPN do korzystania z DNS VPN, wykonaj ten krok:
lub użyj prostego pliku reg:
Pamiętaj, aby wykonać kopię zapasową rejestru, zanim cokolwiek w nim zrobisz.
źródło
HKLM\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Adapters
Zmień kolejność wiązania, aby fizyczna karta sieciowa była wyższa niż interfejs VPN. Być może będziesz musiał ręcznie (lub za pomocą skryptu) wbić rzeczy dalej, w zależności od tego, co robi oprogramowanie VPN.
źródło
Miałem podobny problem, w którym DNS został rozwiązany, ale nie mogłem pingować ani śledzić adresu IP. Rozwiązałem problem, sprawdzając ponownie ustawienia IP na serwerze. Okazuje się, że nie miała domyślnej bramy, a ustawienie go rozwiązało problem.
źródło
Jeśli nie możesz połączyć się z udziałem za pomocą „krótkiej” nazwy IE NetBIOS, zaleciłbym użycie serwera WINS, ponieważ pozwoli ci to na rozpoznanie nazw NetBIOS przez VPN, o ile twój adapter VPN pozwala aby określić serwer WINS. Dla mnie mam wewnętrzny serwer AD DNS skonfigurowany również jako serwer WINS, a nasz serwer VPN (Sonicwall) publikuje zarówno serwer DNS, jak i WINS dla naszych klientów VPN. Dzięki tej konfiguracji jesteśmy w stanie rozpoznać zarówno nazwy NetBIOS, jak i FQDN.
Inną rzeczą, którą możesz zrobić, to zmienić DNS w zaawansowanych właściwościach TCP karty sieciowej. Spowoduje to rozpoznanie krótkich imion i nazwisk:
Mam nadzieję, że to pomaga
źródło
Myślę, że musisz ustawić zaporę ogniową tak, aby używała PDC jako swojego DNS, aby przekazywał ten serwer DNS klientom VPN. Lub możesz przesłać żądania VPN do PDC i uczynić z serwera RAS korzystanie z SSTP, aby klienci na pewno mieli spójne doświadczenia dotyczące DNS zarówno w sieci VPN, jak i LAN.
źródło
Jeśli możesz pingować zdalne miejsce docelowe - (spróbuj użyć ip / lub jego nazwy dns).
Musiałem usunąć wszystkie istniejące dyski sieciowe za pomocą następującego polecenia z wiersza polecenia: net use * / delete Następnie ponownie uruchomiłem komputer, podłączony do VPN i ponownie zmapowałem dysk sieciowy przy użyciu różnych danych uwierzytelniających i voilà, to działa!
źródło
Odkryłem, że muszę zresetować hasło i odblokować konto użytkownika z poziomu użytkowników i kont na serwerze.
Stacja robocza nie wyświetla poświadczeń dla kont domeny.
Hasło zostało w jakiś sposób niepoprawnie zapisane dla użytkownika, gdy użytkownik zalogował się przy użyciu nieprawidłowego hasła.
Zmiana hasła wyczyściła pamięć podręczną i wszystko działa.
źródło