dvbuddy
Goto Top

Problem mit zwei Domänen

Zwei Domänen, die sich gegenseitig vertrauen. Beide verschiedene IP-Kreise. Der PDC der einen Domäne hat 2 Netzwerkkarten (eine pro IP-Kreis). Von dieser Domäne aus benötige ich Ressourcen (Ordner)der anderen Domäne. Kann aber nur vom Server zugreifen. Wie kann ich den Workstations Zugriff verschaffen. Anpingen kann ich die benötigten Rechner der anderen Domäne (sind nicht sichtbar für die WS), aber keine Netzlaufwerke verbinden...

Content-ID: 675

Url: https://administrator.de/contentid/675

Ausgedruckt am: 26.11.2024 um 05:11 Uhr

koziol
koziol 26.06.2003 um 08:14:49 Uhr
Goto Top
hi,

hast du die benutzer der einen domäne auch in der anderen domäne angelegt?

Werner
dvbuddy
dvbuddy 26.06.2003 um 14:08:54 Uhr
Goto Top
Nein. Allerdings müßte der Adminstrator ja den Rest der Domäne sehen können. Ich kann mich auch von jeder Workstation einer Domäne in der Anderen einloggen, kann dann aber nur auf die Ressourcen eines IP-Kreises zugreifen.
koziol
koziol 26.06.2003 um 16:00:29 Uhr
Goto Top
Also wir haben das ähnlich!

Aber um Laufwerke mappen zu können, habe ich auf der anderen Domäne die entsprechende User anlegen müssen.
dvbuddy
dvbuddy 26.06.2003 um 16:25:44 Uhr
Goto Top
Das wird wohl unser Problem sein. Von beiden Benutzermanagern kann man auf die Benutzer der anderen Domäne zugreifen, aber keiner hat (trotz gegenseitiger Vertrauensstellung) Rechte an den Eigenschaften (oer kann sie sonst bearbeiten). Da liegt der Hase im Pfeffer face-wink Aber wie kann ich das ändern ???
koziol
koziol 27.06.2003 um 10:02:18 Uhr
Goto Top
Ich weis jetzt nicht, ob ich dich richtig verstehe!?

Wir haben auch 2 verschiedene Domänen mit verschiedenen IP-Bereichen. Anpingen kann jeder.

Um aber Laufwerke mappen zu können muss in jeder Domäne der Benutzer mit Passwort hinterlegt werden.

Beispiel:

Domäne 1:
User: Maier Passwort: test
Domäne 2:
User: Maier Passwort: test
Frank
Frank 27.06.2003 um 10:25:40 Uhr
Goto Top
Hi,

damit sich alle erst ein mal sehen, würde ich einen Wins Server vorschlagen. Es ist egal wo der ist (Domäne 1 oder 2) Wins hat den Vorteil das die Netzwerkumgebung auch doe verschiedenen IP Kreise anzeigen kann. Damit sollte auf jeden Fall die Sicht aller Rechner in der Netzwerkumgebung möglich sein (natürlich sollte man es den DHCP Servern oder den Rechneren auch mitteilcen, das es jetzt einen Wins Server gibt).

Desweiteren gibt es eine globale und lokale Vertrauenstellung bzw. Sicherheitsrichlinien. Versuch doch mal dich mit dem Usere aus der jeweiligen anderen Domäne auf den Server bzw. Workstation anzumelden. Klappt das nicht funktioniert die Vertrauensstellung bzw. die Sicherheitsrichtlinie noch nicht einwandfrei.
Geht es, sollte es eigenlich kein Problem sein z.B. den User der anderen Domäne in eine Gruppe zuzufügen und die Dateien bzw. Freigaben mit der Gruppe zu verbinden.

Viel Spaß noch
face-smile