You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

连接Always On VPN后无法访问域内网络资源的问题求助

连接Always On VPN后无法访问域内网络资源的问题求助

背景情况

  • 办公室刚迁移到新网络环境,原网络没有域控制器,仅靠一台自带DNS、DHCP功能的基础WiFi路由器提供服务;我们把自己的域控制器(DC)搬了过来,这台DC运行着AD环境和DNS服务,现在域不再提供DHCP,改用新网络自带的DHCP服务
  • 原来带Direct Access功能的RRAS服务器已经弃用,当前使用的DC是从旧DC复制而来的
  • 我在一台运行SQL的成员服务器上搭建了Windows Server 2022 Hyper-V服务器,给VM分配了一块设置了静态IP的网卡,VM自身也配置了静态IP
  • 已经在Hyper-V服务器上成功部署了Always On VPN,给客户端分配了路由器未占用的静态IP;客户端连接VPN没有问题,RRAS和DC都能识别到已连接的用户,我也确认了客户端使用的是RRAS的DNS IP地址

当前遇到的问题

客户端连接VPN后,完全无法访问域内任何资源,具体表现如下:

  • 既不能通过名称(不管是简单名称还是FQDN)访问,也无法通过IP地址访问
  • 连接SQL服务器时弹出错误:The target principal name is incorrect. Cannot generate SSPI context.
  • 尝试RDP连接域内任何服务器都失败,直接通过IP地址连接会超时,甚至ping内部IP也没有响应

我的疑问

我不确定这是基础DNS配置问题、GPO问题,还是两者共同导致的;另外因为原来的RRAS服务器已经不存在了,我没法正常卸载Direct Access,这会不会是问题的根源?

恳请各位帮忙排查解决!

备注:内容来源于stack exchange,提问作者Mike H

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.04.21 09:34:29