none
problemi server 2012 kerberos direct access RRS feed

  • Domanda

  • Buongiorno a tutti !!

    Ho installato e configurato 2 server STD 2012 uno con AD (SRV-AD) l'altro con Exchange (SRV-EX)

    sul server Exchange avevo installato anche la funzione VPN con Direct Access, e da allora il server Exchange non comunica con AD problemi legati a RPC..

    oltre a questo, nel management del server Exchange ho aggiunto anche il server AD in modo da poterlo gestire, mi da l'errore di autenticazione kerberos...

    Help!!!

    Grazie

    mercoledì 7 agosto 2013 07:33

Risposte

  • perché per svolgere quel ruolo come se fosse un endpoint vpn ha la necessità di fare natting come quando configuri il RRAS quindi l'indirizzamento ip viene cambiato di conseguenza.

    ciao.


    Edoardo Benussi
    Microsoft MVP - Directory Services
    edo[at]mvps[dot]org

    giovedì 8 agosto 2013 11:44
    Moderatore

Tutte le risposte

  • Buongiorno a tutti !!

    Ho installato e configurato 2 server STD 2012 uno con AD (SRV-AD) l'altro con Exchange (SRV-EX)

    sul server Exchange avevo installato anche la funzione VPN con Direct Access, e da allora il server Exchange non comunica con AD problemi legati a RPC..

    per quale motivo hai installato DirectAccess sul server Exchange ?

    hai provato a disinstallarlo ?


    Edoardo Benussi
    Microsoft MVP - Directory Services
    edo[at]mvps[dot]org

    mercoledì 7 agosto 2013 12:21
    Moderatore
  • Buongiorno Edo!

    ho rimosso il direct access

    ma ora c'è qualche problema a livello di kerberos e di trust del server SRV-EX

    mercoledì 7 agosto 2013 13:31
  • posta il dettaglio degli errori che rilevi nel registro eventi


    Edoardo Benussi
    Microsoft MVP - Directory Services
    edo[at]mvps[dot]org

    mercoledì 7 agosto 2013 13:47
    Moderatore
  • Soluzione, o meglio aggirare il problema.

    dopo alcuni tentativi ho verificato che il problema era il dns e l'ip del server Exchange,

    una volta cambiato l'indirizzo IP il server si è ripreso alla grande...

    Volevo capire solo in che modo il Ruolo Direct Access riesce a "blindare" l'IP

    Grazie 

    Luca 

    mercoledì 7 agosto 2013 16:19
  • perché per svolgere quel ruolo come se fosse un endpoint vpn ha la necessità di fare natting come quando configuri il RRAS quindi l'indirizzamento ip viene cambiato di conseguenza.

    ciao.


    Edoardo Benussi
    Microsoft MVP - Directory Services
    edo[at]mvps[dot]org

    giovedì 8 agosto 2013 11:44
    Moderatore
  • Ciao Luca,

    In attesa delle tue notizie, ho evidenziato la risposta di Edoardo.

    Saluti,


    Anca Popa Follow ForumTechNetIt on Twitter

    Microsoft offre questo servizio gratuitamente, per aiutare gli utenti e aumentare il database dei prodotti e delle tecnologie. Il contenuto viene fornito “così come è” e non comporta alcuna responsabilità da parte dell'azienda.

    martedì 13 agosto 2013 13:45