Назад | Перейти на главную страницу

Тот же сертификат отображается на каждом удаленном сервере

У нас есть 2 сети в нашем домене, одна - 192.168.1.0/24, а другая - 192.168.2.0/24, наш контроллер домена и другие связанные серверы находятся в сети 192.168.1.0/24.

У нашего контроллера домена произошел сбой, его IP-адрес был 192.168.1.17, поэтому я перенес роли FSMO на дополнительный контроллер домена и сделал его контроллером домена.

Я смог подключиться к каждому серверу удаленно из обеих сетей. Я переустановил ОС на сломавшемся контроллере домена и сделал его дополнительным контроллером домена с тем же IP-адресом, который я использовал, когда он был контроллером домена.

После этого я могу подключиться к удаленному серверу через 192.168.1.0/24, но из сети 192.168.2.0 я хотел подключиться к конкретному удаленному серверу 192.168.1.20, но мне не удалось подключиться через его имя. Я использовал IP-адрес, его запрос для имени пользователя и пароля, но в разделе сертификатов он показывает сертификат дополнительного контроллера домена, который я недавно создал на том же IP-адресе 192.168.1.17. При каждом удаленном подключении с 192.168.2.0 постоянно отображается дополнительный сертификат контроллера домена.

На старом контроллере домена также был установлен AD CS, поэтому я переустановил службы сертификатов на новый контроллер домена. Обнаружив проблему, я очищаю запись DNS, относящуюся к старому контроллеру домена, который был 192.168.200.17.

Я все еще не могу подключиться ни к одному удаленному серверу с 192.168.2.0/24 на 192.168.1.0/24, кроме 192.168.1.17. Мне удалось без проблем выполнить эхо-запрос из одной сети в другую, файловые службы работают нормально, пользователь входит в систему через контроллер домена.

Пожалуйста, помогите мне в этом отношении.