Рейтинг:0

многочисленные проблемы после присоединения домена через удаленный сайт к туннелю сайта в другую корпоративную среду

флаг cl

У меня возникают проблемы с несколькими пользователями после присоединения их к домену через туннель между сайтами, компания, к которой я присоединяюсь, ее пользователи имеют Active Directory, в которой есть их учетные записи для подключения к корпоративному Wi-Fi, а также их DNS-сервер, на котором хранятся все их приложения, с моей стороны, нам нужно присоединиться к команде, с которой мы работаем, к нашему домену, в процессе присоединения к некоторым из них вот вопросы:

1- Нам удалось с их ИТ-командой добавить адреса наших доменов на их DNS-сервер и настроить наши IP-адреса для подключения к их локальной сети, чтобы мы не добавляли IP-адрес домена на хост каждый раз, когда мы делаем этот процесс. - Nat работает нормально, Dns тоже, но обратите внимание, что они добавили IP-адреса домена, а не natted ips в качестве записи условной пересылки, тем не менее мы все еще не можем присоединиться к хосту с этой ошибкой.

Примечание. Эта информация предназначена для администратора сети. Если вы не являетесь администратором вашей сети, сообщите администратору, что вы получили эту информацию, которая была записана в файле C:\Windows\debug\dcdiag.txt.

DNS был успешно запрошен для записи ресурса расположения службы (SRV), используемой для обнаружения контроллера домена для домена «domain.com».

Запрос касался записи SRV для _ldap._tcp.dc._msdcs.domain.com.

По запросу были идентифицированы следующие контроллеры домена: dc3.domain.com
dc1.domain.com

Однако связаться с контроллерами домена не удалось.

Общие причины этой ошибки включают в себя:

- Записи узла (A) или (AAAA), которые сопоставляют имена контроллеров домена с их IP-адресами, отсутствуют или содержат неправильные адреса.

- Контроллеры домена, зарегистрированные в DNS, не подключены к сети или не работают.

2- некоторым пользователям не удается аутентифицироваться в беспроводной сети у пользователя домена, если мы присоединяемся к ним через Wi-Fi. Я пробовал следующее, чтобы решить эту проблему, но это не сработало:

   - удалили наш dns-сервер и вручную прочитали их dns-сервер
   - сбросить сеть
   - попытался удалить домен и повторить попытку
   - пересоздал сетевой профиль

3- если у меня нет опции смены пользователя на одном из ноутбуков, я не могу войти в систему с их учетными данными домена ... это проблема ноутбука, я думаю

так что мои вопросы 1- мы разрешили DNS 53 tcp и udp, чтобы другая команда могла разрешить наше доменное имя, что еще нам нужно сделать в нашем домене?

2- есть идеи, в чем может быть проблема с беспроводным подключением. 3- наш домен и их домен имеют практически одинаковые имена пользователей, не вызывает ли это конфликтов? и как?

флаг cn
Это сообщение говорит само за себя. Клиент не может связаться с хостом в записи DNS, возвращенной сервером для подключения LDAP.
флаг cl
Спасибо за ответ! ладно я понял мы сейчас пытаемся изменить записи их dns сервера и будем тестировать

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.