Tidak dapat terhubung ke jaringan berbagi lokal saat terhubung ke VPN. Kesalahan: "nama pengguna tidak dapat ditemukan"


10

Saya terus menemukan bahwa pada LAN perusahaan kecil kami (7 pengguna, 3 server) bahwa beberapa server tetap menjadi "tidak dapat diakses" untuk keperluan berbagi file. Mereka menampilkan pesan "\ SERVER tidak dapat diakses. Anda mungkin tidak memiliki izin untuk menggunakan sumber daya jaringan ini. Nama pengguna tidak dapat ditemukan". Tapi saya tidak tahu mengapa "nama pengguna tidak dapat ditemukan" karena semua mesin berada di domain yang sama dan PDC dan BDC tampaknya berperilaku OK.

EDIT:

VPN tampaknya menjadi penyebabnya:

Ternyata saya bisa melihat server jika saya menggunakan alamat IP (\\ 1.2.3.4 \ dll) atau nama direktori aktif FQ (mis. \ Server.domainname.local) tetapi tidak jika saya menggunakan nama server sendiri atau drive jaringan yang dipetakan awalnya dibuat dari nama "pendek". Anehnya, mesin saya tidak memiliki masalah menyelesaikan nama DNS server karena saya dapat melakukan ping nama mesin OK dan segera kembali dengan IP, namun nslookup tampaknya gagal.

Tampaknya menjadi masalah dengan bagaimana Windows mencari nama mesin saat terhubung ke VPN. Ketika saya terhubung ke VPN, windows tampaknya menggunakan DNS yang diasosiasikan dengan VPN dan bukan yang ada di pengontrol domain. Perilaku ini bagi saya, tampaknya tidak benar karena itu berarti menghubungkan ke VPN apa pun akan merusak kemampuan untuk mencari nama mesin lokal untuk server dan printer dll. Jadi saya kira pertanyaan sebenarnya sekarang adalah, bagaimana saya bisa membuat mesin saya masih mencari lokal DNS Direktori Aktif (PDC) bahkan ketika terhubung ke VPN?

Info lebih lanjut di komentar saya di bawah ini.


CAL tidak akan ada hubungannya dengan itu karena itu berlaku untuk layanan terminal dan bukan berbagi file. Sebagai admin domain, apakah Anda dapat mengakses katakan, \\server\c$secara konsisten?
Nathan C

Periksa pengaturan DNS Anda di workstation yang mendapatkan pesan kesalahan ini. Pastikan itu menunjuk ke DNS internal dan bukan yang eksternal. Jika saya menggunakan Google DNS dan bukannya DNS internal, ia akan memberi tahu saya bahwa saya tidak memiliki izin dan kemungkinan pelanggaran keamanan terdeteksi.
Travis

Saya bisa ping dan Remote Desktop ke server OK. Ini hanya berbagi file yang tidak berfungsi dengan baik. Saya tidak melihat bagaimana saya bisa terhubung sebagai admin domain karena bahkan tidak sampai sejauh itu (biasanya akan meminta kredensial setelah Anda terhubung ke sumber daya).
NickG

Ketika masalah terjadi, dapatkah Anda terhubung menggunakan alamat ip server? \\ nnnn \ bagikan
Greg Askew

1
Iya! Ternyata saya bisa melihat server jika saya menggunakan alamat IP tetapi bukan nama server. Anehnya, mesin saya tidak memiliki masalah menyelesaikan nama mesin karena saya bisa ping nama mesin OK dan segera kembali dengan IP.
NickG

Jawaban:



1

Dengan beberapa pengaturan VPN, Anda harus melewati gateway VPN. Itulah cara mereka menjaga lingkungan jaringan yang lebih aman dengan tidak mengizinkan Anda mengunduh hal-hal dari situs yang berpotensi mengancam.

Jika Anda memiliki pengaturan VPN yang lemah, Anda juga dapat menghapus centang pada kotak yang menggunakan gateway default VPN, jadi setiap permintaan terlebih dahulu mengenai gateway Anda (dan domain dns) sebelum mengenai gateway dan DNS VPN.

  • Di Windows 7, saya klik ikon jaringan untuk melihat koneksi saya, klik kanan VPN dan pilih 'Properties.'
  • Selanjutnya, klik tab 'jaringan'.
  • untuk setiap IPv6 dan IPv4 (jika diaktifkan), klik dua kali item tersebut, klik 'lanjut,' lalu hapus centang pada kotak centang 'Gunakan gateway default pada jaringan jarak jauh'. Klik OK dua kali dan ikuti langkah-langkah untuk versi IP yang tersisa.

Putuskan sambungan dan hubungkan kembali ke VPN, jika Anda telah mengaktifkannya.

Jika Anda melihat ada masalah konektivitas, aktifkan kembali gateway default. Seperti yang saya katakan sebelumnya, VPN mungkin mengharuskan ini diaktifkan.


Opsi ini sudah tidak dicentang. Namun gateway default tidak ada hubungannya dengan DNS, jadi tidak yakin mengapa pengaturan ini akan memengaruhinya.
NickG

0

Apakah server DNS Anda untuk klien VPN sama dengan server DNS untuk klien Lan?

