Мне нужна помощь с проблемой сети SMB, с которой мы сталкиваемся на некоторых наших машинах. Все машины являются Win10 в одной сети и имеют одинаковые сетевые настройки и политики, применяемые объектом групповой политики.
Некоторые машины не могут подключиться к общим сетевым ресурсам при использовании \\ servername или \\ IP, но могут подключаться при использовании \\ FQDN.
Другие машины в той же сети могут подключаться к одному и тому же сетевому ресурсу, используя \ servername, \ IP и \ FQDN.
Ниже приведен захват Wireshark:
1) Машина без проблем подключается к общему сетевому ресурсу с помощью \ FQDN
2) Машина имеет проблемы с подключением к общему сетевому ресурсу \ имя_сервера или \ IP
Когда происходит сбой, последним, что происходит, является запрос установки сеанса, NTLMSSP_NEGOTIATE и после этого повторная передача TCP, ложная повторная передача TCP и ACK Dup TCP ACK.
Windows 10 машин, на которых эта проблема возникает, находятся в Домене 1, и он может без каких-либо проблем получать доступ к любым общим ресурсам на серверах, которые также находятся в Домене 1. Проблема возникает, когда некоторые Windows 10 компьютеров в домене 1 пытаются получить доступ к общим ресурсам на серверах в домене 2 (между этими двумя доменами есть двусторонние отношения доверия).
Использование полного доменного имени работает, но с использованием IP или только имя сервера возникает проблема.
Помимо сетевых ресурсов, мы также испытываем проблемы с подключением при установлении SQL подключений с SSMS, и это работает только при использовании FQDN.
Странно то, что мы можем без проблем выполнить подключения RDP, используя полное доменное имя, IP-адрес или имя сервера.
Вот еще некоторые сведения из захвата Wireshark
https://justpaste.it/22drx
С зараженных машин мы можем пинговать имя сервера, IP и полное доменное имя без каких-либо проблем.
Есть идеи?
Спасибо