Jump to content

windows 2019 Vertrauensstellung


Empfohlene Beiträge

Geschrieben

Hallo,
ich muss, das erste mal seit 25 Jahren mal wieder eine Vertrauensstellung zwischen zwei domains herstellen. 
Der Schock, brauche ich dafür wirklich WINS?
Ich habe es konfiguriert aber es funktioniert nicht. 
Die Ports 137 und 138 habe ich freigegeben.

Doch der WINS behauptet immer noch. das er inaktiv wäre. 



 

Geschrieben
Gerade eben schrieb NorbertFe:

OK, dann ist ja gut. Doch trotzdem geht es nicht.
die Vertrauensstellung ist eingerichtet. Die Gesamtsruktur erscheint auch, z.B. in den Sicherheitseinstellungen für die Freigaben. 
Aber es wird mir dort nichts angezeigt.

 

 

Geschrieben

Was macht denn

 

nslookup -type=SRV _ldap._tcp.dc._msdcs.DOMÄNE.LOCAL

werden dir DCs angezeigt?

 

ping DOMÄNE.LOCAL
ping DC-NAME.DOMÄNE.LOCAL

funktioniert?

 

nltest /dsgetdc:ANDERE.DOMÄNE

Funktioniert das? Ansonsten Zoneneintrag falsch, Weiterleitung..

 

 

Ist der GC der anderen Domain erreichbar? Port 3268, (3269 SSL)

 

 

Geschrieben

Ah ok.
 

ping DC-NAME.DOMÄNE.LOCAL geht
ping DOMÄNE.LOCAL, da bin ich fetzt noch nicht drauf gekommen. Zur eigenen Domäne geht. die zweite nicht.

 

nltest /dsgetdc:ANDERE.DOMÄNE, funktioniert anstandslos

Geschrieben
vor 11 Minuten schrieb msdtp:
ping DOMÄNE.LOCAL, da bin ich fetzt noch nicht drauf gekommen. Zur eigenen Domäne geht. die zweite nicht.

 

Und wieso nicht? Wie hast du denn das DNS Thema gelöst aktuell? Conditional Forward oder Stubzone oder Zonetransfer? Ist die Firewall entsprechend konfiguriert die Anfragen und Antworten auch in beide Richtungen durchzulassen?

Geschrieben

Tatsächlich geht der Ping jetzt. Es gab eine Fehler im DNS. nicht von mir....
Ich habe im DNS je eine bedingte Weiterleitung konfiguriert.
Somit sind alle Tests von oben erfüllt.
 

 

Geschrieben (bearbeitet)

GC ist erreichbar? Also Ports 3268 3269 frei?

was sagt ein telnet <DC-Name> 3268

 

Hast du evtl. ein Admin Konto welches zwar lokale Berechtigungen hat, aber dem die Benutzer durchsuchen Rechte auf der vertrauenden Domain fehlen?

 

evtl. SID Filtering aktiv?

bearbeitet von Karl K.
Geschrieben
vor 5 Minuten schrieb Karl K.:

GC ist erreichbar? Also Ports 3268 3269 frei?

was sagt ein telnet <DC-Name> 3268

Port ist frei.
Nein, ich nutzte, auf beiden Domänen ein Konto mir Domänenadminberechtigung

 

vor 5 Minuten schrieb Karl K.:

 

 

Geschrieben

Unfruchtbare Ansätze bisher...

1. DNS - funktioiniert die Namensauflösung? (in beide Richtungen!)

2. AD - können sich die PDC (!) beider Domänen gegenseitig erreichen? Und zwar nicht nur auf LDAP/GC, sondern vor allem auf den RPC Highports...

  • 2 Wochen später...

Erstelle ein Benutzerkonto oder melde dich an, um zu kommentieren

Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können

Benutzerkonto erstellen

Neues Benutzerkonto für unsere Community erstellen. Es ist einfach!

Neues Benutzerkonto erstellen

Anmelden

Du hast bereits ein Benutzerkonto? Melde dich hier an.

Jetzt anmelden
×
×
  • Neu erstellen...