Saya pikir masalah Anda adalah bahwa klien VPN menggunakan server DNS mereka dari ISP, bukan dari DNS VPN Anda. Anda dapat membuat klien VPN menggunakan DNS VPN dengan langkah ini:

  • Temukan kunci registri ini:

    HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Services \ Tcpip \ Linkage

  • Klik dua kali Bind
  • Pindahkan item " \ Device \ NdisWanIp " ke atas daftar
  • Mulai ulang klien.

atau gunakan file reg sederhana:

% systemroot% \ system32 \ reg.exe ADD HKLM \ SYSTEM \ CurrentControlSet \ Services \ Tcpip \ Linkage / f / v Bind / t REG_MULTI_SZ / d \ Device \ NdisWanIp \ 0 ...

Ingat cadangan registri Anda sebelum melakukan apa pun di dalamnya.


Saya tidak memiliki kunci yang disebut NDisWanIP ... Semuanya GUID. mis. \ Device \ {34D64604-4F4A-4C85-B5E0-9088F583F1F1}
NickG

Apakah Anda melihatnya diHKLM\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Adapters
cuonglm

Tapi bukankah ini melakukan hal yang sama dengan hanya mengubah urutan pengikatan menggunakan dialog urutan pengikatan? (ncpa.cpl [Menu]> Pengaturan Lanjut). Jika demikian, urutan pengikatan dalam dialog itu tampaknya sudah benar, dengan LAN diprioritaskan melalui Koneksi Akses Jarak Jauh.
NickG

Tidak, pindahkan Koneksi Akses Jarak Jauh di atas Lan
cuonglm

Tapi saya ingin memeriksa DNS LAN saya sebelum RAS DNS?
NickG

0

Ubah urutan penjilidan sehingga NIC fisik Anda lebih tinggi dari antarmuka VPN Anda. Anda mungkin harus secara manual (atau melalui skrip) menyodok lebih jauh, tergantung pada apa yang dilakukan perangkat lunak VPN.


mungkin juga menyodok ini dengan 2x4 karena tidak satupun dari apa yang Anda katakan akan berhasil.
tony roth

1
Saya membaca ini sebagai, penanya mencoba memprioritaskan DC lokal untuk menjadi penyedia DNS ketika mesin yang diberikan terhubung ke VPN yang terhubung ke organisasi luar. Apakah saya salah memahami pertanyaan dan pengeditan?
mfinni

Setelah membaca ulang tanggapan terakhirnya, Anda mungkin benar!
tony roth

Jika pembacaan skenario saya benar, maka saya berada di posisi yang sama, dan solusi saya berhasil.
mfinni

Tampaknya benar menurut GUI. NIC berada di atas koneksi RAS tetapi tidak yakin itu mempengaruhi prioritas DNS - hanya prioritas routing?
NickG

0

Saya memiliki masalah serupa di mana DNS diselesaikan, tetapi tidak bisa melakukan ping atau tracert IP. Cara saya memecahkan masalah saya adalah dengan memeriksa kembali pengaturan IP di server. Ternyata itu tidak memiliki gateway default dan pengaturannya menyelesaikan masalah.


0

Jika Anda hanya tidak dapat terhubung ke share menggunakan nama "pendek", nama IE NetBIOS, maka saya akan merekomendasikan menggunakan server WINS karena akan memungkinkan Anda untuk menyelesaikan nama NetBIOS melalui VPN, selama adaptor VPN Anda memungkinkan Anda menentukan server WINS. Bagi saya, saya memiliki server DNS AD internal kami yang juga dikonfigurasi sebagai server WINS dan server VPN kami (Sonicwall) menerbitkan server DNS dan WINS kepada klien VPN kami. Dengan konfigurasi ini, kami dapat menyelesaikan nama NetBIOS dan juga FQDN.

Hal lain yang dapat Anda lakukan adalah mengubah kecukupan DNS Anda di properti TCP terlebih dahulu pada adaptor jaringan Anda. Ini akan memiliki resolusi Nama Anda untuk nama pendek:

  1. MENANG
  2. DNS menggunakan akhiran 1
  3. DNS menggunakan akhiran 2
  4. DNS menggunakan akhiran N

Semoga itu bisa membantu


0

Saya pikir Anda perlu mengatur firewall untuk menggunakan PDC sebagai DNS-nya sehingga memberikan server DNS itu ke klien VPN. Atau Anda bisa meneruskan permintaan VPN ke PDC dan menjadikannya server RAS untuk menggunakan SSTP sehingga klien pasti akan memiliki pengalaman yang konsisten mengenai DNS baik pada VPN atau LAN.


0

Jika Anda bisa PING tujuan jarak jauh - (coba gunakan ip / atau nama dns-nya).

Saya harus menghapus semua drive jaringan yang ada dengan menggunakan perintah berikut dari command prompt: net use * / delete Kemudian saya reboot komputer, terhubung ke vpn dan memetakan drive jaringan lagi menggunakan kredensial yang berbeda- dan voa, itu berhasil!


0

Saya menemukan saya harus mengatur ulang kata sandi dan membuka kunci untuk akun pengguna dari dalam pengguna dan akun di server.

Workstation tidak menunjukkan kredensial untuk akun domain.

Kata sandi entah bagaimana disimpan dengan salah bagi pengguna ketika pengguna masuk dengan kata sandi yang salah.

Mengubah kata sandi membersihkan cache dan semua berfungsi.

Dengan menggunakan situs kami, Anda mengakui telah membaca dan memahami Kebijakan Cookie dan Kebijakan Privasi kami.
Licensed under cc by-sa 3.0 with attribution required.