私は、社内ネットワークとAzure仮想ネットワークをゲートウェイ経由で接続しています。この設定でKerberos認証によるリモートPowershellセッション接続エラー
、すべてのマシン(オンプレミスとAzureのは)私のAzure仮想ネットワーク内の各マシン上の管理共有だけでなく、リモートPowerShellセッションへのリモートアクセスを可能にするドメインに参加しています私のオフィスのマシンから。たとえば、Windowsエクスプローラを開き、アドレスバー\\machinename\c$
を入力するか、コマンド$Session = New-PSSession -ComputerName machinename
を使用してリモートPowershellセッションを開くことができます。
これは私のAzureサブスクリプションの1のために完璧に動作しますが、同じように構成しているように見える別のAzureサブスクリプションには、リモートPowerShellコマンドがエラーで失敗している:
New-PSSession : [machinename] Connecting to remote server machinename failed with the following error message : WinRM cannot process the request. The following error occurred while using Kerberos authentication: Cannot find the computer machinename. Verify that the computer exists on the network and that the name provided is spelled correctly. For more information, see the about_Remote_Troubleshooting Help topic.
私はAzureの上のDNSに見てみるとドメインコントローラー、私が接続しようとしているマシンが存在します。 DNSの構内を見ると、マシンが見つからない。 2つのドメインコントローラ間のレプリケーションに問題があります。
まず、クライアントマシンでWinRMの設定を調べることをお勧めします。明らかにするために、同じマシンが別のAzureサブスクリプションの仮想ネットワーク内のマシンに正常に接続できるため、クライアントマシン上の何かを変更する必要はほとんどありません。それにもかかわらず、リモートPowershellでKerberosエラーを検出し、クライアントのTrustedHosts
設定が*
に設定されていることを確認しました。
興味深いことに、Azureサブスクリプションのマシンから私のオフィスのマシンにリモートPowershellセッションを正常に開くことができます。私はAzureから私のオフィスに向かうことはできません。これは、双方向ではなく一方向の信頼を示しているようですが、これを確認する方法がわかりません。
私はthe toolを実行しました。レプリケーションに関してすべてが機能していると報告しています。
私は、これが真にレプリケーションの問題である場合、または誰かが私に問題の本当の原因を知ることができるかどうか疑問に思っています。
編集1
は今、それだけで罰金が、複製されていない私はAzureのネットワークに追加し、他のVMに複製されたAzureのネットワークでドメインコントローラのように見えます。これに基づいて、私はレプリケーションが動作していると推測しますが、それはドメインコントローラでのみ動作し、他のマシンでは動作しないように見えます。私はそれがどういう意味か分かりません。
図から画像をレンダリングし、質問にそれをアップロードする代わりに、OneDrive –