도메인 이름이 VPN 사용자가 액세스할 수 없는 DC로 확인됩니다.

도메인 이름이 VPN 사용자가 액세스할 수 없는 DC로 확인됩니다.

문제는 단 한 명의 VPN 사용자가 도메인 이름(xxx.local)을 확인하려고 할 때 VPN 사용자가 액세스할 수 없는 DC로 확인되고 액세스 가능한 DC로 확인된다는 것입니다.

우리는 지점 간 연결이 가능한 2개의 사이트와 각 사이트에 대한 DC를 보유하고 있습니다. VPN은 사이트 A를 통해 들어옵니다. VPN 트래픽은 사이트 A에서 사이트 B로 허용되지 않습니다. 한 사용자가 VPN을 통해 도메인 이름을 확인하려고 하면 사이트 A의 DC가 아닌 사이트 B의 DC를 가리키게 됩니다. 일반적으로 , 도메인 이름은 사용자와 동일한 서브넷에 있는 DC를 가리킵니다. 각 사이트는 자체 서브넷에도 있습니다.

사용자 호스트 파일을 편집하여 도메인 이름이 올바른 DC를 가리키도록 강제로 시도했지만 도움이 되지 않았습니다. 또한 사용자에게 새 컴퓨터를 배포했지만 여전히 동일한 결과가 나타납니다.

이것이 왜 그럴 수 있는지에 대한 통찰력이 있습니까?

답변1

Active Directory 사이트 및 서비스에서는 VPN 사용자에 대한 서브넷을 정의하고 VPN 사용자와 통신할 DC가 있는 사이트에 이를 할당해야 합니다.

관련 정보