Jump to content

Vertrauensstellung


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Moin, Moin,

Es quält mich ein heftiges Problem. Die Einrichtung einer Vertrauensstellung funzt nicht.

Fakten: Zentrale W2K3-Standard DC. DNS und AD laufen einwandfrei.

Aussenstelle W2K3-Standard. Auch hier laufen DNS und AD sauber.

Verbindung wird hergestellt über VPN zwischen 2 Hardware-Firewalls. Diese dienen auch als Gateways für gemeinsame I-Net-nutzung.

Intern läuft in beiden Domänen alles sauber.

Beim Einrichten Der Vertrauensstellung wird mir nun gesagt das die angegebene Domäne keine Windows-Domäne sei und mir bleibt nur die Alternative auf KerberosV auszuweichen. Das läuft aber nicht.

Forward und Reverse Lookupzonen sind in beiden Domänen eingetragen. Sekundäre Zonen wurden angelegt. Alle neuen Zonen können sich aber keine Infos vom angegebenen Server holen. Stubzone lässt sich überhaupt nicht anlegen. Beim TCP/IP sind die Suffixe beider Domänen eingetragen. Serever und Domänen sind in den Host-Files eingetragen.

 

Das einzige was funzt ist der Ping auf die IP des anderen DC. Einzig auf den Systemen mit den Host-Einträgen funzt auch der Ping auf den Namen.

Hilfe :confused:

 

Habe das Forum schon durchsucht, aber ohne Erfolg

Link zu diesem Kommentar

Anderer Ansatz: Wenn ich mit DCPROMO den Filial-Server zurücksetze und als zweiten DC in die bestehende Domäne einbinde, wie kann ich die AD in der Filiale beibehalten, bei Eigabe von DCPROMO will er sie löschen, so das sich die Filial-Rechner trotzdem am Filial-Server anmelden? Ist das überhaupt machbar? Bei der Ausbildung war die Vertrauensstellung sooooo einfach, und jetzt das. :mad:

Link zu diesem Kommentar

Moin,Moin,

Vielen Dank für den Versuch zu helfen, aber ich habe das Problem lokalisiert. Das VPN wird mit der Software ASTARO gesteuert und der Paketfilter arbeitet nicht einwandfrei.

Habe den Paketfilter deaktiviert und siehe da, alles funzt so wie es soll.

Da ich den Filter aber nicht so lassen kann, hat jetzt der Hersteller das Problem der Fehlersuche und ich keine Verbindung. Gott sei Dank läuft das über Wartungsverträge.

Schönes Wochenende allen.

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...