Jump to content

Vertrauensstellung einrichten zwischen Win2k3- Domäne und Arbeitsgruppe - Wie ?


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo Allerseits, ich habe einen WinXP- Rechner, der in seiner eigenen Arbeitsgruppe laufen muss, da auf ihm Steuerungsprogramme für ein Maschine laufen. Das ist eine Vorgabe des Maschinen- Herstellers. Alle anderen Rechner des Hauses in in eine Domäne eingebunden, das funktioniert alles wunderbar.

Wenn ich jetzt im Windows Explorer in die Netzwerkumgebung gehe, liegen die Domäne und die Arbeitsgruppe in der gleichen Ebene (nach Durchklicken durch "Gesamtes Netzwerk" --> "MS Win Netzwerk"). Nach Klick auf die Arbeitsgruppe kommt oft (aber eben nicht immer) eine Fehlermeldung, dass ich keine Berechtigung habe, auf die Ressource zuzugreifen ... bla bla bla ... und ganz zum Schluß "Der Netzwerkpfad wurde nicht gefunden". Ich bekomme dann den in der Arbeitgruppe befindlichen Rechner nicht zu sehen. Ich kann ihn aber anpingen und die Namensauflösung (WINS) funktioniert auch.

Jetzt habe ich vom Hersteller den Hinweis bekommen (nach deren Aussage haben die die gleiche Struktur in ihrer Firma auch aufgebaut, ohne Probleme), dass die Domäne so eingerichtet werden muss, dass sie der Arbeitsgruppe vertraut. Gerstern habe ich mich kreuz und quer durchs Netz gelesen, sehe aber nicht durch. Ich habe jetzt den Eindruck, als ob eher die Arbeitsgruppe der Domäne vertrauen muss, damit der Master Browser die erforderlichen Informationen bekommt, als dass die Domäne der Arbeitsgruppe vertrauen muss. Ist das richtig?

Außerdem habe ich auf dem PDC mit ARP einen statischen Eintrag auf den Arbeitsgruppen-Client gemacht und kann dort mit dem WinExplorer in die Arbeitsgruppe rein und den Client sehen. Auf einem anderen Rechner (z.B. dem BDC oder einem Domänen- Client) kann ich das nicht. Nachdem ich versuche, in die Arbeitsgruppe reinzusehen, ist zwar ein dynamischer ARP- Eintrag auf diesen Arbeitsgruppen- Client vorhanden, rein komme ich aber trotzdem nicht. (Ich weiß nichtmal, ob das überhaupt was mit dem Problem zu tun hat, aber wie gesagt, auf dem PDC bekomme ich zuverlässig Zugriff auf den AG- Client)

Lange Rede, kurzer Sinn: Die Vertrauensstellung scheint das Seligmachende zu sein, aber wie komme ich da hin? Welcher Typ von Vertrauen (bidirektional)?

Wäre schön, wenn mir einer von Euch helfen könnte... :-)

Gruß, david

Link zu diesem Kommentar

AFAIk ist eine Vertrauensstellung nur zwischen Domänen möglich, nicht zu Arbeitsgruppen.

Das liegt daran dass nur Domänen eine Datenbank (ADS) haben, über welche die Berechtigungen der zugreifenden User geprüft werden kann.

 

Mal abgesehen von den Vorgaben des Herstellers. Hast du mal versucht den rechner in die Domäne aufzunehmen?

Was sagt denn der Hersteller, warum der Rechner in einer Arbeitsgruppe sein muss?

 

P.S

 

Keinen Doppelpostings!

 

Hier geht es weiter:

 

https://www.mcseboard.de/windows-forum-ms-backoffice-31/vertrauensstellung-einrichten-zwischen-win2k3-domaene-arbeitsgruppe-115184.html

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!
Gast
Dieses Thema wurde für weitere Antworten geschlossen.
×
×
  • Neu erstellen...