share não pode ser aberto usando o FQDN do mesmo servidor em que está

3

temos compartilhamentos em um servidor que devem ser abertos sem pedir credenciais (o usuário atual tem permissões). O servidor tem vários outros registros em outra zona dns levando ao seu ip. Podemos abrir o compartilhamento de outros servidores no domínio por todos os três métodos possíveis - servername, FQDN, IP. Portanto, usando \\ servername \ mall ou por FQDN \\ application.company.se \ mall ou por \\ ipaddress \ mall, o compartilhamento é aberto sem solicitar credenciais. Mas quando você estiver no próprio servidor via RDP e tentar abrir esse compartilhamento usando FQDN \\ application.company.se \ mall, ele pedirá credenciais e nenhum credito funcionará em vez de abri-lo imediatamente! Eu posso abri-lo via \\ servername \ share ou \\ ipaddress \ share quando no servidor, mas apenas o FQDN de alguma forma não funciona. O nome do servidor e o nome do dns personalizado estão no DNS apontando para o mesmo endereço e eu posso fazer ping e resolver tudo. Eu testei em outro servidor que tem outra entrada dns (além de ele é computername.domain) e se comporta da mesma. Eu também tentei em outro ambiente completamente diferente e é o mesmo.

Então, é apenas comportamento normal, que se você criar um registro dns A apontando para seu servidor, não poderá acessar seus compartilhamentos enquanto estiver conectado via RDP usando esse nome de host DNS que você criou?

Este servidor não é um servidor DNS

    
por Vitas 20.04.2018 / 11:42

2 respostas

0

Encontrou uma solução em Technet

  • No Editor do Registro, localize e clique na seguinte chave do Registro: HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Control \ Lsa \ MSV1_0
  • Criar novo valor de várias sequências. BackConnectionHostNames Na caixa Dados do valor, digite o nome do host ou os nomes de host dos sites que estão no computador local.

Eu coloquei dois nomes de host do DNS que o cliente quer usar e então imediatamente começou a funcionar.

Eu não precisei usar esse valor de DisableStrictNameChecking como eles mencionam no artigo vinculado.

    
por 30.04.2018 / 10:00
1

Verifique se você pode fazer ping no FQDN.

Você está usando outro servidor DNS e não diz google dns. Se você puder fazer ping, você pode fazer isso.

Se o ping funcionar, verifique o firewall. Se você está concorrendo com o FQDN, mesmo estando no mesmo servidor sem uma entrada de host, não está mais usando o perfil privado no firewall e precisa desativar ou adicionar uma exceção para o perfil público.

    
por 25.04.2018 / 00:58