Zdravim,
mam dost zaujimavy problem. Na masine s uvedenym systemom mam rozbehanu sluzbu WSUS2. Ako inak, bezi na IIS. Ked pouzijem odkaz priamo z admin nastrojov na WSusAdmin, tak mi odkaz otvori IE s tym ze v URL je miesto dns nazvu servera jeho NetBIOS meno. Napadlo ma ze by nebolo odveci k tomuto webu pristupovat aj nadialku s tym, ze miesto NetBIOS mena by som zadaval jeho FQDN nazov.
Problem je ale v tom, ze pokial pouzijem na pristup k admin rozhraniu WSUS servera DNS meno miesto NetBIOS mena, tak NTLM autentifikacia, ktora je v pripade tejto sluzby pouzita proste zadane (spravne) meno/heslo neautentifikuje a teda a po troch zlych pokusoch naskoci pekna hlaska "Access denied". Je jedno, ci login pisem v tvare: "login" alebo "netbios_meno_pc\login" alebo "FQDN\login".
Teda otazka znie: preco ta NTLM autentifikacia v pripade DNS mena nefunguje? Alebo kde najdem/zapnem logy pre NTLM autentifikaciu cez IIS aby som to molo aspon zdebugovat?
Ak mate nejake whitepapery kde sa toto riesi, alebo na zaklade coho to cele prebieha, alebo ak to mate niekto vyriesene a fakci vam to tak dajte vediet![]()