Jump to content

windows 2019 Vertrauensstellung


Recommended Posts

Posted

Hallo,
ich muss, das erste mal seit 25 Jahren mal wieder eine Vertrauensstellung zwischen zwei domains herstellen. 
Der Schock, brauche ich dafür wirklich WINS?
Ich habe es konfiguriert aber es funktioniert nicht. 
Die Ports 137 und 138 habe ich freigegeben.

Doch der WINS behauptet immer noch. das er inaktiv wäre. 



 

Posted
Gerade eben schrieb NorbertFe:

OK, dann ist ja gut. Doch trotzdem geht es nicht.
die Vertrauensstellung ist eingerichtet. Die Gesamtsruktur erscheint auch, z.B. in den Sicherheitseinstellungen für die Freigaben. 
Aber es wird mir dort nichts angezeigt.

 

 

Posted

Was macht denn

 

nslookup -type=SRV _ldap._tcp.dc._msdcs.DOMÄNE.LOCAL

werden dir DCs angezeigt?

 

ping DOMÄNE.LOCAL
ping DC-NAME.DOMÄNE.LOCAL

funktioniert?

 

nltest /dsgetdc:ANDERE.DOMÄNE

Funktioniert das? Ansonsten Zoneneintrag falsch, Weiterleitung..

 

 

Ist der GC der anderen Domain erreichbar? Port 3268, (3269 SSL)

 

 

Posted

Ah ok.
 

ping DC-NAME.DOMÄNE.LOCAL geht
ping DOMÄNE.LOCAL, da bin ich fetzt noch nicht drauf gekommen. Zur eigenen Domäne geht. die zweite nicht.

 

nltest /dsgetdc:ANDERE.DOMÄNE, funktioniert anstandslos

Posted
vor 11 Minuten schrieb msdtp:
ping DOMÄNE.LOCAL, da bin ich fetzt noch nicht drauf gekommen. Zur eigenen Domäne geht. die zweite nicht.

 

Und wieso nicht? Wie hast du denn das DNS Thema gelöst aktuell? Conditional Forward oder Stubzone oder Zonetransfer? Ist die Firewall entsprechend konfiguriert die Anfragen und Antworten auch in beide Richtungen durchzulassen?

Posted

Tatsächlich geht der Ping jetzt. Es gab eine Fehler im DNS. nicht von mir....
Ich habe im DNS je eine bedingte Weiterleitung konfiguriert.
Somit sind alle Tests von oben erfüllt.
 

 

Posted (edited)

GC ist erreichbar? Also Ports 3268 3269 frei?

was sagt ein telnet <DC-Name> 3268

 

Hast du evtl. ein Admin Konto welches zwar lokale Berechtigungen hat, aber dem die Benutzer durchsuchen Rechte auf der vertrauenden Domain fehlen?

 

evtl. SID Filtering aktiv?

Edited by Karl K.
Posted
vor 5 Minuten schrieb Karl K.:

GC ist erreichbar? Also Ports 3268 3269 frei?

was sagt ein telnet <DC-Name> 3268

Port ist frei.
Nein, ich nutzte, auf beiden Domänen ein Konto mir Domänenadminberechtigung

 

vor 5 Minuten schrieb Karl K.:

 

 

Posted

Unfruchtbare Ansätze bisher...

1. DNS - funktioiniert die Namensauflösung? (in beide Richtungen!)

2. AD - können sich die PDC (!) beider Domänen gegenseitig erreichen? Und zwar nicht nur auf LDAP/GC, sondern vor allem auf den RPC Highports...

  • 2 weeks later...

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...