AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 1058334
Accepted
shodanshok
shodanshok
Asked: 2021-03-26 11:31:28 +0800 CST2021-03-26 11:31:28 +0800 CST 2021-03-26 11:31:28 +0800 CST

域控制器 DNS 别名

  • 772

我最近将基于 Win2008R2 的旧域更新为基于 Win2019 的新域(具有常见的提升/降级/退役舞蹈)。这是一个非常小的办公室(3 人),所以这是一个单 DC 设置,旧的和新的 DC 都兼作文件服务器。

出于这个原因,我创建了一个 DNS 别名来将旧名称(即:)指向新名称(即olddc.example.com:)newdc.example.com。到目前为止,一切都很好:所有客户端都可以使用旧名称和新名称访问新的 DC/文件服务器。但是,我忘记将旧 DC 的名称(作为别名)正式添加到新 DC。换句话说,我没有发出类似的东西:

netdom computername newdc.example.com /add:olddc.example.com

今天我在新的 DC 上,由于肌肉记忆力不足,我试图通过旧名称(打开 Explorer 并写入\\olddc.example.com)来获得它自己的份额。Explorer 立即抱怨“错误的凭证”,而且确实显示了 Wireshark 转储STATUS_LOGON_FAILURE。我发出了netdom上面的命令(添加olddc.example.com为别名),问题就消失了:服务器现在可以通过旧名称查看自己的共享。

netdom我知道并理解为什么应该通过(或通过单独的setspn命令)添加备用/别名。然而,令我惊讶的是,即使没有提供这样的备用名称,所有 Win10 客户端都没有显示任何抱怨。

那么,为什么 Win10 客户端完全没有问题,而服务器立即从使用“未知”DNS 别名访问自己的共享中返回?是否由于服务器和客户端操作系统之间的一些不同设置?还是与访问环回共享有关?

domain-name-system domain-controller active-directory server-message-block
  • 2 2 个回答
  • 287 Views

2 个回答

  • Voted
  1. Best Answer
    Massimo
    2022-07-27T04:28:38+08:002022-07-27T04:28:38+08:00

    环回 SMB 连接的处理方式确实与外部连接不同:https ://docs.microsoft.com/en-us/troubleshoot/windows-server/networking/accessing-server-locally-with-fqdn-cname-alias-denied 。

    (这篇文章引用了 Windows Server 2003,但它仍然适用。)

    • 2
  2. David McKinnon
    2022-07-27T04:16:24+08:002022-07-27T04:16:24+08:00
    1. 问题 在 Windows 机器上,文件共享可以通过计算机名称进行,有或没有完全限定,或者通过 IP 地址。但是,默认情况下,文件共享不会与任意 DNS 别名一起使用。要启用文件共享和其他 Windows 服务以使用 DNS 别名,您必须按照以下详细说明更改注册表并重新启动计算机。

    2. 解决方案 允许其他机器通过 DNS 别名使用文件共享 (DisableStrictNameChecking) 仅此更改将允许网络上的其他机器使用任意主机名连接到该机器。(但是,此更改将不允许机器通过主机名连接到自身,请参阅下面的 BackConnectionHostNames)。

    • 编辑注册表项 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters 并添加一个 DWORD 类型的值 DisableStrictNameChecking 设置为 1。

    • 0

相关问题

  • Solaris DNS

  • resolv.conf 在经过一段时间后被更改

  • 为什么有些网站的网址中没有“www”就无法显示?[关闭]

  • 为本地网络中的名称解析添加自定义 dns 条目

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    新安装后 postgres 的默认超级用户用户名/密码是什么?

    • 5 个回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve