Странные проблемы с локальной сетью VPN
В физическом офисе моей компании нет настройки контроллера домена, просто группа компьютеров, начиная от Windows XP до Windows 10, которые являются частью одной рабочей группы в одной локальной сети. Эти компьютеры могут получить доступ к общим папкам на других компьютерах в сети, войдя в систему с учетными записями пользователей, которые существуют на этих компьютерах. Со мной так далеко?
Проблема: я настроил VPN через маршрутизатор (netgear router с клиентом openvpn), и я могу видеть общие папки на большинстве компьютеров. Я использую Windows XP Professional, и внутри VPN я могу получить доступ к компьютерам с Windows XP или новее. Я получаю локальный IP-адрес от DHCP маршрутизатора, и все, что кажется идеальным. Но у меня проблемы с доступом к компьютерам с Windows 2000. Я пытаюсь войти и получить сообщение об ошибке "STATUS_LOGON_FAILURE". Я набираю правильное имя пользователя и пароль, и просто не могу понять, почему он не работает.
Я использую Wireshark для анализа пакетов и не вижу там ничего, что сильно отличается в SMB-связи между этими машинами, и я не совсем уверен, с чего начать. Так как машины XP в одном офисе за одним и тем же маршрутизатором могут получать доступ к машинам Windows 2000, но я не могу через VPN, кажется, проблема может быть как-то связана с этим. Любые советы о том, как решить эту проблему?
Спасибо!
1 ответ
Я нашел решение. Это было связано с этим параметром реестра:
HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Control \ Lsa \ LmCompatibilityLevel
На всех машинах в офисе это значение было установлено на 0. Если я установлю на 0, я смогу войти в систему нормально. Конечно, РЕАЛЬНАЯ проблема в том, что 0 кажется довольно устаревшим и небезопасным, поэтому теперь мне нужно проверить, могут ли все старые машины в офисе поддерживать NTLMv2, чтобы я мог обновить его, но это другая проблема. Так что это решено.