Microsoft MVPs inside





 MCSEboard.de – IT Pro Forum zu Windows Server 2008 R2 / 2008 / 2003 & Windows 7 / Vista / XP
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Windows Server Forum


Alles zum Thema Windows Server sowie Windows IT Pro Themen — Q & A zu den Windows Server Versionen NT / 2000 / 2003 / 2003 R2 / 2008 / 2008 R2: Rollen, Features, Konfiguration, Troubleshooting


Antwort
     
Themen-Optionen
Alt 06.07.2006, 20:26   #1
Newbie
 
Offline
Registriert seit: 07-2006
Beiträge: 16
Frage W2k3 Server - AD Sync. zwischen lokaler Domäne und Webserver-Domäne

Hallo,
also problem ist folgendes:
wir haben wie schon im titel beschrieben einen lokalen win2003 server mit der domäne firma.intern
die lokalen AD user einträge sollen mit dem AD vom webserver synchronisiert werden.
Was genau ist dafür nötig?
soweit wir wissen müssen sich von der FQDN her beide im selben forest befinden sprich beide müssen die selbe top level domäne besitzen.
das problem ist halt das es die firma.intern domäne global ja gar nicht gibt....
und der webserver eine .org domäne als FQDN hat.
die frage ist jetzt wenn wir auf dem webserver ein AD installieren mit ebenfalls einer .intern domäne, gibt es dann nicht die möglichkeit mit einem speziellen host oder dns eintrag dieses problem zu lösen so das sie sich erkennen?
beide server, lokal wie auch der webserver haben eine feste internet ip adresse!

wäre jemand auch bereit über icq oder skype ein wenig hilfestellung zu geben. wir wären echt super dankbar und würden uns revangieren.

mfg
Ruff-G
    Mit Zitat antworten
Alt 06.07.2006, 21:38   #2
Expert Member
 
Benutzerbild von ChristianHemker
 
Offline
Registriert seit: 03-2003
Ort: 48683 Ahaus
Beiträge: 1.995
Zitat von Ruff-G
soweit wir wissen müssen sich von der FQDN her beide im selben forest befinden sprich beide müssen die selbe top level domäne besitzen.
Das hat mit der Top Level Domain gar nichts zu tun. Die können auch in einem Forrest sein und völlig verschieden heißen: domain.de und hase.local können auch in einem Forrest sein.
Was genau soll denn zwischen den Domänen repliziert werden? Benutzer etc. werden nämlich auch nicht zwischen Domains in einem Forrest repliziert. Dafür hat man ja 2 Domains!
    Mit Zitat antworten
Alt 06.07.2006, 23:15   #3
Newbie
 
Offline
Registriert seit: 07-2006
Beiträge: 16
es geht einfach darum das wenn lokal ein benutzer angelegt wird
soll er automatisch auch mit aktuellem password etc beim webserver AD eingetragen werden.
der grund dafür ist das wir gerne einen ms exchange 2003 lokal und im web laufen lassen würden so das sich die user lokal über ihr konto per outlook in ihren kalender/mailkonto einloggen können. sie sollten aber auch zusätzlich die möglichkeit besitzen sich beispielsweise von zuhause aus mit ihrem usernamen+persönlichem password per outlook webinterface direkt am webserver einloggen zu können um zb eventuelle terminänderungen oder neue mails zu sehen.
um das ganze zu bewerkstelligen muss aufjedenfall schon mal die userkonten vom localen server auf den webserver repliziert werden und das möglichst in einem gewissen intervall so das nach password änderung seitens des users auch beim webinterface nutzbar ist.

als zweiter schritt wäre es dann es hin zu bekommen das die mails die auf dem webserver liegen gleich sind wie lokal.
sprich wenn eine ungelesene mail lokal abgerufen wird und als gelesen zählt sollte sie auch auf dem webserver als gelesen zählen und andersrum.
diese synchronisierung müsste natürlich nicht in echtzeit geschehen da das viel zu traffic lastig währe aber ein intervall von ein paar min währe schon super.
    Mit Zitat antworten
Alt 07.07.2006, 07:54   #4
Expert Member
 
