У нас есть 2 сети в нашем домене, одна - 192.168.1.0/24, а другая - 192.168.2.0/24, наш контроллер домена и другие связанные серверы находятся в сети 192.168.1.0/24.
У нашего контроллера домена произошел сбой, его IP-адрес был 192.168.1.17, поэтому я перенес роли FSMO на дополнительный контроллер домена и сделал его контроллером домена.
Я смог подключиться к каждому серверу удаленно из обеих сетей. Я переустановил ОС на сломавшемся контроллере домена и сделал его дополнительным контроллером домена с тем же IP-адресом, который я использовал, когда он был контроллером домена.
После этого я могу подключиться к удаленному серверу через 192.168.1.0/24, но из сети 192.168.2.0 я хотел подключиться к конкретному удаленному серверу 192.168.1.20, но мне не удалось подключиться через его имя. Я использовал IP-адрес, его запрос для имени пользователя и пароля, но в разделе сертификатов он показывает сертификат дополнительного контроллера домена, который я недавно создал на том же IP-адресе 192.168.1.17. При каждом удаленном подключении с 192.168.2.0 постоянно отображается дополнительный сертификат контроллера домена.
На старом контроллере домена также был установлен AD CS, поэтому я переустановил службы сертификатов на новый контроллер домена. Обнаружив проблему, я очищаю запись DNS, относящуюся к старому контроллеру домена, который был 192.168.200.17.
Я все еще не могу подключиться ни к одному удаленному серверу с 192.168.2.0/24 на 192.168.1.0/24, кроме 192.168.1.17. Мне удалось без проблем выполнить эхо-запрос из одной сети в другую, файловые службы работают нормально, пользователь входит в систему через контроллер домена.
Пожалуйста, помогите мне в этом отношении.