โครงสร้างพื้นฐานที่เรียบง่ายของฉันประกอบด้วย VNET ภายในเครื่องเหล่านี้:
- Windows Server 2019 ที่ทำหน้าที่เป็นตัวควบคุม AD และเซิร์ฟเวอร์ DNS ซิงค์กับ Azure AD
- Windows Server 2019 สแตนด์อะโลน ไม่เข้าร่วมกับ AD
- พื้นที่จัดเก็บไฟล์ร่วมกันที่กำหนดค่าให้ใช้ AD สำหรับการอนุญาตแบบละเอียดด้วยจุดสิ้นสุดส่วนตัว
- กล่อง Linux พร้อมเซิร์ฟเวอร์ OpenVPN
จากเซิร์ฟเวอร์ AD ฉันติดตั้งการแชร์ไฟล์และเพิ่มสิทธิ์ NTFS ที่ถูกต้องให้กับผู้ใช้ของฉันด้วยความละเอียดที่ฉันต้องการ จากเซิร์ฟเวอร์แบบสแตนด์อโลนของ Windows 2009 ฉันสามารถเมานต์ไฟล์ที่ใช้ร่วมกันโดยใช้ชื่อ@domain.com และรหัสผ่านของฉัน
ในที่ทำงานของฉัน ฉันมีไคลเอ็นต์ Windows 10 ที่เมื่อเชื่อมต่อกับ VPN แล้ว จะสามารถเมานต์โฟลเดอร์แชร์ได้อย่างง่ายดาย มันไม่ได้เข้าร่วมกับ AD
เมื่อ Mac ของฉันใช้เวอร์ชัน 11.5.2 และเชื่อมต่อกับ VPN ฉันไม่สามารถเมานต์การแชร์โดยใช้ข้อมูลประจำตัวเดียวกับที่ฉันใช้กับไคลเอนต์ Windows 10
ฉันสามารถ ping และแก้ไขที่อยู่แชร์โฟลเดอร์ได้ ถ้าฉันใช้ผู้ใช้และ KEY ฉันสามารถเข้าถึงได้ แต่ฉันต้องการการควบคุมที่ละเอียดกว่านี้