Benutzerbild von ChristianHemker
 
Offline
Registriert seit: 03-2003
Ort: 48683 Ahaus
Beiträge: 1.995
Zitat von Ruff-G
der grund dafür ist das wir gerne einen ms exchange 2003 lokal
Exchange ab 2000 setzt immer eine Active Directory Domäne voraus.
    Mit Zitat antworten
Alt 07.07.2006, 14:46   #5
Newbie
 
Offline
Registriert seit: 07-2006
Beiträge: 16
aus diesem grunde haben wir auch gefragt wie man sowas synchronisiert
insgesamt haben wir uns schon an 3 boards angemeldet aber nirgends konnten sie uns helfen. zusammen haben wir auch mal ihre internet seite besucht und es scheint so als hätten sie das know how uns in diesem problemchen weiter zu helfen.
    Mit Zitat antworten
Alt 07.07.2006, 15:33   #6
Expert Member
 
Offline
Registriert seit: 07-2005
Beiträge: 11.339
Wie wäre es mit einer Vertrauenstellung zwischen beiden Domänen ?

-Zahni

Signatur
Wen du nicht mit Können beeindrucken kannst, den verwirre mit Schwachsinn!

    Mit Zitat antworten
Alt 07.07.2006, 16:03   #7
Newbie
 
Offline
Registriert seit: 07-2006
Beiträge: 16
wo muss ich den eintrag machen damit die andere domäne bei vertrauenseinstellung aufgelistet wird.
ist eine reverselookup zone zwingend notwendig für solch eine prozedur?
    Mit Zitat antworten
Alt 07.07.2006, 16:16   #8
Expert Member
 
Benutzerbild von ChristianHemker
 
Offline
Registriert seit: 03-2003
Ort: 48683 Ahaus
Beiträge: 1.995
Reverse Lookup ist nicht zwingend notwendig.
Bei Domänen müssen untereinander aber eine vollständige DNS Namensauflösung haben. Am einfachsten mit DNS Weiterleitungen zu bewerkstelligen.
Dann mit der Konsole "Active Directory Domänen und Vertrauensverstellungen" jeweils eine eingehende und eine ausgehende Vertrauensstellung einrichten, wenn der Zugriff in beide Richtungen erfolgen soll.
Wenn man mit Exchange nur E-Mails übermitteln möchte, sind keine Vertrauensstellungen notwendig.
Man hat einfach zwei Domänen, jeweils mit einem oder mehreren Exchange Servern. Wenn man dann in beiden DNS Domänen einen passenden MX Record angelegt hat, sollten beide Exchange Server sich gegenseitig E-Mails schicken können, Namensauflösung vorausgesetzt.
    Mit Zitat antworten
Alt 07.07.2006, 16:27   #9
Newbie
 
Offline
Registriert seit: 07-2006
Beiträge: 16
wenn ich das richtig verstehe setzt das aber voraus das ich auch lokal einen global registrierten domänen eintrag brauche, oder?
    Mit Zitat antworten
Alt 07.07.2006, 16:43   #10
Expert Member
 
Benutzerbild von ChristianHemker
 
Offline
Registriert seit: 03-2003
Ort: 48683 Ahaus
Beiträge: 1.995
Was meinst du mit einem "global registrierten domänen eintrag"?
    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
XP Prof SP3 Client in W2K3 Domäne einbinden; Domäne wird nicht gefunden Mojo81 Windows Forum — Allgemein 25 13.07.2009 10:52
User und Gruppen aus NT Domäne in eine W2k3 AD Domäne kopieren kwakS Windows Server Forum 4 18.01.2007 11:24
SID werden bei Migration von W2k3-Domäne auf andere W2k3 Domäne nicht mitgenommen! gmeurb Windows Forum – Migration 3 28.06.2006 09:12
Win2k Server Zugriff & DNS Probleme zwischen Domäne und Subdomäne Kweldulf Windows Forum — Allgemein 5 03.03.2006 13:07
W2k3 Server soll Member in W2k3 Domäne werden Thorin Windows Server Forum 3 23.06.2005 18:23


Alle Zeitangaben in MEZ/CET. Es ist jetzt 16:54 Uhr. Seite generiert in 0,040 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang