Microsoft MVPs inside





 MCSEboard.de – IT Pro Forum zu Windows Server 2008 R2 / 2008 / 2003 & Windows 7 / Vista / XP
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Windows Server Forum


Alles zum Thema Windows Server sowie Windows IT Pro Themen — Q & A zu den Windows Server Versionen NT / 2000 / 2003 / 2003 R2 / 2008 / 2008 R2: Rollen, Features, Konfiguration, Troubleshooting


Antwort
     
Themen-Optionen
Alt 18.03.2009, 17:05   #1
Member
 
Offline
Registriert seit: 01-2004
Ort: Man weiss es nicht genau
Beiträge: 190
2K3 - Domain Trust "The specified user already exists"

Hallo,

möchte einen Trust zwischen 2 Domänen herstellen.

Die Domänen haben verschiedene IP Netze und sind über einen IPSec Tunnel verbunden. Die eine Domäne ist im "Windows server 2003" Modus, die andere im "Windows 2000 native" Modus.

Es handelt sich um einen "Win 2003 R2 Server" und einen "Win 2003 SP2 Server".

Ich hab auf beiden Seiten im DNS "Conditional Forwarding" für die jeweilige domäne eingestellt und im NSLOOKUP kann ich die jeweilige Domäne auflösen. ich denke da liegt nicht das Problem, ansonsten würde ich ja auch schon beim erstellen des TRUSTS wenn ich die Domäne angeb einen Fehler bekommen.

Habe schon ein wenig ge-googelt und bin auf folgenden link gestossen:

You May Be Unable to Establish a Trust Relationship Between Either Windows 2000 or Windows Server 2003 and Windows NT Domains

Der hat allerdings auch nicht wirklich geholfen.

Ich kann diese Meldung:

Code:
The Trust relationship cannot be created because the following error occurred:

The Operation failed. The error is: The specified user already exists.
auch nicht wirklich zuordnen, welcher user ist damit gemeint? Die DomainAdmins sind beide verschieden und es gibt auch keine identischen Rechner im Netz, geschweige DCs mit dem gleichen Namen.

Ich würde mich über einige Tips freuen.

Gruss
Totwart
    Mit Zitat antworten
Alt 18.03.2009, 19:03   #2
olc
Expert Member
 
Benutzerbild von olc
 
Offline
Registriert seit: 07-2006
Beiträge: 3.692
Hi,

ich mußte das jetzt zweimal lesen , aber wann tritt der Fehler denn auf?
Den Trust konntest Du erstellen schreibst Du, wann kommt es also zu dem Fehler?

Gibt es unter Umständen (losgelöst von den DCs) vielleicht Benutzer- oder Computerkonten in einer der Domänen, die den selben Namen haben, wie der NetBIOS Name der jeweils anderen Domäne ist (ich gehe mal davon aus, daß Du einen externen Trust erstellen möchtest?)?

Viele Grüße
olc

Signatur
"Mit dem Wissen wächst der Zweifel." (Johann Wolfgang von Goethe)

    Mit Zitat antworten
Alt 18.03.2009, 22:14   #3
Expert Member
 
Benutzerbild von NilsK
 
Offline
Registriert seit: 06-2008
Ort: Hannover
Beiträge: 7.376
Moin,

zu NT-Zeiten gab es bisweilen Probleme, wenn man vor dem Anlegen des Trusts in derselben Anmeldesitzung eine Verbindung zwischen beiden Servern hergestellt hat, z.B. per Dateizugriff auf ein Share. Vielleicht ist das hier auch sowas.

Gruß, Nils

Signatur
Nils Kaczenski

MVP Directory Services: Architecture
... der beste Schritt zur Problemlösung: Anforderungen definieren!

Kostenlosen Support gibt es nur im Forum, nicht privat!

    Mit Zitat antworten
Alt 19.03.2009, 09:42   #4
Member
 
Offline
Registriert seit: 01-2004
Ort: Man weiss es nicht genau
Beiträge: 190
@ olc

Ich hab versucht es so zu erklären das man es verstehen kann. :-/
Nein, der Trust ist nicht erstellt. Ich kann bis zum Ende durchklicken und nachdem nochmal die Zusammenfassung kommt und man auf finish klickt und er eigentlich den Trust erstellen soll, kommt eben diese Fehlermeldung.

Ja es soll ein External Trust sein.

