169 похожих чатов

Господа, вопрос не по пош, но некуда уже задавать: Есть NPS

RADIUS на Win2016.
Есть доверительные отношения между лесом с NPS и двумя другими лесами (двусторонние, forest auth).
Топология лесов:
Мой лес - один root domain
Второй лес - один root domain
Третий лес - root domain + child domain (с УЗ конечных потребителей)

На NPS есть Network rule, в условии которого фигурирует Domain Local группа, в которой, соответственно, наличествуют УЗ с остальных лесов.
Со второго леса авторизация проходит без проблем.
С третьего (где есть child domain) - не проходит. В Win Events 6273 с reason-code 66 (клиент не прошёл ни по одному правилу и был отброшен запрещающим правилом).
Если в правитло добавить пользака из третьго леса напрямую, либо же DomainGlobal группу из того леса - то авторизация проходит.
SID Filtering вырублен, Foreign Security Principal в моём домене (который с NPS) создаётся, членство в моих Domain Local группах имеется.
На других сервисах всё ок - на той же файлопомойке нормально отрабатывает ACL на той же Domain Local группе.

По инетам нашёл всего 2 упоминания по подобной проблеме:
https://social.technet.microsoft.com/Forums/ie/en-US/2a4cb68e-4a70-4c9e-adaa-895e677b71bd/nps-user-group-condition-not-working?forum=winserverNAP
https://serverfault.com/questions/1050729/network-policy-server-rule-does-not-match-users-from-trusted-domain-when-in-a-ne?newreg=3b73d1d282684480a205e112d0ae4837

Куда можно покопать?

1 ответов

13 просмотров

Вообще у вас же есть лицензия, можете прямо майкам в саппорт написать

Похожие вопросы

Обсуждают сегодня

Господа, а что сейчас вообще с рынком труда на делфи происходит? Какова ситуация?
Rꙮman Yankꙮvsky
29
А вообще, что может смущать в самой Julia - бы сказал, что нет единого стандартного подхода по многим моментам, поэтому многое выглядит как "хаки" и произвол. Короче говоря, с...
Viktor G.
2
30500 за редактор? )
Владимир
47
а через ESC-код ?
Alexey Kulakov
29
Чёт не понял, я ж правильной функцией воспользовался чтобы вывести отладочную информацию? но что-то она не ловится
notme
18
У меня есть функция где происходит это: write_bit(buffer, 1); write_bit(buffer, 0); write_bit(buffer, 1); write_bit(buffer, 1); write_bit(buffer, 1); w...
~
14
Добрый день! Скажите пожалуйста, а какие программы вы бы рекомендовали написать для того, чтобы научиться управлять памятью? Можно написать динамический массив, можно связный ...
Филипп
7
Недавно Google Project Zero нашёл багу в SQLite с помощью LLM, о чём достаточно было шумно в определённых интернетах, которые сопровождались рассказами, что скоро всех "ибешни...
Alex Sherbakov
5
Ребят в СИ можно реализовать ООП?
Николай
33
https://github.com/erlang/otp/blob/OTP-27.1/lib/kernel/src/logger_h_common.erl#L174 https://github.com/erlang/otp/blob/OTP-27.1/lib/kernel/src/logger_olp.erl#L76 15 лет назад...
Maksim Lapshin
20
Карта сайта