Active Directory Vertrauensstellung
Ich muss sagen das ist meine erste Vertrauensstellung. Ich habe sie in unserer alten AD ads.domain.local Windows 2003 und in unserer neuen AD ads2.intern.domain.de Windows 2012 R2 eingerichtet. Sie verläuft unidirektional und die domain.local traut der intern.domain.de . In der neuen Domäne kann ich nichts testen, in der alten Domäne wird mir "Überprüfen" angeboten und schon das schlägt fehl:
Die Verifizierung des sicheren Kanals auf dem Domänencontroller \\ads.domain.local der Domäne domain.local mit Domäne intern.domain.de ist fehlgeschlagen. Fehler: Die Sicherheitsdatenbank auf dem Server enthält kein Computerkonto für diese Arbeitsstationsvertrauensstellung.
Ich brauche wohl nicht erwähnen das ich keinerlei Objekte der vertauensvollen AD auf meinem alten DC nutzen kann (nach meinen Verständniss ist das ja vorgesehen).
DNS und nslookup liefern korrekt. Auf keinem DC ist derzeit eine Firewall aktiv.
Wo kann ich noch suchen? Ist Windows 2003 (nicht R2) vieleicht einfach zu alt?
Die Verifizierung des sicheren Kanals auf dem Domänencontroller \\ads.domain.local der Domäne domain.local mit Domäne intern.domain.de ist fehlgeschlagen. Fehler: Die Sicherheitsdatenbank auf dem Server enthält kein Computerkonto für diese Arbeitsstationsvertrauensstellung.
Ich brauche wohl nicht erwähnen das ich keinerlei Objekte der vertauensvollen AD auf meinem alten DC nutzen kann (nach meinen Verständniss ist das ja vorgesehen).
DNS und nslookup liefern korrekt. Auf keinem DC ist derzeit eine Firewall aktiv.
Wo kann ich noch suchen? Ist Windows 2003 (nicht R2) vieleicht einfach zu alt?
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 275654
Url: https://administrator.de/forum/active-directory-vertrauensstellung-275654.html
Ausgedruckt am: 28.03.2025 um 19:03 Uhr
11 Kommentare
Neuester Kommentar
Hallo zusammen,
ich kämpfe auch bereits seit Tagen damit einen Trust zum Laufen zu bekommen. Es handelt sich um eine Vertrauensstellung zwischen einer Server 2003 und 2008 Domäne. Ich habe einen transitiven Trust auf beiden Domänen eingerichtet. Versuche ich nun diesen zu validieren, bekomme ich nach Eingabe des Benutzers für die Gegendomäne die Fehlermeldung: The specified domain either does not exist or could not be contacted.
Was ich gemacht habe:
- Auf den DCs beider Domänen ist in DNS die jeweilige Forward Zone eingetragen und kann auch per nslookup aufgelöst werden.
- alle benötigten Ports sind lt. prtqry.exe erreichbar
- Netwerkverbindungen zwischen den Domänen ist möglich
- Domänen sind per VPN verbunden
- mit ldifde lässt sich der Trust-Partner auch sauber anzeigen
zwei mögliche Probleme könnte ich mir noch vorstellen:
- es gibt irgendwelche Inkompatibilitäten zwischen einer 2003 und 2008 Domäne
- beide Domänennamen sind zu ähnlich, eine Domäne heisst "ort.intranet.domänenname.de" die andere "intranet.domänenname.de"
falls jemand noch einen Tipp hat wäre ich extrem dankbar.
danke und Gruß
Wolfgang
ich kämpfe auch bereits seit Tagen damit einen Trust zum Laufen zu bekommen. Es handelt sich um eine Vertrauensstellung zwischen einer Server 2003 und 2008 Domäne. Ich habe einen transitiven Trust auf beiden Domänen eingerichtet. Versuche ich nun diesen zu validieren, bekomme ich nach Eingabe des Benutzers für die Gegendomäne die Fehlermeldung: The specified domain either does not exist or could not be contacted.
Was ich gemacht habe:
- Auf den DCs beider Domänen ist in DNS die jeweilige Forward Zone eingetragen und kann auch per nslookup aufgelöst werden.
- alle benötigten Ports sind lt. prtqry.exe erreichbar
- Netwerkverbindungen zwischen den Domänen ist möglich
- Domänen sind per VPN verbunden
- mit ldifde lässt sich der Trust-Partner auch sauber anzeigen
zwei mögliche Probleme könnte ich mir noch vorstellen:
- es gibt irgendwelche Inkompatibilitäten zwischen einer 2003 und 2008 Domäne
- beide Domänennamen sind zu ähnlich, eine Domäne heisst "ort.intranet.domänenname.de" die andere "intranet.domänenname.de"
falls jemand noch einen Tipp hat wäre ich extrem dankbar.
danke und Gruß
Wolfgang
kurze Rückmeldung: Vertrauensstellung läuft nun, hatte allerdings nichts mit der vermuteten Ursache zu tun. Habe einen neuen 2003 Server aufgesetzt und alle Domänenrollen übertragen. Anschließend konnte eine Vertrauensstellung eingerichtet werden. An irgendeiner Stelle hatte der alte Server wohl ein Problem, da ich auch nicht adprep ausführen konnte, was leider auch immer noch nicht möglich ist.