Jump to content

windows 2019 Vertrauensstellung


Empfohlene Beiträge

Geschrieben

Hallo,
ich muss, das erste mal seit 25 Jahren mal wieder eine Vertrauensstellung zwischen zwei domains herstellen. 
Der Schock, brauche ich dafür wirklich WINS?
Ich habe es konfiguriert aber es funktioniert nicht. 
Die Ports 137 und 138 habe ich freigegeben.

Doch der WINS behauptet immer noch. das er inaktiv wäre. 



 

Geschrieben
Gerade eben schrieb NorbertFe:

OK, dann ist ja gut. Doch trotzdem geht es nicht.
die Vertrauensstellung ist eingerichtet. Die Gesamtsruktur erscheint auch, z.B. in den Sicherheitseinstellungen für die Freigaben. 
Aber es wird mir dort nichts angezeigt.

 

 

Geschrieben

Was macht denn

 

nslookup -type=SRV _ldap._tcp.dc._msdcs.DOMÄNE.LOCAL

werden dir DCs angezeigt?

 

ping DOMÄNE.LOCAL
ping DC-NAME.DOMÄNE.LOCAL

funktioniert?

 

nltest /dsgetdc:ANDERE.DOMÄNE

Funktioniert das? Ansonsten Zoneneintrag falsch, Weiterleitung..

 

 

Ist der GC der anderen Domain erreichbar? Port 3268, (3269 SSL)

 

 

Geschrieben
vor 11 Minuten schrieb msdtp:
ping DOMÄNE.LOCAL, da bin ich fetzt noch nicht drauf gekommen. Zur eigenen Domäne geht. die zweite nicht.

 

Und wieso nicht? Wie hast du denn das DNS Thema gelöst aktuell? Conditional Forward oder Stubzone oder Zonetransfer? Ist die Firewall entsprechend konfiguriert die Anfragen und Antworten auch in beide Richtungen durchzulassen?

Geschrieben (bearbeitet)

GC ist erreichbar? Also Ports 3268 3269 frei?

was sagt ein telnet <DC-Name> 3268

 

Hast du evtl. ein Admin Konto welches zwar lokale Berechtigungen hat, aber dem die Benutzer durchsuchen Rechte auf der vertrauenden Domain fehlen?

 

evtl. SID Filtering aktiv?

bearbeitet von Karl K.
Geschrieben
vor 5 Minuten schrieb Karl K.:

GC ist erreichbar? Also Ports 3268 3269 frei?

was sagt ein telnet <DC-Name> 3268

Port ist frei.
Nein, ich nutzte, auf beiden Domänen ein Konto mir Domänenadminberechtigung

 

vor 5 Minuten schrieb Karl K.:

 

 

Geschrieben

Unfruchtbare Ansätze bisher...

1. DNS - funktioiniert die Namensauflösung? (in beide Richtungen!)

2. AD - können sich die PDC (!) beider Domänen gegenseitig erreichen? Und zwar nicht nur auf LDAP/GC, sondern vor allem auf den RPC Highports...

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...