Microsoft MVPs inside





 MCSEboard.de – IT Pro Forum zu Windows Server 2008 R2 / 2008 / 2003 & Windows 7 / Vista / XP
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Active Directory Forum


Alles zum Thema Active Directory — Q & A zu Active Directory Architektur, Konfiguration, Troubleshooting


Antwort
     
Themen-Optionen
Alt 25.08.2010, 16:06   #1
Board Veteran
 
Benutzerbild von Stonehedge
 
Offline
Registriert seit: 05-2007
Ort: Kleve
Beiträge: 862
2K3 - Trotz Vertrauensstellung können Benutzer nicht zu Gruppen hinzugefügt werden

Guten Tag,

ich habe ein Problem mit der Vertrauensstellung zwischen 2 Gesamtstukturen.

- beide Netze sind per VPN ohne, dass die FW etwas blockt, verbunden
- beide Domänen laufen im Modus: Windows Server 2003


Ich beschreibe erstmal was gemacht wurde:

- bedingte weiterleitung im dns in beiden Domänen eingerichtet
-> ping servername.domain1.local aus Domain2 klappt und umgekehrt auch

- als nächstes habe ich auf beiden Domänencontrollern eine Gesamtstrukturvertrauensstellung eingerichtet
-> lief ohne Murren durch

Wenn ich nun versuche einen Benutzer aus Domain2 in eine lokale Gruppe aus Domain1 hinzufügen will sagt er:

"Die zum Suchen der ausgewählten Objekte erforderlichen Domänencontroller sind in den folgenden Domänen nicht verfügbar: domain2
Vergewissern Sie sich, dass Domänencontroller verfügbar sind, und wählen sie die Objekte erneut aus."


Komisch bei der ganzen Geschichte ist, dass wenn ich einen Benutzer hinzufügen will und in der jeweils anderen Domäne suche und nur einen Buchstaben eingebe, bekomme ich alle Benutzer der anderen Domäne angezeigt, die eben diesen Buchstaben im Namen haben. Also irgendwo muss er doch Zugriff haben.

Ist es ein Problem, wenn beide DCs den gleichen Namen haben? Eigtl nicht, da der FQDN unterschiedlich ist, oder?

Ich weiß ehrlich gesagt nicht mehr, wo ich gucken soll, denn ich sehe den Fehler nicht. Ihr vielleicht?

Grüße,
Stonehedge

Signatur
Status: MCITP:EA, MCSA 2003
Done: 70-290, 70-270, 70-291, 70-236, 70-557, 70-648, 70-680, 70-643, 70-647, 70-662, 70-681, CCNA1, CCNA2, CCNA3, CCNA4
In Arbeit: endlich mal wieder nichts

    Mit Zitat antworten
Alt 26.08.2010, 12:29   #2
Newbie
 
Offline
Registriert seit: 05-2008
Beiträge: 44
Na fast gleich problem habe ich auch....ich kann mir zwar die Benutzer aus der anderen Domäne auflisten und einfügen, danach bricht aber die Verbindung zum Domain Controller ab....und es werden nur noch SIDs aufgelistet

Signatur
MCSA 2003

    Mit Zitat antworten
Alt 26.08.2010, 12:37   #3
Board Veteran
 
Benutzerbild von Stonehedge
 
Offline
Registriert seit: 05-2007
Ort: Kleve
Beiträge: 862
Ja einfügen kann ich auch. Die Benutzer stehen sogar richtig da (heißt: ich geb nur den namen ein und er macht name@domain raus) aber sobald ich dann auf ok klicke, kommt eben der obengenannte Fehler

Signatur
Status: MCITP:EA, MCSA 2003
Done: 70-290, 70-270, 70-291, 70-236, 70-557, 70-648, 70-680, 70-643, 70-647, 70-662, 70-681, CCNA1, CCNA2, CCNA3, CCNA4
In Arbeit: endlich mal wieder nichts

    Mit Zitat antworten
Alt 26.08.2010, 15:33   #4
Newbie
 
Offline
Registriert seit: 09-2008
Beiträge: 30
Laufen alle Tests in der Vertrauensstellung durch?
Und versuch mal die Zonen auf den jeweils fremden DNS als sekundäre zone einzubinden und zu synchronisieren
    Mit Zitat antworten
Alt 26.08.2010, 15:38   #5
Board Veteran
 
Benutzerbild von Stonehedge
 
Offline
Registriert seit: 05-2007
Ort: Kleve
Beiträge: 862
Kann gerade leider nicht an das System.

Sekundäre Zone war auch mein erster Versuch, hat nur leider auch nichts genützt, konnte nicht synchronisieren -.- das kann aber auch an meiner Unfähigkeit gelegen haben..

Signatur
Status: MCITP:EA, MCSA 2003
Done: 70-290, 70-270, 70-291, 70-236, 70-557, 70-648, 70-680, 70-643, 70-647, 70-662, 70-681, CCNA1, CCNA2, CCNA3, CCNA4
In Arbeit: endlich mal wieder nichts

    Mit Zitat antworten
Alt 26.08.2010, 16:34   #6
Member
 
Benutzerbild von tom701
 
Offline
Registriert seit: 10-2003
Beiträge: 249
2K3 - Domänenübergreifend lokale Gruppe?

Moin zusammen,

lokale Gruppen sind doch nur für die eigene Domäne. Wie schauts beim Hinzufügen eines Benutzers aus Domäne B in eine Gruppe von Domäne A.
Allerdings hier die universelle oder globale Gruppe auswählen.
Das sollte gehen.
Gruß Tom

Signatur
Nutze den Tag.....
Was Du heute kannst besorgen, das verschiebe lieber doch auf morgen

MCSE auf W2k&W2k3 und MCITP EA

    Mit Zitat antworten
Alt 30.08.2010, 09:09   #7
Newbie
 
Offline
Registriert seit: 09-2008
Beiträge: 30
Also das Einbinden der anderen DNS Zone sollte auf jedenfall gehen, vielleicht liegt da der Hund begraben. Was bekomsmt den fürn Fehler wenn versuchst, die Zone zu syncen?

Wir haben etwas ähnliches in Betrieb, zwei Domains, Netzwerke über ne MPLS verbunden. Vertrauenstellung aktiv, User sind in Grps eingebunden. Hier rennts ohne weiteres. Also gehen muss es irgendwie
    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
weiterer DC kann nicht hinzugefügt werden profex-xp Windows Server Forum 8 28.04.2008 11:00
Outlook Kontakte können nicht zum Adressbuch hinzugefügt werden, Checkbox grau rdsbonn MS Exchange Forum 2 17.08.2006 14:50
Auf Lokale Benutzer und Gruppen kann nicht mehr zugegriffen werden. sven1810 Windows Forum — Allgemein 2 14.11.2005 12:16
9x - Netzwerkkomponenten können nicht hinzugefügt werden t.hoelzl Windows Forum — LAN & WAN 1 07.09.2005 16:23
2K3 - RAS Clients können anwählen, jedoch werden die Benutzer nicht authentifiziert LAN@Work Windows Forum — LAN & WAN 4 11.08.2005 22:14


Alle Zeitangaben in MEZ/CET. Es ist jetzt 05:57 Uhr. Seite generiert in 0,034 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang