У меня возникают проблемы с несколькими пользователями после присоединения их к домену через туннель между сайтами,
компания, к которой я присоединяюсь, ее пользователи имеют Active Directory, в которой есть их учетные записи для подключения к корпоративному Wi-Fi, а также их DNS-сервер, на котором хранятся все их приложения, с моей стороны, нам нужно присоединиться к команде, с которой мы работаем, к нашему домену, в процессе присоединения к некоторым из них вот вопросы:
1- Нам удалось с их ИТ-командой добавить адреса наших доменов на их DNS-сервер и настроить наши IP-адреса для подключения к их локальной сети, чтобы мы не добавляли IP-адрес домена на хост каждый раз, когда мы делаем этот процесс.
- Nat работает нормально, Dns тоже, но обратите внимание, что они добавили IP-адреса домена, а не natted ips в качестве записи условной пересылки, тем не менее мы все еще не можем присоединиться к хосту с этой ошибкой.
Примечание. Эта информация предназначена для администратора сети. Если вы не являетесь администратором вашей сети, сообщите администратору, что вы получили эту информацию, которая была записана в файле C:\Windows\debug\dcdiag.txt.
DNS был успешно запрошен для записи ресурса расположения службы (SRV), используемой для обнаружения контроллера домена для домена «domain.com».
Запрос касался записи SRV для _ldap._tcp.dc._msdcs.domain.com.
По запросу были идентифицированы следующие контроллеры домена: dc3.domain.com
dc1.domain.com
Однако связаться с контроллерами домена не удалось.
Общие причины этой ошибки включают в себя:
- Записи узла (A) или (AAAA), которые сопоставляют имена контроллеров домена с их IP-адресами, отсутствуют или содержат неправильные адреса.
- Контроллеры домена, зарегистрированные в DNS, не подключены к сети или не работают.
2- некоторым пользователям не удается аутентифицироваться в беспроводной сети у пользователя домена, если мы присоединяемся к ним через Wi-Fi.
Я пробовал следующее, чтобы решить эту проблему, но это не сработало:
- удалили наш dns-сервер и вручную прочитали их dns-сервер
- сбросить сеть
- попытался удалить домен и повторить попытку
- пересоздал сетевой профиль
3- если у меня нет опции смены пользователя на одном из ноутбуков, я не могу войти в систему с их учетными данными домена ... это проблема ноутбука, я думаю
так что мои вопросы
1- мы разрешили DNS 53 tcp и udp, чтобы другая команда могла разрешить наше доменное имя, что еще нам нужно сделать в нашем домене?
2- есть идеи, в чем может быть проблема с беспроводным подключением.
3- наш домен и их домен имеют практически одинаковые имена пользователей, не вызывает ли это конфликтов? и как?