Hmmm "normalerweise" sollte es keine doppelten User / Netbiosnamen geben. Aber was ist schon normal.

Wie finde ich das am schnellsten raus?

@NilsK

Danke für den Tip aber es besteht keine Datei-Verbindung zur anderen Domäne.
    Mit Zitat antworten
Alt 19.03.2009, 09:52   #5
Expert Member
 
Benutzerbild von Christoph35
 
Offline
Registriert seit: 03-2004
Beiträge: 3.624
Hi,

vielleicht hilft Dir dieser Thread:
Re: Trust issue "The specified user already exists"

Christoph

Signatur
MCSE+M+S, VCP, MCITP Enterprise Admin.
Always look on the bright side of life!

    Mit Zitat antworten
Alt 19.03.2009, 13:31   #6
Member
 
Offline
Registriert seit: 01-2004
Ort: Man weiss es nicht genau
Beiträge: 190
Hmmm, komme nicht so wirklich weiter..... will einfach ned.
    Mit Zitat antworten
Alt 19.03.2009, 19:19   #7
olc
Expert Member
 
Benutzerbild von olc
 
Offline
Registriert seit: 07-2006
Beiträge: 3.692
Hi,

wo genau wird die Fehlermeldung "will einfach ned." geloggt?

Hast Du denn den oben genannten und durch Christoph angereicherten Test gemacht, ob unter Umständen Benutzer oder Computer mit gleichem Namen wie der NetBIOS Name existieren?

Viele Grüße
olc

Signatur
"Mit dem Wissen wächst der Zweifel." (Johann Wolfgang von Goethe)

    Mit Zitat antworten
Alt 20.03.2009, 09:13   #8
Member
 
Offline
Registriert seit: 01-2004
Ort: Man weiss es nicht genau
Beiträge: 190
Ja, ich finde keine doppelten User / Computerkonten. Und hab die Links und etliche andere links auch schon vergebens gesucht.

Ich hab das ganze auch einmal in einer virtuellen Umgebung durchgespielt. Und dort auch User in beiden Domänen mit den gleichen Namen / Logon angelegt.

Selbst dann kann ich ohne Probleme den Trust erstellen.

Also stimmt ja die Aussage, dass es keine doppelten Einträge geben darf, auch nicht ganz von MS?

Noch jemand eine Idee?
    Mit Zitat antworten
Alt 20.03.2009, 09:57   #9
Expert Member
 
Benutzerbild von NilsK
 
Offline
Registriert seit: 06-2008
Ort: Hannover
Beiträge: 7.376
Moin,

Zitat von Totwart Beitrag anzeigen
Ja, ich finde keine doppelten User / Computerkonten.
es geht auch nicht um doppelte Konten, sondern um ein Computerkonto in einer der beiden Domänen, das denselben Namen trägt wie die andere Domäne. In diesem Fall hätte die Domäne nämlich schon einen Trust zu diesem Namen.

Gruß, Nils

Signatur
Nils Kaczenski

MVP Directory Services: Architecture
... der beste Schritt zur Problemlösung: Anforderungen definieren!

Kostenlosen Support gibt es nur im Forum, nicht privat!

    Mit Zitat antworten
Alt 20.03.2009, 15:08   #10
Member
 
Offline
Registriert seit: 01-2004
Ort: Man weiss es nicht genau
Beiträge: 190
Problem gelöst.

Jemand hat in einer OU ein Computerkonto mit dem gleichen netbios namen wie die domäne (netbios name) am anderen standort erstellt....

danach hat`s funktioniert....
Danke für eure Hilfe.

totwart
    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Thawte Web of Trust: Registrierung als "trusted" Member r2k Windows Forum — Security 0 27.04.2009 18:10
Aktivieren "Trust this Computer for delegation" in einer Domäne Minimix Windows Forum — LAN & WAN 1 14.12.2007 15:37
kompletter Umzug "alte Domain + Exchange" -> "neue Domain + Exchange" ... wie ? m@rtin MS Exchange Forum 4 02.06.2006 11:18
User Konto per "net user" deaktivieren, keine Wirkung? emergencer Windows Forum — LAN & WAN 2 22.01.2005 10:38
wo ist "Domain User" lokaler Admin Milla Windows Forum — LAN & WAN 1 14.07.2004 11:45


Alle Zeitangaben in MEZ/CET. Es ist jetzt 16:05 Uhr. Seite generiert in 0,041 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang