DFS über Domänengrenzen hinweg
Mahlzeit in die Runde
ich habe eine Frage bzgl. DFS über Domänengrenzen hinweg.
Wir haben 3 versch. Domänen für unsere verschiedenen Unternehmen. Für zentralisierbare Dienste gibt es mittlerweile eine eigene Domäne für Ressourcen (Drucker, FTP, DMS etc.).
Jetzt soll ein neuer Dateipool für alle Unternehmen angelegt werden. DIeser soll auch in der entsprechenden Domäne für Ressourcen liegen. Die Gruppenzugehörigkeit kommt per AGDLP aus den einzelnen Domänen, die darauf zugreifen.
Das Problem: Ich kann zwar aus den einzelnen Domänen auf den DFS Stamm zugreifen (domäne.local\dfs\). Mir werden auch die einzelnen DFS Ziele angezeigt. Leider geht es ab da nicht weiter. Wenn ich versuche ein Ziel aufzurufen gibt es eine Fehlermeldung, dass der Netzwerkpfad nicht gefunden werden konnte. Sie ist anhängig.
Ich kann mir allerdings nicht mehr erklären, woran das liegt.
Die Netze sind per Firewall (Sophos SG) ziemlich sauber voneinander getrennt. Das Routing für andere Dinge klappt untereinander sehr gut. Die beiden DC aus der Domäne für die Ressourcen sind beide Replikate des DFS Stammverzeichnisses.
Wenn ich per DNS Name auf den Fileserver zugreife und die SMB Freigabe (servername.domäne.local\freigabe$) öffne klappt es.
Wenn ich per DNS Name auf den Fileserver zugreife und das DFS Ziel (severname.domäne.local\dfs\Freigabe) öffnen will klappt das allerdings auch nicht.
Woran könnte es an liegen?
ich habe eine Frage bzgl. DFS über Domänengrenzen hinweg.
Wir haben 3 versch. Domänen für unsere verschiedenen Unternehmen. Für zentralisierbare Dienste gibt es mittlerweile eine eigene Domäne für Ressourcen (Drucker, FTP, DMS etc.).
Jetzt soll ein neuer Dateipool für alle Unternehmen angelegt werden. DIeser soll auch in der entsprechenden Domäne für Ressourcen liegen. Die Gruppenzugehörigkeit kommt per AGDLP aus den einzelnen Domänen, die darauf zugreifen.
Das Problem: Ich kann zwar aus den einzelnen Domänen auf den DFS Stamm zugreifen (domäne.local\dfs\). Mir werden auch die einzelnen DFS Ziele angezeigt. Leider geht es ab da nicht weiter. Wenn ich versuche ein Ziel aufzurufen gibt es eine Fehlermeldung, dass der Netzwerkpfad nicht gefunden werden konnte. Sie ist anhängig.
Ich kann mir allerdings nicht mehr erklären, woran das liegt.
Die Netze sind per Firewall (Sophos SG) ziemlich sauber voneinander getrennt. Das Routing für andere Dinge klappt untereinander sehr gut. Die beiden DC aus der Domäne für die Ressourcen sind beide Replikate des DFS Stammverzeichnisses.
Wenn ich per DNS Name auf den Fileserver zugreife und die SMB Freigabe (servername.domäne.local\freigabe$) öffne klappt es.
Wenn ich per DNS Name auf den Fileserver zugreife und das DFS Ziel (severname.domäne.local\dfs\Freigabe) öffnen will klappt das allerdings auch nicht.
Woran könnte es an liegen?
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 551310
Url: https://administrator.de/contentid/551310
Ausgedruckt am: 16.11.2024 um 01:11 Uhr
5 Kommentare
Neuester Kommentar
Hi,
Dein Screenshot zeigt einen Domänen-Stamm. Dein Beispiel
Wir haben sowas bei uns auch und das funktioniert tadellos.
Der Zugriff auf den DFS-Stamm funktioniert von Clients aus allen drei Domänen?
Der Zugriff auf die DFS-Ordner in diesem Stamm funktioniert nicht von Clients aus allen drei Domänen?
Ich nehme an, wenn Du von
Prüfe mal an einem Client, wo es nicht geht:
E.
Dein Screenshot zeigt einen Domänen-Stamm. Dein Beispiel
severname.domäne.local\dfs\Freigabe
einen Server-Stamm. Du vergleichst hier Äppel mit Birnen.Wir haben sowas bei uns auch und das funktioniert tadellos.
Der Zugriff auf den DFS-Stamm funktioniert von Clients aus allen drei Domänen?
Der Zugriff auf die DFS-Ordner in diesem Stamm funktioniert nicht von Clients aus allen drei Domänen?
Ich nehme an, wenn Du von
3 versch. Domänen
sprichst, dann meinst Du drei Gesamstrukturen (Forest)?Prüfe mal an einem Client, wo es nicht geht:
- DFS-Stamm öffnen
- ein DFS-Ordner auswählen --> Eigenschaften --> Reiter "DFS": Was steht da als aktives Ziel? Ein UNC-Pfad mit FQDN oder mit kurzem Name?
- Ist dieser UNC-Pfad vom Client aus erreichbar?
E.