โครงสร้างพื้นฐานที่เรียบง่ายจริงของฉันประกอบด้วย VNET ภายในเครื่องเหล่านี้:

  • Windows Server 2019 ที่ทำหน้าที่เป็นตัวควบคุม AD และเซิร์ฟเวอร์ DNS ซิงค์กับ Azure AD
  • Windows Server 2019 แบบสแตนด์อโลน ไม่เข้าร่วม AD
  • ที่เก็บข้อมูลการแชร์ไฟล์ที่กำหนดค่าให้ใช้ AD สำหรับการอนุญาตแบบละเอียดด้วยจุดสิ้นสุดส่วนตัว
  • กล่อง Linux พร้อมเซิร์ฟเวอร์ OpenVPN

จากเซิร์ฟเวอร์ AD ฉันเมานต์การแชร์ไฟล์และเพิ่มการอนุญาต NTFS ที่ถูกต้องให้กับผู้ใช้ของฉันด้วยความละเอียดที่ฉันต้องการ จากเซิร์ฟเวอร์แบบสแตนด์อโลน Windows 2009 ของฉัน ฉันสามารถเมานต์การแชร์ไฟล์โดยใช้[email protected] และรหัสผ่านของฉัน ในสำนักงานของฉัน ฉันมีไคลเอนต์ windows 10 ที่เมื่อเชื่อมต่อกับ VPN แล้ว มันสามารถติดตั้งโฟลเดอร์แชร์ได้อย่างง่ายดาย แต่ไม่ได้เข้าร่วมกับ AD เมื่อ mac ของฉันใช้ 11.5.2 เชื่อมต่อกับ VPN ฉันไม่สามารถเมานต์การแชร์โดยใช้ข้อมูลรับรองเดียวกันกับที่ฉันใช้สำหรับไคลเอนต์ windows 10 ฉันสามารถ ping และแก้ไขที่อยู่โฟลเดอร์แชร์ได้ ถ้าฉันใช้ผู้ใช้และคีย์ ฉันสามารถเข้าถึงได้ แต่ฉันต้องการการควบคุมที่ละเอียดกว่านี้

no answer