Здравствуйте, товарищи коллеги! Ищу вашей мудрости. Столкнулся с интересной и занятной ситуацией. Был домен со схемой 2008R2, но контроллеры были на 2012R2. Под шумок обновления до 2016-й решили поднять схему хотя бы до 2012R и поменяли PDC с виртуального на физический, т.е. заменили один из контроллеров. Все прошло гладко, инфраструктура и все службы настроены, работают — за два месяца пока никаких ошибок не случалось. Но... есть один нюанс..)) Сразу скажу, что не отвечают вообще ВСЕ сервера и рядовые рабочие машинки на Win10. Скриншоты тоже сделаны с разных.
Учетки из группы "Администратор домена" не могут попасть ни на одну машину в домене по RDP, если ты указываешь IP адрес. По имени - без проблем. Обычные учетки пользователей спокойно прыгают по IP на любую машину.
Выглядит это таким образом.
Так же, помимо этого, через n-е количество часов RDP под админом домена, начал вылезать запрос с требованием учетных данных, а Линух вообще перестал подключаться из под Администратора и по имени и по адресу.
Не уверен что это одна и та же проблема. Возможно это друг к другу никак не относится, но все же появилось одновременно. Групповые политики, которые рекомендуются на первых страницах гугла, уже проверял. Все без исключения либо не настроено, либо уже выключено.