Dieser Beitrag ist schon älter. Bitte vergewissern Sie sich, dass die Rahmenbedingungen oder der enthaltene Lösungsvorschlag noch dem aktuellen Stand der Technik entspricht.

2 ADS miteinander vertaulich machen

Mitglied: Haliel
Hallo,

ich versuche nun schon seid 2 Wochen 2 Domaincontroller(Win2k) mit einander Vertraut zu machen.
Auf beiden Server läuft sowohl die ADS als auch der DNS (später noch weiter sachen wie Print, Dateifreigabe etc.). Die 2 Server haben jeweils eine IP aus einem anderen IP-Adressenbereich. (zb. 156.168.12.2 und 56.190.10.3) Ich habe es bisher geschaft das sich beide Serber untereinander via Ping ansprechen können. Nun zu dem was ich vorhab.

Ich möchte beide Domainen vertraut machen damit ich beide von einem Standort aus administrieren kann. Also "Papa-Server" soll der Server mit der IP 156.168.12.2 dienen. Die Domaine heißt "gaja.inc". Der Zweite Server hat die IP 56.190.10.3 und die Domaine, die er verwaltet heißt "einkauf.gaja.inc"

Beide Systeme sollen im ernstfall (Stromausfall oder Verbindungaunterbrechung etc.) von einander unabhängig sein aber trotzdem miteinander Sprechen können. Aber nur der DomAdmin des "Papa-Server" soll zugreif und die Domaine "einkauf.gaja.inc" haben nicht andersrum, wäre also eine einseitige Vertrauenstellung.
Leider hab ich es bisher nicht über den Ping gebracht. Ich hatte es mal kruzzeitig geschaft das ich über den 1. Server die Domain einkauf.gaja.inc anpingen konnte aber eine Vertrauensstellung war nicht möglich, da wohl auf dem 2. Server in irgendeiner Sicherheitsdatenbank irgendetwas fehlte.

mir fehlt derzeit irgendwie ein Denkansatz. Ich geh mal davon aus ich muss irgendwie die 2. Domaine in die DNS eintragen vom 1. Server.

ich bin für jede Idee zu haben und Danke euch schon mal im Vorraus

--Haliel--

Content-Key: 66563

Url: https://administrator.de/contentid/66563

Ausgedruckt am: 18.10.2021 um 18:10 Uhr

Mitglied: Kosh
Kosh 20.08.2007 um 14:43:25 Uhr
Goto Top
das ganze nennt sich dann forest.

http://www.microsoft.com/technet/prodtechnol/windowsserver2003/technolo ...

sind beide domains schon so aufgebaut wie du sie beschrieben hast?
sind schon alle user angelegt usw.. ?
Mitglied: Haliel
Haliel 20.08.2007 um 16:08:17 Uhr
Goto Top
Also die Domains sind komplett funktionsfähig vorhanden sie sollen einfach nur im nachhinein miteinander Vertraut gemacht werden. Es kommen zwar immer wieder mal User hinzu oder werden gelöscht aber die Basis ist da. Gibt es den Link auch in Deutsch? Ansonsten dauerts ein wenig bis ich das "Durchgelesen" hab.
Mitglied: Kosh
Kosh 21.08.2007 um 07:37:54 Uhr
Goto Top
ahoi.

alles gibts auch in deutsch aber natürlich nicht so ausführlich.
http://technet2.microsoft.com/WindowsServer/de/Library/31915de7-ff58-4f ...

die geschichte ist die:
die anforderung die du hast wird grundlegend durch einen forest (gesamtstruktur) realisiert.
das ganze sieht dann auch schon so aus wie du es (zumindest namenstechnisch) hast.
sprich: domain.local als root, und child.domain.local als child.

problem dabei: ein forest muss als solcher eingerichtet sein.
sprich wenn beide domänen, wie bei dir, schon vorhanden sind wirds etwas schwierig.

hier könntest du nur noch eine vertrauensstellung zwischen beiden domains einrichten.
damit könnte admin A domain-admin beider domains sein, aber admin B nur domain-admin der domain B.

man beachte allerdings dass hier in wahrheit nur 2 eigenständige domains miteinander bekannt und vertraut gemacht werden. nicht mehr und nicht weniger.
Heiß diskutierte Beiträge
question
Server mit zwei Interfaces und Standardgateways am selben Switch gelöst incisor2kVor 1 TagFrageNetzwerkgrundlagen13 Kommentare

Guten Morgen. Ich brauche bitte ein bisschen Hirnschmalz von euch, um ggf. Auswirkungen nachfolgendes Szenarios zu verstehen. Gestern ist mir etwas seltsames untergekommen. Kurz umrissen: ...

question
Windows 11 Upgrade nicht möglichben1300Vor 10 StundenFrageWindows 1114 Kommentare

Guten Morgen ! ich habe einen Gaming PC, mit folgende Spezifikationen: Leider kann ich diesen nicht auf Windows 11 upgraden: Welche Optionen bleiben mir, um ...

question
Anfänger benötigt Hilfe bei PDFsBarabanVor 1 TagFrageMicrosoft8 Kommentare

Hallo zusammen, ich bin ein leidgeplagter Endnutzer der bei dem leidigen Thema PDFs zusammenführen Hilfe benötigt. Ich habe mir hier schon ein paar Beiträge durchgelesen ...

question
Langsamer Neustart DELL Inspiron 3501 - überarbeitet gelöst markaurelVor 1 TagFrageWindows 104 Kommentare

Hallo zusammen und bitte um eure Hilfe! Ich hab einen Dell Inspiron (3501) vor mir, welcher mit einem Intel i5, 16 GB RAM und einer ...

question
Was ich benötige ist ein guter Wechselrahmen 5,25"Lefty0815Vor 17 StundenFrageFestplatten, SSD, Raid7 Kommentare

Hallo an alle, ich such mir noch einen Wolf :-) Was ich benötige ist ein Wechselrahmen 5,25" für eine zwei oder drei 3,5Zoll Festplatten (SATA ...

question
Spam in den PNserikroVor 9 StundenFrageAdministrator.de Feedback7 Kommentare

Moin, das habe ich heute in meinen PNs gefunden: Hallo, Schatz . Ich hoffe, es geht dir gut, mein Name ist Naomi Haider, ich habe ...

question
VPN per LTE? Hardware? Alternativen? gelöst HerrKohlVor 1 TagFrageRouter & Routing8 Kommentare

Hallo, ich stehe vor einem Problem, welches ich als Laie mit wenig Ahnung lösen möchte/muss. Kurz umrissen: ich betreibe in meinem Büro mehrere Endgeräte, die ...

question
Microsoft Security Baseline sinnvoll?dertowaVor 20 StundenFrageWindows 113 Kommentare

Hallo allerseits, ich habe nun im HomeLab ein wenig mit den Security Baselines von Microsoft experimentiert und komme zu keinem wirklichen Ergebnis. Es gibt einige ...