Jump to content

Unidirektionale Vertrauensstellung zwischen zwei Forests


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Guten Abend,

 

habe zwischen zwei Forests eine unidirektionale Vertrauensstellung eingerichtet (beide W2k8).

 

Wenn ich auf eine Freigabe auf dem "fremden" DC zugreifen möchte, erhalte ich die Meldung "Es stehen momentan keine Anmeldeserver zur Verfügung".

 

Ping funktioniert. Jeweils fremde Zone als conditional forwarder eingerichtet. Wo ist der Fehler? DNS? Wie eingrenzen?

 

Danke im Voraus.

 

Chris

Link zu diesem Kommentar
unidirektional in welche Richtung?

 

Von der Verwaltung soll auf die Produktion zugegriffen werden. Also ist der Trust entgegengesetzt. Oder was meinst du mit Richtung?

 

Firewalls zwischen den DCs?

 

Nein. Wenigstens in meiner Testumgebung nicht. Und die funktioniert nicht.

 

Was sagt Dir die Prüfung / Validierung des Trusts über die Domains and Trusts GUI?

 

Keine Fehler. Validierung ok.

 

Ein Netzwerktrace hilft meist weiter.

 

Einfaches Traceroute? Die beiden sind (da Testumgebung) im gleichen Subnetz.

 

Christian

Link zu diesem Kommentar

Hey Christian.

Auch wenn es dir nicht hilft, ich habe das gleiche Problem.

Ich habe zwei verschiedene Gesamtstrukturen und wollte diese mit einem Trust verbinden.

Beide laufen im 2003 Gesamtstrukturmodus und liegen im gleichen IP-Bereich (Homenetz).

Pingen und tracen kann ich von Domäne A in Domäne B, mein DNS Forwarder klappt also.

Nur wenn ich einen Trust einrichten will sagt das System, dass keine Server verfügbar sind bzw. die Domäne nicht erreicht werden kann.

Firewalls und so schließe ich aus 2 Gründen aus: 1. Ich betreibe keine im Homenetz und 2. Mein Ping geht problemlos durch, genau so wie mein trace.

 

Ich komme der Sache auch nicht so recht auf die Schliche, es ist schon sehr kurios....

 

 

Gruß

Link zu diesem Kommentar
Hey Christian.

Auch wenn es dir nicht hilft, ich habe das gleiche Problem.

 

Schön, dass ich nicht der einzige bin!

 

 

Nur wenn ich einen Trust einrichten will sagt das System, dass keine Server verfügbar sind bzw. die Domäne nicht erreicht werden kann.

 

Ok, bei dir kommt die Meldung also schon, wenn du versuchst den Trust einzurichten und nicht erst beim Zugriff auf eine entsprechende Freigabe?

 

Ich komme der Sache auch nicht so recht auf die Schliche, es ist schon sehr kurios....

 

Man findet halt auch im Netz nichts dazu.

Link zu diesem Kommentar

Hey Christian.

Nein, der Trust lässt sich erstmal einrichten und ich sehe ihn in der Übersicht.

Allerdings schlägt der Test fehl und somit ist die Eirnichtung meines Erachtens bereits fehlerhaft.

Ja, gegoogelt habe ich auch, allerdings nur kurz.

Ich finde es ebenso seltsam, denn in der Theorie müsste das alles klappen.

Da hilft wohl nur nochmal MS-Buch nehmen und das ganze stufenweise nochmal zu machen.

 

 

Gruß

Link zu diesem Kommentar

Hallo,

 

- DNS muss auf jeden Fall sauber aufgelöst werden können zwischen den Forests

 

Weiter hatt ich auch schon mal ein Problem wenn der Trust per GUI erstellt wurde:

 

- RPC Fehler

- Domäne konnte nicht gefunden werden

- Sicherheitskennung nicht zulässig

 

Mit Netdom gabs dann keine Probleme, hier ein Beispiel:

 

TrustedDomain: Trusted Account Domain

TrustingDomain: Trusting Resource Domain

Ud: Domian Admin TrustedDomain

Uo: Domian Admin TrustingDomain

Pd: Domian Admin Passwort TrustedDomain

Po: Domian Admin Passwort TrustingDomain

 

Folgender Befehl erstellt einen ausgehenden One-way Trust zu der Domäne TrustedDomain von der Domäne TrustingDomain aus.

 

Das Cmdlet wird von der TrustingDomain ausgeführt:

 

 

netdom trust /d:TrustedDomain TrustingDomain /add /U

d:TrustedDomain\administrator /Pd:* /Uo:TrustingDomain\administrator /Po:*

 

 

Weitere Ressourcen und Hilfen:

Netdom trust

Trust direction: Active Directory

Appendix B - Procedures Reference

 

Grüsse

fluehmann

bearbeitet von fluehmann
Link zu diesem Kommentar

Maik,

 

Da hilft wohl nur nochmal MS-Buch nehmen und das ganze stufenweise nochmal zu machen.

 

Hatte bisher nur Active-Directory (weiß den Autor leider nicht mehr) von Microsoft Press und verschiedene vom Markt&Technik Verlag. Leider stand in denen nur, dass es geht, aber nicht wie. Die Anleitungen hab ich mir dann online gesucht.

 

 

 

Fluehmann,

gleich mal vielen Dank für deine Antwort! Ich kann das Ganze heute Abend nicht mehr testen, werde mich demnächst aber mit konkreten Fragen nochmal melden ;) !

 

Weiter hatt ich auch schon mal ein Problem wenn der Trust per GUI erstellt wurde:

 

- RPC Fehler

- Domäne konnte nicht gefunden werden

- Sicherheitskennung nicht zulässig

 

Genau! Die letzten beiden hatte ich auch!

 

Mit Netdom gabs dann keine Probleme, hier ein Beispiel:

 

Das werde ich auf jeden Fall testen!

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...