Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Windows Server 2008/2008 R2 (http://forum.oszone.net/forumdisplay.php?f=97)
-   -   DFS в разных сетях (http://forum.oszone.net/showthread.php?t=295621)

MeloMel 16-02-2015 17:41 2472080

DFS в разных сетях
 
доброго времени суток.
имеется домен 1.local в нем развернуто пространство имен \\1.local\share, сервер на котором это сделано имеет два сетевых адаптера с разными сетями 192.168.х.х и 172.19.х.х.
при обращении к серверу с DFS из 192 (с вводом доменных учетных данных) к \\srvf\share все проходит отлично, а вот при обращении из 172 сети открывается пространство имен, но далее доступ закрыт, т.е. я могу просмотреть корень dfs но далее меня не пускает.
подскажите как сделать чтобы из 172 сети меня пускало не только посмотреть корень dfs но и полазить по папочкам с вводом доменных учетных данных.

ko4evneg 16-02-2015 18:31 2472095

Напрямую на целевые серверы этой DFS шары вы можете зайти с компов из 172 подсети? Маршрутизация между подсетями работает?

MeloMel 17-02-2015 12:05 2472417

ko4evneg, да могу в каждую папку зайти куда пускает с правами тех или иных пользователей, но при подключении корня dfs через подключение диска зайти в папки не могу
а как проверить маршрутизацию

ko4evneg 17-02-2015 13:39 2472447

Цитата:

Цитата MeloMel
ko4evneg, да могу в каждую папку зайти куда пускает с правами тех или иных пользователей, но при подключении корня dfs через подключение диска зайти в папки не могу »

Зайти можете именно через DFS имя, а через замапленый диск не можете?
Есть какие-то ошибки в логах?

Объясните более подробно, как у вас устроено пространство имен и сеть? DFS сервер я так понял имеет 2 интерфейса. А где сами целевые папки находятся, где клиенты (в каких сетях)?

MeloMel 17-02-2015 15:38 2472476

Цитата:

Цитата ko4evneg
Зайти можете именно через DFS имя, а через замапленый диск не можете? »

в домене через подключенный сетевой диск \\1.local\share (dfs) можно спокойно зайти и посмотреть
если на машине из 172 сети подключить диск к папке которая прописана ярлыком в dfs можно получить доступ
если на машине из 172 сети подключить корень dfs \\1.local\share, то я вижу список папок и при обращении к папке, мне пишет "расположение не доступно. нет доступа к r:\folder. сетевая папка недоступна. за информацией о разрешении проблем обратитесь к справочной системе windows"

Цитата:

Цитата ko4evneg
Есть какие-то ошибки в логах? »

где посмотреть?

Цитата:

Цитата ko4evneg
Объясните более подробно, как у вас устроено пространство имен и сеть? DFS сервер я так понял имеет 2 интерфейса. А где сами целевые папки находятся, где клиенты (в каких сетях)? »

имеется домен-контроллер (отдельная железка), имеется сервак на нем развернута роль "файловые службы" (dfs). сами ссылки в dfs смотрят большей частью на nas и несколько на другие сервера с шарами.
да сервер с ролью dfs имеет два интерфейса и он виртуальный
сами целевые папки находятся на nas`е (который тоже имеет два интерфейса) и на других серверах (два из них имеет лишь 192 сеть). клиенты сидят в двух сетях

ko4evneg 18-02-2015 12:07 2472824

Цитата:

Цитата MeloMel
где посмотреть? »

Security лог на сервере DFS, после ошибки

Цитата:

Цитата MeloMel

Чем они отличаются? Какой у вас корень DFS, какая папка (одна из, например) с ошибкой, какой адрес у цели этой папки?
Разрешения проверьте на папки на самом DFS сервере (там где структура DFS)

MeloMel 18-02-2015 14:08 2472914

в security логе всё чисто аудит успеха вход\выход успешно

ни чем они не отличаются.
сегодня посмотрел и наткнулся что я подключаюсь к шаре на серваке где хранятся корни dfs, и с самого сервера он также не пускает по этим ссылкам

теперь другой вопрос: как сделать чтобы из 172 сети я мог использовать dfs находящийся в 192 сети?

ko4evneg 18-02-2015 16:57 2472991

Цитата:

Цитата MeloMel
теперь другой вопрос: как сделать чтобы из 172 сети я мог использовать dfs находящийся в 192 сети? »

У DFS нет деления по подсетям. С самого сервера вы и не должны смотреть корни - ошибка это нормальное поведение.

Проверьте с компа, где у вас вылезает ошибка. Можете ли вы зайти с этого же компа зайти на цель DFS папки напрямую (не используя dfs имена)?

MeloMel 19-02-2015 08:16 2473316

да могу зайти на целевую папку прописывая полный адрес до этой папки


Время: 21:16.

Время: 21:16.
© OSzone.net 2001-