Моя проблема в том, что когда я вне офиса, я не могу получить доступ ни к одному из моих сетевых дисков. Я не могу использовать UNC для них через полное доменное имя или IP-адрес. Например, domain.local \ folder или 172.26.6.2 \ d $. Ничего не работает удаленно. Я также могу нормально пинговать все, как имена, так и IP-адреса. Брандмауэр не показывает, что что-либо заблокировано, и я являюсь администратором с соответствующими правами доступа для этого. Это влияет не только на меня, но и на всех, кто находится под зонтиком нашей сети. Я сделал несколько dcdiags дома и получил следующее.
Я запустил dcdiag /s:domain.local
Directory Server Diagnosis
Performing initial setup: [domain.local] Directory Binding Error 1727: The remote procedure call failed and did not execute.
This may limit some of the tests that can be performed. * Identified AD Forest.
Done gathering initial info.
Doing initial required tests
Testing server: Default-First-Site-Name\domain02 Starting test: Connectivity [domain02] DsBindWithSpnEx() failed with error 1727, The remote procedure call failed and did not execute..
Got error while checking LDAP and RPC connectivity. Please check your firewall settings. ......................... domain02 failed test ConnectivityDoing primary tests ds
Testing server: Default-First-Site-Name\domain02 Skipping all tests, because server domain02 is not responding to directory service requests.
Running partition tests on : ForestDnsZones Starting test: CheckSDRefDom ......................... ForestDnsZones passed test CheckSDRefDom Starting test: CrossRefValidation ......................... ForestDnsZones passed test CrossRefValidation
Running partition tests on : DomainDnsZones Starting test: CheckSDRefDom ......................... DomainDnsZones passed test CheckSDRefDom Starting test: CrossRefValidation ......................... DomainDnsZones passed test CrossRefValidation
Running partition tests on : Schema Starting test: CheckSDRefDom ......................... Schema passed test CheckSDRefDom Starting test: CrossRefValidation ......................... Schema passed test CrossRefValidation
Running partition tests on : Configuration Starting test: CheckSDRefDom ......................... Configuration passed test CheckSDRefDom Starting test: CrossRefValidation ......................... Configuration passed test CrossRefValidation
Running partition tests on : domain Starting test: CheckSDRefDom ......................... domain passed test CheckSDRefDom Starting test: CrossRefValidation ......................... domain passed test CrossRefValidation
Running enterprise tests on : domain.local Starting test: LocatorCheck Warning: DcGetDcName(GC_SERVER_REQUIRED) call failed, error 1722 A Global Catalog Server could not be located - All GC's are down. Warning: DcGetDcName(PDC_REQUIRED) call failed, error 1722 A Primary Domain Controller could not be located. The server holding the PDC role is down. Warning: DcGetDcName(TIME_SERVER) call failed, error 1722 A Time Server could not be located. The server holding the PDC role is down. Warning: DcGetDcName(GOOD_TIME_SERVER_PREFERRED) call failed, error 1722 A Good Time Server could not be located. Warning: DcGetDcName(KDC_REQUIRED) call failed, error 1722 A KDC could not be located - All the KDCs are down. ......................... domain.local failed test LocatorCheck Starting test: Intersite ......................... domain.local passed test Intersite
Немного потерялся. Раньше работало, не знаю, когда остановилось ...
ОБНОВИТЬ....
Когда я захватываю информацию с сервера в местоположение vpn. Вот что я получаю.
Ничего не зная о вашем VPN-сервере, трудно сделать правильные выводы о причине. Я подозреваю, что у вас есть что-то, фильтрующее трафик между вашими VPN-клиентами и серверными компьютерами.
Я бы начал с установки «Network Monitor» (или Wireshark, или вашего любимого сниффера) на один из серверных компьютеров и захвата трафика, пока клиент пытается получить доступ к серверу через общий доступ к файлам и принтерам. Вы должны увидеть трафик через TCP-порт 445 и / или порт 139 (в зависимости от версии клиента и сервера), поступающий от VPN-клиента на сервер. Если вы этого не сделаете, значит, что-то фильтрует этот трафик.
Если вы все же видите трафик, то детали, которые вы обнаруживаете в трассировке, должны дать вам следующее место для поиска (ошибки отказа в доступе и т. Д.).