MS Windows - проблема сети / SMB - запрос настройки сеанса, NTLMSSP_NEGOTIATE - PullRequest
0 голосов
/ 22 января 2020

Мне нужна помощь с проблемой сети SMB, с которой мы сталкиваемся на некоторых наших машинах. Все машины являются Win10 в одной сети и имеют одинаковые сетевые настройки и политики, применяемые объектом групповой политики.

Некоторые машины не могут подключиться к общим сетевым ресурсам при использовании \\ servername или \\ IP, но могут подключаться при использовании \\ FQDN.

Другие машины в той же сети могут подключаться к одному и тому же сетевому ресурсу, используя \ servername, \ IP и \ FQDN.

Ниже приведен захват Wireshark:

1) Машина без проблем подключается к общему сетевому ресурсу с помощью \ FQDN

Connection OK - screenshot

2) Машина имеет проблемы с подключением к общему сетевому ресурсу \ имя_сервера или \ IP

Connection fails - screenshot

Когда происходит сбой, последним, что происходит, является запрос установки сеанса, NTLMSSP_NEGOTIATE и после этого повторная передача TCP, ложная повторная передача TCP и ACK Dup TCP ACK.

Windows 10 машин, на которых эта проблема возникает, находятся в Домене 1, и он может без каких-либо проблем получать доступ к любым общим ресурсам на серверах, которые также находятся в Домене 1. Проблема возникает, когда некоторые Windows 10 компьютеров в домене 1 пытаются получить доступ к общим ресурсам на серверах в домене 2 (между этими двумя доменами есть двусторонние отношения доверия).

Использование полного доменного имени работает, но с использованием IP или только имя сервера возникает проблема.

Помимо сетевых ресурсов, мы также испытываем проблемы с подключением при установлении SQL подключений с SSMS, и это работает только при использовании FQDN.

Странно то, что мы можем без проблем выполнить подключения RDP, используя полное доменное имя, IP-адрес или имя сервера.

Вот еще некоторые сведения из захвата Wireshark

https://justpaste.it/22drx

С зараженных машин мы можем пинговать имя сервера, IP и полное доменное имя без каких-либо проблем.

Есть идеи?

Спасибо

...