Игорь Кривинцов, проложите например OpenVPN туннель от первого сервера до второго - внутри вашего аппаратного VPN и тогда пробуйте поднимать DC.
И\или проверяйте настройки вашего туннеля:
1. Размер MTU
2. Пропускает ли туннель фрагментированные пакеты (можно использовать ping c увеличением размера пакетов) https://wiki.mikrotik.com/wiki/Manual:Maximum_Tran...
ettaluni, вы ABE в настройках DFS включали? Пользователь будет видеть только папки, к которым у него есть доступ. Если вы что-то другое хотите - опишите понятнее, что именно.
Игорь Кривинцов, я имел ввиду - перенести в пределы локальной сети VM с проблемным сервером.
Если хотите дальше траблшутить -
1. Отключен ли IPv6 на обоих сторонах (сервер2 и DC1)?
2. Что в настройках DNS в ipv4 в настройках сети на сервере2?
3. Покажите вывод "nslookup server2.ms.local localhost" и "nslookup server2.ms.local serv1.ms.local" c server2.
4. Покажите вывод командлетов Powershell "Get-ADDomain | fl Name,DomainMode” и "Get-ADForest | fl Name,ForestMode", запущенных на контроллере домена. Вы похоже на уровень леса\домена 2012 хотите контроллер на Server 2008R2 воткнуть.
Игорь Кривинцов, сдаюсь.
Если есть возможность перенести проблемный сервер (мигрировать VM) в одну подсеть с первым DC и попробовать еще раз-чтобы исключить сетевые проблемы на VPN туннеле - стоит сделать.
AVKor, а вы продолжаете упорствовать в вашей категоричности - при том, что никаких фактических доказательств данного конкретного случая у вас нет - хотя вы и утверждали обратное, а потом выяснилось-что просто экстраполируете свой личный конкретный опыт на конкретную ситуацию.
Плюс вы вместо-того чтобы дать автору топика ответ - попытались выдать ему свой собственный опыт на инстину в последней инстанции в качестве ответа на его вопрос.
AVKor, MS teams конечно. Я не планирую ничего писать в MS. Пока продукт не прикрыт лицензионными ограничениями при его скачивании с официального сайта - он свободен для распространения.
AVKor, меньше слов - больше фактов.
Ссылку в студию-где запрещено распространять именно MS teams.
Со своей стороны есть лежащий публично и открыто дистрибутив, не прикрытый никакими лицензионными соглашениями.
AVKor, вреди всех. Вы можете бесплатно скачать абсолютно законно приложение и использовать его для подключения к встречам - даже без аккаунта Microsoft.
Игорь Кривинцов, все-таки создайте в домене новый аккаунт, добавьте его в группы Domain and Enterprise Admins и попробуйте поднять сервер до DC от его имени.
И\или проверяйте настройки вашего туннеля:
1. Размер MTU
2. Пропускает ли туннель фрагментированные пакеты (можно использовать ping c увеличением размера пакетов)
https://wiki.mikrotik.com/wiki/Manual:Maximum_Tran...