Ich stelle immer wieder fest, dass in unserem kleinen Firmen-LAN (7 Benutzer, 3 Server) einige Server für die gemeinsame Nutzung von Dateien immer "nicht mehr zugänglich" sind. Sie zeigen die Meldung "\ SERVER ist nicht zugänglich. Möglicherweise haben Sie keine Berechtigung zur Verwendung dieser Netzwerkressource. Der Benutzername wurde nicht gefunden" an. Ich weiß jedoch nicht, warum "der Benutzername nicht gefunden werden konnte", da sich alle Computer in derselben Domäne befinden und sich PDC und BDC in Ordnung zu verhalten scheinen.
BEARBEITEN:
VPN scheint die Ursache zu sein:
Es stellt sich heraus, dass ich den Server sehen kann, wenn ich die IP-Adresse (\\ 1.2.3.4 \ etc) oder den FQ-Active Directory-Namen (z. B. \ server.domainname.local) verwende, aber nicht, wenn ich den Servernamen alleine oder verwende Ein zugeordnetes Netzwerklaufwerk, das ursprünglich aus dem "Kurznamen" erstellt wurde. Seltsamerweise hat mein Computer kein Problem damit, den DNS-Namen des Servers aufzulösen, da ich den Computernamen in Ordnung pingen kann und er sofort mit der IP zurückkommt, jedoch scheint nslookup fehlzuschlagen.
Es scheint ein Problem damit zu sein, wie Windows Computernamen nachschlägt, wenn eine Verbindung zu VPNs besteht. Wenn ich mit einem VPN verbunden bin, verwendet Windows anscheinend das dem VPN zugewiesene DNS und nicht das auf dem Domänencontroller. Dieses Verhalten scheint mir falsch zu sein, da dies mit Sicherheit bedeuten würde, dass die Verbindung zu einem VPN die Fähigkeit zum Nachschlagen lokaler Computernamen für Server und Drucker usw. beeinträchtigen würde. Die eigentliche Frage ist nun, wie ich meinen Computer dazu bringen kann, immer noch nach lokalen zu suchen Active Directory DNS (PDC) auch bei Verbindung mit einem VPN?
Weitere Infos in meinen Kommentaren unten.
quelle
\\server\c$
konsistent darauf zugreifen ?Antworten:
Richten Sie UseRasCredentials = 0 wie hier beschrieben ein: https://www.conetrix.com/Blog/post/Access-Domain-Resources-When-Connected-to-VPN.aspx
quelle
Bei einigen VPN-Setups ist es erforderlich, dass Sie das VPN-Gateway durchlaufen. Auf diese Weise erhalten sie eine sicherere Netzwerkumgebung, indem Sie nicht von potenziell bedrohlichen Websites herunterladen können.
Wenn Sie ein laxes VPN-Setup haben, können Sie auch das Kontrollkästchen deaktivieren, das das Standard-Gateway des VPN verwendet, sodass alle Anforderungen zuerst Ihr Gateway (und Ihre Domain-DNS) treffen, bevor Sie das Gateway und den DNS des VPN erreichen.
Trennen Sie das VPN und stellen Sie die Verbindung wieder her, wenn Sie es aktiv hatten.
Wenn Sie Verbindungsprobleme feststellen, aktivieren Sie die Standardgateways erneut. Wie bereits erwähnt, muss das VPN möglicherweise aktiviert sein.
quelle
Entspricht Ihr DNS-Server für VPN-Clients dem DNS-Server für Lan-Clients?
Ich denke, Ihr Problem ist, dass die VPN-Clients ihren DNS-Server vom ISP verwenden, nicht vom DNS Ihres VPN. Sie können den VPN-Client dazu bringen, das DNS von VPN zu verwenden:
oder verwenden Sie eine einfache Registrierungsdatei:
Denken Sie daran, Ihre Registrierung zu sichern, bevor Sie etwas tun.
quelle
HKLM\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Adapters
Ändern Sie die Bindungsreihenfolge so, dass Ihre physische Netzwerkkarte höher als Ihre VPN-Schnittstelle ist. Je nachdem, was die VPN-Software tut, müssen Sie die Dinge möglicherweise manuell (oder per Skript) weiter bearbeiten.
quelle
Ich hatte ein ähnliches Problem, bei dem DNS behoben wurde, konnte aber die IP nicht pingen oder verfolgen. Ich habe mein Problem gelöst, indem ich die IP-Einstellungen auf dem Server erneut überprüft habe. Es stellte sich heraus, dass es kein Standard-Gateway gab und durch Festlegen des Problems das Problem behoben wurde.
quelle
Wenn Sie nur mit dem "kurzen" Namen, dem IE-NetBIOS-Namen, keine Verbindung zur Freigabe herstellen können, würde ich die Verwendung eines WINS-Servers empfehlen, da Sie damit NetBIOS-Namen über das VPN auflösen können, sofern Ihr VPN-Adapter dies zulässt Sie müssen einen WINS-Server angeben. Für mich ist unser interner AD-DNS-Server auch als WINS-Server konfiguriert, und unser VPN-Server (Sonicwall) veröffentlicht sowohl einen DNS- als auch einen WINS-Server für unsere VPN-Clients. Mit dieser Konfiguration können wir sowohl die NetBIOS-Namen als auch den vollqualifizierten Domänennamen auflösen.
Das andere, was Sie tun können, ist, Ihr DNS in den erweiterten TCP-Eigenschaften Ihres Netzwerkadapters zu ändern. Dies hat Ihre Namensauflösung von Kurznamen:
Ich hoffe, das hilft
quelle
Ich denke, Sie müssen die Firewall so einstellen, dass der PDC als DNS verwendet wird, damit dieser DNS-Server an die VPN-Clients ausgegeben wird. Oder Sie können VPN-Anforderungen an den PDC weiterleiten und ihn zu einem RAS-Server für die Verwendung von SSTP machen, damit die Clients auf jeden Fall eine konsistente Erfahrung in Bezug auf DNS haben, egal ob im VPN oder im LAN.
quelle
Wenn Sie das Remote-Ziel anpingen können - (versuchen Sie es mit der IP / oder dem DNS-Namen).
Ich musste alle vorhandenen Netzwerklaufwerke mit dem folgenden Befehl an der Eingabeaufforderung löschen: net use * / delete Dann habe ich den Computer neu gestartet, eine Verbindung zum VPN hergestellt und das Netzwerklaufwerk erneut mit verschiedenen Anmeldeinformationen zugeordnet - und voilà, es funktioniert!
quelle
Ich musste das Kennwort zurücksetzen und das Benutzerkonto innerhalb der Benutzer und Konten auf dem Server entsperren.
Die Workstation zeigt keine Anmeldeinformationen für Domänenkonten an.
Das Passwort wurde für den Benutzer irgendwie falsch gespeichert, als sich der Benutzer mit einem falschen Passwort anmeldete.
Durch Ändern des Passworts wurde der Cache geleert und alles funktioniert.
quelle