โฮสต์ Windows 10 ไม่รับรองความถูกต้องของผู้ใช้ Windows โดยอัตโนมัติผ่าน VPN


0

ฉันทำงานกับ Mac ซึ่งเป็นโฮสต์ของ Windows 10 VM ด้วย เมื่ออยู่ในสำนักงานทุกอย่างทำงานได้ดี: ผู้ใช้ Windows ที่เข้าสู่ระบบของฉันสามารถเข้าถึง Windows แชร์ผ่านเครือข่ายโดเมนท้องถิ่นการตรวจสอบสิทธิ์ Outlook ทำงานได้โดยไม่มีปัญหา ฯลฯ

นำ Mac ของฉันกลับบ้านและเชื่อมต่อผ่าน VPN ไปยังโดเมนฉันพบปัญหาที่ฉันได้รับพรอมต์เข้าสู่ระบบเมื่อเข้าถึงไดรฟ์เครือข่าย ข้อความแจ้งว่า (ฉันแปลบางส่วน แต่ข้อความสีแดงควรเป็นจริง):

Enter network credentials
Enter your network credentials to connect to this network: {SERVER NAME}
{in red:} The system cannot contact a domain controller to service the 
authentication request. Please try again later.

ฉัน googled และพบโพสต์สองแห่งที่ผู้คนคิดว่าปัญหา DNS: ping / nslookup DC ของเราจาก Windows ที่โฮสต์อยู่นั้นทำงานได้ดีในทั้งสองสถานการณ์

มีเพื่อนร่วมงานที่มีการตั้งค่าและปัญหาเดียวกันกับมัน และสิ่งต่าง ๆ เริ่มต้นเพียงไม่กี่วันอาจจะเป็นสัปดาห์ที่ผ่านมา น่าเสียดายที่ฉันไม่รู้ว่าจะเริ่มตรวจสอบปัญหานี้ได้ที่ไหน ข้อเสนอแนะวิธีการแก้ปัญหานี้หรือเริ่มต้นอย่างไร

ขอบคุณล่วงหน้า.

แก้ไข:ข้อมูลเพิ่มเติม: ปัญหานั้นจะปรากฏเฉพาะเมื่อโฮสต์ Mac เชื่อมต่อผ่าน VPN หากการเชื่อมต่อ VPN สร้างขึ้นโดย Windows VM หรือหากเป็นพีซี Windows เองก็ใช้งานได้ดี

แก้ไข 2:เมื่อป้อนข้อมูลรับรอง Windows ของฉันลงในพรอมต์ข้อมูลรับรองเครือข่ายฉันสามารถเข้าถึงเครือข่ายที่ใช้ร่วมกันได้ ดูเหมือนว่าจะมีเพียงส่วนเล็ก ๆ ของกระบวนการตรวจสอบอัตโนมัติที่ไม่ทำงาน การรับรองความถูกต้องของ Windows ไม่ทำงานสำหรับ SQL Server

แก้ไข 3:ดูเหมือนว่าเป็นปัญหา DNS: ฉันเคยใช้ DHCP ที่ให้การตั้งค่า DNS ใน Win10 VM แต่จากนั้นฉันป้อนเซิร์ฟเวอร์โดเมน Windows เป็น DNS และตอนนี้ทำงานได้อีกครั้ง ขณะที่เล่นด้วยการตั้งค่าเหล่านี้ฉันยังสังเกตเห็นว่า "เครือข่ายที่ใช้งานอยู่" (ใต้ "ดูเครือข่ายที่ใช้งานของคุณ" ใน "เครือข่ายและศูนย์แบ่งปัน") เปลี่ยนจาก "เครือข่าย X - เครือข่ายส่วนตัว / สาธารณะ" เป็น "โดเมนเนม "เมื่อฉันป้อน DC เป็น DNS

ในขณะที่นี่เป็นวิธีแก้ปัญหาที่ฉันควรจะอยู่กับถ้าใครรู้จักวิธีแก้ปัญหาที่ดีกว่า - ฉันยังคงเรียนรู้มัน

คำตอบ:


0

ดูเหมือนว่า VM ของคุณจะไม่ถูกตั้งค่าเป็น NAT แม้ว่าข้อเท็จจริงที่ว่าผลลัพธ์ของการ ping / nslookup ของคุณดูเหมือนจะขัดแย้งกันก็ตาม (เว้นแต่แน่นอนว่า DC ของคุณมีเหตุผลบางประการที่สามารถแก้ไขได้ในที่สาธารณะ)

หากคุณต้องการปริมาณการใช้งานของ VM เพื่อสำรวจอุโมงค์ VPN ที่สร้างขึ้นบนเครื่อง Mac โฮสต์ VM จะต้องตั้งค่าเป็น NAT ผ่านที่อยู่ของโฮสต์ (ควรเป็นตัวเลือกที่ชัดเจนพอสมควรในทุกสิ่งที่คุณใช้ VMWare ภายใต้ส่วนเครือข่าย )

เป็นไปได้ค่อนข้างที่ DC จะ pingable แต่นโยบายไฟร์วอลล์ป้องกันการเชื่อมต่อประเภทอื่น


ขอบคุณสำหรับคำแนะนำของคุณ ฉันใช้ VMware และการตั้งค่าเครือข่ายไม่ได้มีพื้นที่มากพอสำหรับ NATing ที่กำหนดเอง ฉันใช้ตัวเลือก "แชร์กับ Mac ของฉัน" และคำอธิบายบอกว่าทำ NATing ทั้งหมด สำหรับ NATing ตัวเอง: ฉันโชคไม่ดีที่บอกว่าเมื่อกรอกข้อมูลการโต้ตอบเครือข่ายข้อมูลประจำตัวอย่างถูกต้องฉันสามารถเข้าถึงเครือข่ายที่ใช้ร่วมกัน (จะอัปเดตข้อความคำถาม)
robbash
โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.