![]() |
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
|
Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 7 » Загрузка - windows 7 vpn active directory |
|
Загрузка - windows 7 vpn active directory
|
Новый участник Сообщения: 5 |
Вводные данные: Windows 7 64 bit русская (тест проводился на двух разных ноутах с последними обновлениями), на них установлен OpenVPN в качестве службы с автоматическим запуском. Удаленный доступ работает корректно и весь трафик проходит исправно. Компьютеры введены в домен Windows Server 2008 R2. В домене имеется GPO с установкой ПО и GPO создающая ярлык к сетевой шаре по доменному имени. Включены политики ожидания поднятия всех сетевых интерфейсов перед запуском винды и отключены политики определения медленных сетевых подключений (типа все подключения быстрые по умолчанию). Оба ноутбука подключаются к инету по WiFi. Интерфейс OpenVPN получает IP-адрес и адрес ДНС сервера домена (который работает только внутри сети организации) от сервера OpenVPN автоматически. В дополнительных настройках в "Центре управления сетями и общим доступом" указан порядок использования службами сетевых подключений как 1-VPN и 2-Wi-FI.
Проблема: Включаем ноутбук, как полагается он перед подключением к домену ожидает поднятия сети: поднимается вайфай, поднимается ВПН подключение, появляется табличка входа в комп (логин-пароль). Здесь самое интересное, вводим доменные данные и попадаем на компьютер, НО логин и пароль не проверяется на домене, а используется из кеша. ТАКЖЕ не произошла установка ПО по вышеупомянутой GPO-шке и не работает ярлык доступа к сетевой шаре. ОЧЕВИДНО, все это из-за того, что ноутбук не смог зарезолвить ДНС имена от корпоративного ДНСа. Самое интересное, что ping до ДНС сервера и контроллера есть, команда "nslookup адрес.любого.сервера.хоста.компании" отрабатывает от корпоративного ДНСа, НО выполнение любой команды вроде "ping днс.имя.хоста.компании" не отрабатывает в силу невозможности зарезолвить это самое имя, другими словами винда не хочет пользоваться услугами ДНС сервера этого самого ВПНа при выполнении команд отличных от nslookup. Далее, перезапускаем службу OpenVPN или переподключаем ВПН соединение (одно и тоже) - сразу все начинает работать корректно: и команды, и шары и т.п. А теперь еще один перл. Стоит прописать адрес ДНС-сервера в ВПН подключении вручную, как все начинает работать как надо: ГПО по установке ПО отрабатывает сразу же после включении, логин-пароль проверяется в домене, шара при входе на ноут открывается корректно. Вопрос: Как все заставить работать без прописывания ДНС сервера вручную? Есть ли какие параметры работы ДНС клиента винды которые могут на это повлиять и где их настраивать? Что может на это оказать влияние? Дополнение: если поможет, подобная проблема была также перед вводом компьютера в домен, т.е. установил винду, установил OpenVPN, поднял тоннель, пытаюсь войти в домен (domain.local например) - ошибка "домен domain.local" не найден, при этом "ping domain.local" работает и "nslookup domain.local" тоже. Решилось временным прописыванием адреса ДНС сервера организации вручную на WiFi подключении вместо адресов провайдера при этом этот же ДНС сервер на ВПН подключении был получен автоматически. |
|
Отправлено: 02:25, 23-04-2012 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] active directory, команда dsmod ... ошибка directory object not found | big_foot | Microsoft Windows NT/2000/2003 | 2 | 18-06-2008 17:48 | |
Active Directory в Windows XP | D3X | Microsoft Windows 2000/XP | 0 | 03-06-2007 05:42 | |
Книга по Windows 2003 и Active Directory | RealFreeman | Microsoft Windows NT/2000/2003 | 2 | 20-09-2006 11:11 | |
Windows XP Home & Active Directory | AC Milan | Сетевые технологии | 1 | 20-07-2005 15:02 |
|