Sau khi kết nối với VPN Point to Site không thể truy cập AD cục bộ


1

Tôi đã cấu hình kết nối Point to Site hoạt động rất tốt.

Thật không may sau khi kết nối với VPN, tôi không thể duyệt bất cứ thứ gì được nối miền trên mạng cục bộ của mình. Ví dụ: nếu tôi cố điều hướng đến \ 192.168.1.2 hoặc \ 192.168.1.2 \ sharename tôi gặp lỗi "Windows không thể truy cập". Điều tương tự cũng xảy ra với các máy in dùng chung AD.

Tôi có thể ping các thiết bị cục bộ sau khi kết nối được thiết lập và traceroute đang hiển thị cho tôi rằng máy chủ có thể nhìn thấy cục bộ. Điều này đang xảy ra với tất cả các máy tính trên AD cục bộ của tôi, nhưng cũng xảy ra với một máy trạm không tham gia miền.

Cách giải quyết duy nhất tôi tìm thấy là: Kết nối với mạng chia sẻ trước khi kết nối với VPN. Sau đó thông tin đăng nhập được lưu trữ và tôi có thể truy cập tài nguyên cục bộ. Ngoài ra, tôi có thể truy cập trình quản lý Windows Credentials và (ngay cả khi máy tính của tôi đã tham gia tên miền) thêm thông tin đăng nhập cho máy chủ cục bộ bằng tên người dùng / mật khẩu của riêng tôi và tôi có thể truy cập tất cả các tài nguyên.

Có vẻ như trong quá trình kết nối, thông tin đăng nhập sẽ được chuyển qua VPN thay vì mạng cục bộ và chúng không bao giờ quay trở lại.

Tôi cần điều này để làm việc vì nó là một phần của một giải pháp lớn cho số lượng khách hàng, vì vậy bất kỳ trợ giúp sẽ được đánh giá cao.


VPN bình thường hoạt động tốt khi tôi kết nối với các mạng khác. Mặt khác, Azure Point to Site VPN thì khác và sử dụng công cụ VPn azure này dường như dẫn đến hành vi như trên - user106736 vừa mới chỉnh sửa
Adam

Câu trả lời:


1

Đề xuất của giải pháp kỹ sư Microsoft là vô hiệu hóa trình quản lý thông tin xác thực. Sau khi người dùng này được xác thực bằng xác thực Kerberos.

Bạn phải áp dụng tệp reg chảy:

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa]

"disabledomaincreds"=dword:00000001

Và khởi động lại máy tính của bạn.

Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.