169 похожих чатов

Господа, вопрос не по пош, но некуда уже задавать: Есть NPS

RADIUS на Win2016.
Есть доверительные отношения между лесом с NPS и двумя другими лесами (двусторонние, forest auth).
Топология лесов:
Мой лес - один root domain
Второй лес - один root domain
Третий лес - root domain + child domain (с УЗ конечных потребителей)

На NPS есть Network rule, в условии которого фигурирует Domain Local группа, в которой, соответственно, наличествуют УЗ с остальных лесов.
Со второго леса авторизация проходит без проблем.
С третьего (где есть child domain) - не проходит. В Win Events 6273 с reason-code 66 (клиент не прошёл ни по одному правилу и был отброшен запрещающим правилом).
Если в правитло добавить пользака из третьго леса напрямую, либо же DomainGlobal группу из того леса - то авторизация проходит.
SID Filtering вырублен, Foreign Security Principal в моём домене (который с NPS) создаётся, членство в моих Domain Local группах имеется.
На других сервисах всё ок - на той же файлопомойке нормально отрабатывает ACL на той же Domain Local группе.

По инетам нашёл всего 2 упоминания по подобной проблеме:
https://social.technet.microsoft.com/Forums/ie/en-US/2a4cb68e-4a70-4c9e-adaa-895e677b71bd/nps-user-group-condition-not-working?forum=winserverNAP
https://serverfault.com/questions/1050729/network-policy-server-rule-does-not-match-users-from-trusted-domain-when-in-a-ne?newreg=3b73d1d282684480a205e112d0ae4837

Куда можно покопать?

1 ответов

5 просмотров

Вообще у вас же есть лицензия, можете прямо майкам в саппорт написать

Похожие вопросы

Обсуждают сегодня

Типа вызывать GetParent и проверять на соответствие GetModuleHandle?
The Bird of Hermes
67
Do any of you guys have interesting projects one could join? I'm a Middle Full-Stack developer (JS/TS, React & Node)
Lev Shapiro
40
$res = json_decode($наша строка из респонса); $res1 = array_map(fn($o) => $o->name, $res->breadcrumbs[0]->entities); Как такое будет на Хаскеле?.. В начале весь джейсон, в ко...
Хаскель Моисеевич Гопник
27
В чем сила брат, в NASM или FASM?
Isaac Kleiner
18
Вопрос по диагностике ошибок (я знаю в чем, в данном конкретном примере, я знаю, как исправить, пример модельный, понятно, что в реальности бывает намного запутаннее). module...
ⰄⰎⰋⰐⰐⰑⰛⰤⰧⰧⰩⰄ ⰊⰑⰁⰓⰡⰛⰦⰕⰫ
11
А чем вам питонисты не угодили?😂
.
79
Есть какой-нибудь для Delphi/FPC T*Compression(Decompression)Stream на базе LZ4/Zstd/любой другой быстрый(и хорошо сжимающий) алгоритм А ещё лучше в pure pascal А ещё лучше од...
notme
52
Хтось використовував Vapor на Windows?
Jaroshevskii
15
Какое виндузовое сообщение приходит TTabSheet, что риэлайняться контролы на нем, даже у которых парент другой? Ситуация: открываю форму - кнопок нет, перелистываю на другой т...
Катерина Свиридова
7
Тут кста кто-нибудь NeoVim использует?
Simple Sorcerer
13
Карта сайта