これは私が割ることができなかった奇妙なものです。
ホームラボのセットアップでは、Windows Server 2012R2を実行するほぼ同一の物理サーバーが2台あります。
私のホームラボのセットアップの目標は、PLEXを介してコンテンツをストリーミングし続けたり、Sonosを介して音楽を聴いたりするという妻の要件を妨げることなく、LABの作業を実行できるようにすることです。そこで、STOREというDNSレコードを設定すると、このDNS Aレコードは、プライマリファイルストレージであるサーバーを指します。サーバー1は、毎日早朝にファイルを同期するため、サーバー1、サーバー2を停止する必要がある場合はほぼ同じ内容になるため、引き継ぐことができます。 「STORE」のDNSAレコードに関連付けられているIPアドレスをサーバー1からサーバー2に変更し、スクリプトを実行してクライアントのドライブマッピングをマップ解除/再マップするだけです。一部は正常に動作しますが、1つの障害に遭遇しました。
現在IPが "STORE"のDNS Aレコードに設定されているサーバーにログオンすると、\\ STOREのUNCパスを実行ボックスに入れるか、Windowsを介してドメイン資格情報のプロンプトが表示されますExplorer、実際に現在のユーザー名/ pwを繰り返し入力してもプロンプトはクリアされず、「ユーザー名/ pwが正しくない」と表示されます。スクリーンショットはここにリンクされています。
DNSは問題なく、リソースにpingでき、DNSは正しいFQDN/IP名を返します。ipconfig/ showdnsも正しい情報を表示します。WINS/ Hostファイルを使用していません。
\\ SERVER1 \のように、サーバーのFQDNを入力すると、ネットワークリソースを開くことができます
これを機能させたい理由は、移動プロファイルを設定したいのですが、\\ SERVER1\USER PROFILES\USER1などの代わりに\\ STORE\USER PROFILES\USER1などの名前を使用したいからです。現在、「STORE」ネットワークリソースが現在のセットアップで適切に接続されていないため、続行できません。
-AV /ホスト保護クライアントとしてSystemCenter Endpoint2013を使用しています。
-ICMP/RDPが開かれていることを除いて、デフォルト設定でWindowsファイアウォールがオンになっています。
シンプルなものだと思いますよね?これを引き起こす原因は何ですか?誰かの助けを事前に感謝します!
デフォルトでは、Windowsサーバーはエイリアスで開始された接続を受け入れません。サーバーにDNSエイリアス名でアクセスできるようにするには、各サーバーでDisableStrictNameCheckingオプションHKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\LanmanServer\Parametersを作成して有効にします。
サーバーがActiveDirectoryドメインに参加している場合は、エイリアスのSPNを現在名前を所有しているコンピューターに追加することもできます。ただし、SPNがコンピューターに追加されている場合は、SPNを削除して、それを指すようにエイリアスを変更するときに、他のコンピューターに追加する必要があります。
https://support.Microsoft.com/en-us/kb/281308
もう1つの設定は、DisableLoopbackCheckです。これは、クライアントがエイリアスでサーバーにアクセスするために必要ではありませんが、サーバー自体からエイリアスにアクセスする必要がある場合は、DisableLoopbackCheckを1に設定する必要があります。