1

Я настроил соединение Point to Site, которое отлично работает.

К сожалению, после подключения к VPN я не могу просматривать все, что присоединено к домену в моей локальной сети. Например, если я пытаюсь перейти к \192.168.1.2 или \192.168.1.2 \sharename, я получаю сообщение об ошибке "Windows not access". То же самое происходит с общими принтерами AD.

Я могу пинговать устройства локально после того, как соединение установлено, и traceroute показывает мне, что сервер виден локально. Это происходит со всеми компьютерами в моей локальной AD, но также и с рабочей станцией, не подключенной к домену.

Единственный обходной путь, который я нашел, заключается в следующем: подключитесь к общим сетевым ресурсам перед подключением к VPN. Затем учетные данные кэшируются, и я могу получить доступ к локальным ресурсам. Также я могу зайти в диспетчер учетных данных Windows и (даже несмотря на то, что мой компьютер подключен к домену) добавить учетные данные для локального сервера со своим собственным именем пользователя и паролем и получить доступ ко всем ресурсам.

Такое ощущение, что во время соединения учетные данные передаются по VPN, а не по локальной сети, и никогда не возвращаются.

Мне нужно, чтобы это работало, поскольку оно является частью большого решения для числа клиентов, поэтому любая помощь будет высоко цениться.

1 ответ1

0

Рекомендованное инженером Microsoft решение - отключить диспетчер учетных данных. После этого пользователи проходят аутентификацию Kerberos.

Вы должны применить текущий reg-файл:

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa]

"disabledomaincreds"=dword:00000001

И перезагрузите компьютер.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .