VPN에 연결되어 있으면 로컬 네트워크 공유에 연결할 수 없습니다. 오류 :“사용자 이름을 찾을 수 없습니다”


10

소규모 회사 LAN (7 명의 사용자, 3 대의 서버)에서 일부 서버는 파일 공유를 위해 계속해서 "액세스 할 수없는"상태임을 알게되었습니다. "\ SERVER에 액세스 할 수 없습니다.이 네트워크 리소스를 사용할 권한이 없습니다. 사용자 이름을 찾을 수 없습니다"라는 메시지가 표시됩니다. 그러나 모든 컴퓨터가 동일한 도메인에 있고 PDC와 BDC가 올바르게 작동하는 것처럼 "사용자 이름을 찾을 수없는"이유를 모르겠습니다.

편집하다:

VPN이 원인 인 것 같습니다.

IP 주소 (\\ 1.2.3.4 \ 등) 또는 FQ 활성 디렉토리 이름 (예 : \ server.domainname.local)을 사용하면 서버를 볼 수 있지만 서버 이름을 단독으로 사용하는 경우에는 그렇지 않습니다. 원래 "짧은"이름으로 만든 매핑 된 네트워크 드라이브 이상하게도 내 컴퓨터에는 컴퓨터 이름을 핑 (ping) 할 수 있으므로 서버의 DNS 이름을 확인하는 데 아무런 문제가 없으며 즉시 IP와 함께 돌아 오지만 nslookup은 실패한 것 같습니다.

VPN에 연결할 때 Windows가 컴퓨터 이름을 찾는 방법에 문제가있는 것 같습니다. VPN에 연결하면 Windows는 도메인 컨트롤러의 VPN이 아닌 VPN과 관련된 DNS를 사용하는 것 같습니다. 이 동작은 분명히 VPN에 연결하면 서버 및 프린터 등의 로컬 컴퓨터 이름을 검색하는 기능이 손상 될 수 있습니다. 따라서 실제 질문은 내 컴퓨터에서 로컬을 계속 검색하도록하는 방법입니다. VPN에 연결된 경우에도 Active Directory DNS (PDC)?

아래 내 의견에 더 많은 정보가 있습니다.


CAL은 파일 공유가 아닌 터미널 서비스에 적용되므로 CAL과 관련이 없습니다. 도메인 관리자는 \\server\c$일관되게 액세스 할 수 있습니까?
Nathan C

이 오류 메시지가 표시되는 워크 스테이션에서 DNS 설정을 확인하십시오. 외부 DNS가 아닌 내부 DNS를 가리키고 있는지 확인하십시오. 내부 DNS 대신 Google DNS를 사용하면 권한이 없으며 가능한 보안 위반이 감지되었다는 메시지가 나타납니다.
트래비스

서버에 핑 및 원격 데스크톱을 사용할 수 있습니다. 제대로 작동하지 않는 파일 공유입니다. 멀어지지 않아 도메인 관리자로 연결하는 방법을 알 수 없습니다 (일반적으로 리소스에 연결 한 후 자격 증명을 묻는 메시지가 표시됨).
NickG

문제가 발생하면 서버 IP 주소를 사용하여 연결할 수 있습니까? \\ nnnn \ share
Greg Askew

1
예! 서버 이름이 아닌 IP 주소를 사용하면 서버를 볼 수 있습니다. 이상하게도 컴퓨터 이름을 핑 (ping) 할 수 있으므로 컴퓨터에 컴퓨터 이름을 확인하는 데 아무런 문제가 없으며 즉시 IP로 돌아옵니다.
NickG

답변:


2

여기에 설명 된대로 UseRasCredentials = 0을 설정하십시오 : https://www.conetrix.com/Blog/post/Access-Domain-Resources-When-Connected-to-VPN.aspx


서버 결함에 오신 것을 환영합니다! 이 이론적으로 질문에 대답 할 수 있습니다 동안, 바람직 할 것이다 여기에 대한 대답의 본질적인 부분을 포함하고 참조 할 수 있도록 링크를 제공합니다.
Scott Pack

이 기사는 정말 도움이되었습니다.
Anthony Serdyukov

1

일부 VPN 설정의 경우 VPN 게이트웨이를 통과해야합니다. 이것이 잠재적으로 위험한 사이트에서 자료를 다운로드 할 수 없도록하여보다 안전한 네트워크 환경을 유지하는 방법입니다.

lax VPN 설정이있는 경우 VPN의 기본 게이트웨이를 사용하는 확인란의 선택을 취소 할 수 있으므로 VPN의 게이트웨이 및 DNS에 도달하기 전에 모든 요청이 먼저 게이트웨이 (및 도메인 dns)에 도달합니다.

  • Windows 7에서 네트워크 아이콘을 클릭하여 연결을보고 VPN을 마우스 오른쪽 단추로 클릭 한 다음 '속성'을 선택하십시오.
  • 그런 다음 '네트워킹'탭을 클릭하십시오.
  • 각 IPv6 및 IPv4 (활성화 된 경우)에 대해 항목을 두 번 클릭하고 '고급'을 클릭 한 다음 '원격 네트워크에서 기본 게이트웨이 사용'확인란을 선택 취소하십시오. 확인을 두 번 클릭하고 나머지 IP 버전에 대한 단계를 수행하십시오.

VPN이 활성화 된 경우 연결을 끊었다가 다시 연결하십시오.

연결 문제가 발견되면 기본 게이트웨이를 다시 활성화하십시오. 앞에서 말했듯이 VPN에서이 기능을 활성화해야 할 수 있습니다.


이 옵션은 이미 선택되어 있지 않습니다. 그러나 기본 게이트웨이는 DNS와 아무 관련이 없으므로이 설정이 DNS에 어떤 영향을 미치는지 확실하지 않습니다.
NickG

0

VPN 클라이언트 용 DNS 서버가 Lan 클라이언트 용 DNS 서버와 동일합니까?

귀하의 문제는 VPN 클라이언트가 VPN의 DNS가 아닌 ISP의 DNS 서버를 사용한다는 것입니다. 이 단계를 통해 VPN 클라이언트가 VPN의 DNS를 사용하도록 할 수 있습니다.

  • 이 레지스트리 키를 찾으십시오.

    HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Services \ Tcpip \ Linkage

  • 더블 클릭 바인드
  • " \ Device \ NdisWanIp "항목을 목록 위로 이동
  • 클라이언트를 다시 시작하십시오.

또는 간단한 reg 파일을 사용하십시오.

% systemroot % \ system32 \ reg.exe 추가 HKLM \ SYSTEM \ CurrentControlSet \ Services \ Tcpip \ Linkage / f / v 바인드 / t REG_MULTI_SZ / d \ Device \ NdisWanIp \ 0 ...

기억 백업 레지스트리를 그 안에 아무것도하기 전에.


NDisWanIP라는 키가 없습니다. 모두 GUID입니다. 예 : \ Device \ {34D64604-4F4A-4C85-B5E0-9088F583F1F1}
NickG

그것을 HKLM\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Adapters
보십니까

그러나 이것은 바인딩 순서 대화 상자를 사용하여 바인딩 순서를 변경하는 것과 동일한 작업을 수행하지 않습니까? (ncpa.cpl [메뉴]> 고급 설정). 그렇다면 LAN의 원격 액세스 연결보다 우선 순위가 지정된 해당 대화 상자의 바인딩 순서가 이미 올바른 것 같습니다.
NickG

아니, 란 위의 원격 액세스 연결 이동
cuonglm

그러나 RAS DNS 전에 LAN DNS를 확인하고 싶습니까?
NickG

0

물리적 NIC가 VPN 인터페이스보다 높도록 바인딩 순서를 변경하십시오. VPN 소프트웨어의 기능에 따라 수동으로 (또는 스크립트를 통해) 더 많은 일을해야 할 수도 있습니다.


당신이 말하는 것이 아무것도 없기 때문에 2x4로 이것을 찌를 수도 있습니다.
tony roth

1
특정 기계가 외부 조직에 연결되는 VPN에 연결되어있을 때 로컬 DC를 DNS 공급자로 우선 순위를 정하려고하는 질문자는이를 읽었습니다. 질문과 편집 내용을 잘못 이해 했습니까?
mfinni

그의 마지막 응답을 다시 읽은 후에는 아마 맞을 것입니다!
tony roth

시나리오에 대한 나의 독서가 정확하다면, 나는 비슷한 입장에 있었고 나의 해결책은 효과가있었습니다.
mfinni

GUI에 따르면 올바른 것으로 보입니다. NIC가 RAS 연결 위에 있지만 DNS 우선 순위에 영향을 미치는지 확실하지 않은 경우-라우팅 우선 순위 만?
NickG

0

DNS가 해결되었지만 IP를 핑하거나 추적 할 수없는 비슷한 문제가있었습니다. 문제를 해결하는 방법은 서버에서 IP 설정을 다시 확인하는 것입니다. 기본 게이트웨이가 없었으며 설정하면 문제가 해결되었습니다.


0

"짧은"이름, IE NetBIOS 이름을 사용하여 공유에 연결할 수없는 경우 VPN 어댑터가 허용하는 한 VPN을 통해 NetBIOS 이름을 확인할 수 있으므로 WINS 서버를 사용하는 것이 좋습니다. WINS 서버를 지정합니다. 나를 위해 내부 AD DNS 서버도 WINS 서버로 구성했으며 VPN 서버 (Sonicwall)는 DNS와 WINS 서버를 VPN 클라이언트에 게시합니다. 이 구성을 통해 NetBIOS 이름과 FQDN을 모두 확인할 수 있습니다.

수행 할 수있는 다른 작업은 네트워크 어댑터의 고급 TCP 속성에서 DNS 충분을 변경하는 것입니다. 짧은 이름의 이름 확인이 가능합니다.

  1. 와인
  2. 접미사 1을 사용하는 DNS
  3. 접미사 2를 사용하는 DNS
  4. 접미사 N을 사용하는 DNS

희망이 도움이


0

DNS 서버를 VPN 클라이언트에 제공하기 위해 PDC를 DNS로 사용하도록 방화벽을 설정해야한다고 생각합니다. 또는 VPN 요청을 PDC로 전달하고 SSTP를 사용하도록 RAS 서버로 만들 수 있으므로 클라이언트가 VPN 또는 LAN의 DNS에 대해 일관된 경험을 가질 수 있습니다.


0

원격 대상을 PING 할 수있는 경우-(ip / 또는 dns 이름을 사용하여 시도하십시오).

명령 프롬프트에서 다음 명령을 사용하여 기존 네트워크 드라이브를 모두 삭제해야했습니다. net use * / delete 그런 다음 컴퓨터를 재부팅하고 VPN에 연결 한 다음 다른 자격 증명을 사용하여 네트워크 드라이브를 다시 매핑했습니다.


0

비밀번호를 재설정하고 서버의 사용자 및 계정 내에서 사용자 계정의 잠금을 해제해야한다는 것을 알았습니다.

워크 스테이션에는 도메인 계정의 자격 증명이 표시되지 않습니다.

사용자가 잘못된 비밀번호로 로그인 할 때 사용자의 비밀번호가 어떻게 잘못 저장되었습니다.

비밀번호를 변경하면 캐시가 지워지고 모두 작동합니다.

당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.