Fortigate DCE-RPC y problemas para actualizar GPOs

Volvemos (o a saber si alguna vez de fueron) a tener problemas con el puñetero DCE-RPC, ahora dicen que maquinas que estan detras del FG (o sea los DCs en una DMZ y las maquinas en otra) no están pillando las nuevas políticas.

Y básicamente es lo mismo … bueno aquí hay cosas mas raras …

Miras el log y se ve trafico LDAP contra los DCs, aparentemente sin problemas. El trafico DCE-RPC pasa, el log lo marca como aceptado … pero solo veo paquetes en estado «closed» y eso me mosquea.

https://community.fortinet.com/t5/FortiGate/Technical-Tip-DCE-RPC-session-helper/ta-p/198374

A ver si me dejan probar, que esa es otra … tengo que ser adivino, nadie prueba, no hay forma de hacer tests … puta vida.

Deja un comentario

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.