У нас есть удаленные пользователи (которые могут подключаться к VPN в нашей корпоративной сети, но никогда не подключаться к нашей локальной сети), которые находятся на Mtn. Лев и Маверикс. Если у нас истекает срок действия их паролей AD, они могут сбросить их через клиент MS Webmail, но это никогда не сбрасывает пароль в локальной учетной записи. Когда они пытаются повторно использовать пароли своих локальных учетных записей через системных привилегий / пользователей и т.д., Они получают сообщение о том, что с сервером невозможно связаться, даже если они подключены к VPN.

Любые идеи о том, как синхронизировать новый пароль AD со своим старым паролем локальной учетной записи? Заранее спасибо.

1 ответ1

0

Они должны быть в состоянии использовать Системные настройки -> Пользователи и группы при подключении к VPN. Поскольку это не работает, я бы сконцентрировался на выяснении причин и устранении неполадок. Как предположил Большой Крис, DNS является наиболее вероятной причиной. Первое, что я бы протестировал, - это запустить тест ping (либо в терминале, либо в приложении /System /Library /CoreServices /Applications /Network Utility) на одном из клиентов Mac, чтобы проверить, сможет ли он найти и добраться до ваших контроллеров домена. (Причина, по которой я предлагаю ping, а не конкретный инструмент тестирования DNS, заключается в том, что большинство из них обходят политику поиска системы и поэтому могут давать ошибочные результаты.) Посмотрите, может ли ping разрешить имена серверов в правильные IP-адреса. Если контроллеры домена реагируют на эхо-запросы, посмотрите, работает ли это также.

Если ping не может правильно разрешить IP-адреса, необходимо устранить неполадки, связанные с настройкой DNS клиента. Как именно это настроить, зависит от того, какое программное обеспечение VPN вы используете, но обычно сервер VPN должен быть настроен так, чтобы сообщать своим клиентам, какой DNS использовать (и это должен быть внутренний DNS-сервер, возможно, один или несколько из Контроллеры домена), и клиент должен быть настроен на выполнение инструкций сервера.

Если клиент действительно разрешает имена в IP-адреса правильно, что-то еще идет не так; возможно неправильная маршрутизация через VPN, возможно, какой-то внутренний брандмауэр блокирует доступ к необходимым службам на контроллере домена.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .