Настраивать
Все компьютеры под управлением Windows Server 2019.
Домен А
Предмет |
Стоимость |
Полностью квалифицированный |
Доменное имя |
Домен А |
ДоменA.local |
Пользователь |
Пользователь А |
Пользователь[email protected] |
Сервер |
Файловый сервер |
FileServer.DomainA.local |
Лесные трасты
ДоменA.local
доверяет ДоменB.local
ДоменB.local
доверяет ДоменA.local
Сценарии
Ниже я представляю два сценария. Сценарий А работает, как и ожидалось. У меня вопрос по сценарию Б.
Сценарий А
[email protected]
входит в Рабочая Станция.DomainB.local
а затем из подсказки «Выполнить» пытается открыть \Файловый сервер
.
В: Какой Файловый сервер
будет появляться?
- а)
FileServer.DomainA.local
- б)
FileServer.DomainB.local
A: (b) [очевидно -- мы используем ДоменB
пользователь на ДоменB
рабочая станция]
Сценарий Б
Пользователь[email protected]
входит в Рабочая Станция.DomainB.local
а затем из командной строки «Выполнить» пытается открыть \Файловый сервер
.
В: Какие общие ресурсы FileServer появятся?
- а)
FileServer.DomainA.local
(поскольку мы вошли в систему с Домен А
имя пользователя)
- б)
FileServer.DomainB.local
(поскольку мы вошли в ДоменB
компьютер)
О: Ничего из вышеперечисленного. Вместо этого появится сообщение об ошибке:
\FileServer недоступен. Возможно, у вас нет разрешения на использование этого сетевого ресурса. Свяжитесь с администратором этого сервера, чтобы узнать, есть ли у вас права доступа.
Неверное имя целевой учетной записи
Вопрос
Может ли кто-нибудь технически объяснить, почему сценарий B терпит неудачу? Конкретно:
Как выглядит строка "\Файловый сервер
перевести на конкретный компьютер?
- Используется ли DNS? Если нет, то что используется?
- Решает ли это
FileServer.DomainA.local
или же FileServer.DomainB.local
?
Как связано SPN, в частности тот факт, что setspn -L файловый сервер
показывает неполные имена, такие как ХОСТ/Файловый Сервер
а также полностью квалифицированные записи, такие как HOST/FileServer.DomainB.local
Моя догадка
- DNS (и, возможно, здравый смысл) разрешает
Файловый сервер
к FileServer.DomainB.local
- Однако,
\Файловый сервер
(CIFS/двойная косая черта) разрешается в FileServer.DomainA.local
.
- SPN (что бы это ни было) «разрешает»
FileServer.DomainB.local
- Несоответствие DomainA/DomainB в (2) и (3) является источником
Неверное имя целевой учетной записи