nitelam
05-06-2020, 10:59
Доброго всем дня,
Столкнулись с такой проблемой, что при отключении на одном из объектов интернета, ПК теряют доступы к шарам, не могут зайти под учетными записями и т.д. Выяснилось что пользователи авторизуются на разных контроллерах домена, которые находятся за пределами объекта (внутри большой сети, связанной по IPsec на микротиках), проверяли командой echo %logonserver%.
Структура например holding.local и на каждом объекте поднята в своей подсети WinSrv 2016-2019 с службой AD DNS в общем количестве 5ти штук.
Компьютеры объекта А используют сервис авторизации AD на объекте Б, С, Д и наоборот, если интернет падает на одном из объектов, перестают работать учетные записи. DNS на каждом компьютере прописаны локального AD который находится на объекте.
Как заставить работать компьютеры только с тем сервером авторизации который находится именно на объекте, а не по сети.
может кто сталкивался, если что не понятно написал извиняюсь, готов дополнить.
Столкнулись с такой проблемой, что при отключении на одном из объектов интернета, ПК теряют доступы к шарам, не могут зайти под учетными записями и т.д. Выяснилось что пользователи авторизуются на разных контроллерах домена, которые находятся за пределами объекта (внутри большой сети, связанной по IPsec на микротиках), проверяли командой echo %logonserver%.
Структура например holding.local и на каждом объекте поднята в своей подсети WinSrv 2016-2019 с службой AD DNS в общем количестве 5ти штук.
Компьютеры объекта А используют сервис авторизации AD на объекте Б, С, Д и наоборот, если интернет падает на одном из объектов, перестают работать учетные записи. DNS на каждом компьютере прописаны локального AD который находится на объекте.
Как заставить работать компьютеры только с тем сервером авторизации который находится именно на объекте, а не по сети.
может кто сталкивался, если что не понятно написал извиняюсь, готов дополнить.