Шлюз управления угрозами не может получить доступ к общему ресурсу на NAS
Моя сеть выглядит так:
DC - SERVER01 - Windows Server 2008 SBS
TMG - TMG01 - Windows Server R2 Standard
NAS - DATASTORE - Cisco NSS6000
Все машины и устройства присоединяются к домену.
Я могу получить доступ к \\datastore\backups с сервера 01.
От TMG01 я получаю
Код ошибки 0x80070035 Не найден сетевой путь
Используя как IP, так и имя хоста.
Журналы Samba с NAS выглядят так:
27 июня, 13:12: DATASTORE smbd[12611]: запущена версия smbd 3.0.28a. 27 июня, 13:12: DATASTORE smbd[12611]: Авторские права Andrew Tridgell и Samba Team 1992-2008 27 июня, 13:12: DATASTORE smbd[12611]: [2011/06/27 13:12:15, 0] auth/auth_util.c:create_builtin_administrators(792) 27 июня, 13:12: DATASTORE smbd[12611]: create_builtin_administrators: не удалось создать администраторов 27 июня, 13:12: DATASTORE smbd[12611]: [2011/06/27 13:12:15, 0] auth/auth_util.c:create_builtin_users(758) 27 июня 13:12:15 DATASTORE smbd[12611]: create_builtin_users: не удалось создать пользователей 27 июня, 13:12: DATASTORE smbd[12611]: [2011/06/27 13:12:15, 0] auth/auth_util.c:create_builtin_administrators(792) 27 июня, 13:12: DATASTORE smbd[12611]: create_builtin_administrators: не удалось создать администраторов 27 июня, 13:12: DATASTORE smbd[12611]: [2011/06/27 13:12:15, 0] auth/auth_util.c:create_builtin_users(758) 27 июня 13:12:15 DATASTORE smbd[12611]: create_builtin_users: не удалось создать пользователей 27 июня, 13:12: DATASTORE smbd[12611]: [2011/06/27 13:12:15, 1] smbd/sesssetup.c:reply_spnego_kerberos(316) 27 июня, 13:12: DATASTORE smbd[12611]: не удалось проверить входящий билет с ошибкой NT_STATUS_LOGON_FAILURE!
Я попытался удалить NAS из домена, удалил его из AD, вернулся без удачи.
NAS должен быть в состоянии оставаться в домене, пока это работает.
1 ответ
Решение
TMG очень заблокирован по умолчанию для трафика локального хоста (настолько, что вы даже не можете использовать RDP). Если вы используете симулятор трафика, он точно скажет вам, почему трафик запрещен.
Вам нужно будет создать новое правило доступа с локального хоста на IP-адрес NAS.