- HiFi műszaki szemmel - sztereó hangrendszerek
- Mini-ITX
- Nvidia GPU-k jövője - amit tudni vélünk
- Intel Core i5 / i7 / i9 "Alder Lake-Raptor Lake/Refresh" (LGA1700)
- Dell notebook topic
- Alapértelmezett konfiguráción sok Core CPU-nak lehet stabilitási gondja
- AMD Ryzen 9 / 7 / 5 / 3 5***(X) "Zen 3" (AM4)
- Steam Deck
- Azonnali informatikai kérdések órája
- Milyen monitort vegyek?
Hirdetés
-
Toyota Corolla Touring Sport 2.0 teszt és az autóipar
lo Némi autóipari kitekintés után egy középkategóriás autót mutatok be, ami az észszerűség műhelyében készül.
-
A franciáknak elege van abból, hogy minden gyerek mobilozik
it Vissza akarják szorítani a gyerekek és tinédzserek közösségi média- és okostelefon-használatát.
-
A virágcsokor mellé hardvert is ajándékozhatunk anyák napján
ph A héten desktop PC-k, monitorok, gamer kiegészítők és házak vannak a kirakatban.
Új hozzászólás Aktív témák
-
E.Kaufmann
addikt
válasz kraftxld #6941 üzenetére
Nagyon de nagyon de nagyon hasraütés. Nem NTLMv2 only a hitelesítés valahol a láncban és az XP meg csak NTLM? Régen volt valami szívás egy NAS-sal és ilyesmit kellett állítgatni. Vagy lehet keverem. Most nézem, már az XP-nek is illene tudnia, na mindegy.
[ Szerkesztve ]
Le az elipszilonos jével, éljen a "j" !!!
-
kraftxld
Topikgazda
válasz kraftxld #6941 üzenetére
Na, ez is megoldódott, röviden a történet:
Az egyik domainben volt 4 db DC a másikban vagy 10. A trust-hoz meg mindenhez csak 2-2 DC-t közöttük használtunk, ezek is a DNS forwarderek. Azért kellett mert okos nagyvállalti környezet ahol a tűzfalas gyerekek olyan kemények, hogy még a feleségükön este is portot akarnak nyitni
Lényeg a lényeg, hogy a file szerver nem a PDC-n vagy a másik DC-n akart hitelesíteni hanem az AD sites and services szerinti legközelebbi DC-n ami meg nem lett átengedve a tűzfalon a másik tartomány DCi felé.
Persze a jó öreg wireshark volt aki kikotyogta a megoldást.Részletes angol leírás, bocsi, most nincs kedvem lefordítani
Packet 29924: Client connects the file server using NTLM authentication, passing the credentials to the file server.
Packet 29925: Based on the AD sites and services configuration (changing the primary / secondary DNS on the file server does not make any difference) the file server contacts the nearest domain controller this case 10.233.120.10 to request login for the user.
Packet 29926: 10.233.120.10 replies back
Packet 29928: No logon servers available because no traffic from DC1 and DC2 are allowed to the other domain's DCs.
To confirm this, additional monitoring will be required on the firewalls if dropped packets can be seen from 10.233.120.10.| MCSE+M/S, MCITP, VCP6.5-DCV - ''Life can be hard, but Scooter is harder :)'
Új hozzászólás Aktív témák
- Autós topik
- Okosóra és okoskiegészítő topik
- HiFi műszaki szemmel - sztereó hangrendszerek
- GoodSpeed: Windows 11 PRO FPP (Full Packaged Product) - Retail, Box, dobozos
- Honor Magic6 Pro - kör közepén számok
- Mini-ITX
- Elemlámpa, zseblámpa
- Android alkalmazások - szoftver kibeszélő topik
- D1Rect: Nagy "hülyétkapokazapróktól" topik
- Samsung Galaxy S24 Ultra - ha működik, ne változtass!
- További aktív témák...
- EDIFIER R1700BTS hangfal pár makulátlan, új állapotban, 2 év hivatalos garanciával, alkalmi áron
- LG OLED55B23LA 2 Év GYÁRI GARANCIA
- Apple iPhone XR 128GB, Kártyafüggetlen, 1 Év Garanciával
- Gamer PC , i7 12700KF , RTX 3080 Ti , 64GB DDR5 , 960GB NVME , 1TB HDD
- Intel PC , i5 8500 , 1660 6GB , 32GB DDR4 , 512GB NVME , 500GB HDD
Állásajánlatok
Cég: Ozeki Kft.
Város: Debrecen
Cég: Promenade Publishing House Kft.
Város: Budapest