werner65mz
Goto Top

RPC-Server nicht verfügbar bei Einrichten einer Vertrauensstellung zwischen W2003 und W2k Domäne

Hallo,

habe jetzt das Forum rauf und runter gesucht, aber keine Lösung gefunden.
Ich habe hier zwei eigenständige Domänen.
Einmal W2003 (DOMA) und einmal W2k (DOMB).

Beide Domänen sollen nun über eine Vertrauensstellung miteinander verbunden werden.
In DNS-Server von DOMA habe ich eine Weiterleitung auf den DSN-Server von DOMB eingerichtet, und im DNS von DOMB habe ich eine Sekundäre Zone von DOMA eingerichtet.
Weiterhin habe ich den jeweiligen Gegenpart als Replikationspartner im WINS-Server eingerichtet.

Nach einrichten der Vertrauensstellung kommt auf Seite von DOMB bei der Überprüfung immer die Fehlermeldung:
"Die Information vom primären Domänencontroller für die Domäne DOMA konnten nicht abgerufen werde. Grund: Der RPC-Server ist nicht verfügbar."
Wenn ich auf der DOMA die Überprüfung starte kommen keine Fehlermeldungen. Dort kann ich auch Benutzern aus der DOMB Rechte auf Ressourcen geben.

Ping geht einwandfrei.
Die entsprechenden Einträge im DNS und im WINS sind vorhanden.

Zwischen beiden Domänen steht ein Windows 2000 Rechner mit Routing und RAS als Router.
Der einzige Fehler der mir jetzt aufgefallen sit, den ich aber nicht beseitigt bekomme ist folgender:
Wenn ich in der DOMB ein nslookup auf den Domänencontroller von DOMA (serverA) ausführe, kommt als Antwort: serverA.DOMB und die richtige IP-Adresse.
Wenn ich ein nslookup auf den FQN mache: serverA.DOMA bekomme ich auch die richtige IP-Adresse.

Eigentlich sollte doch auch bei dem nslookup auf serverA als Antwort serverA.DOMA kommen, oder?
Dieses Phänomen habe ich erst seit die WINS-Server replizieren. Vorher brachte ein nslookup auf serverA kein Ergebnis, nur auf serverA.DOMA

Tja und jetzt bin ich mit meinem Latein am Ende.

Content-ID: 130772

Url: https://administrator.de/contentid/130772

Ausgedruckt am: 22.11.2024 um 12:11 Uhr

Cougar77
Cougar77 02.12.2009 um 14:04:40 Uhr
Goto Top
Hallo,

Was beim nslookup raus kommt, kommt drauf an, in welcher Zone der Server im DNS eingetragen ist.
Was macht er denn, wenn Du mal den anderen DNS fragst? Also: nslookup ServerA DNS-ServerA bzw. nslookup ServerA DNS-ServerB
Möglicherweise kommt der suffix aber auch einfach nur aus den Netzwerkeinstellungen.

Ist vielleicht auf dem 2000er DC ein Exchange installiert? Damit hatte ich ein recht ähnliches Problem... Da es bei mir damals ein Umzug war, hab ichs gelassen und alles neu gemacht.
Werner65MZ
Werner65MZ 02.12.2009 um 14:44:31 Uhr
Goto Top
Hi,

egal welchen Server ich mit nslookup Frage sowohl bei serverA als auch bei serverB kommt als Antwort serverA.DOMB.
Obwohl ich in meinem DNS-Server die Zone DOMA mit dem serverA ja extra als sekundäre Zone vom DNS-Server aus DOMA repliziert habe.

Wenn ich auf dem Server serverA nslookup ausführe findet er serverB.DOMB bei nslookup auf serverB kommt Server nicht gefunden.
Obwohl hier ebenfalls die WINS Replikation eingetragen und funktionsfähig ist.

Exchange-Server ist keiner installiert.
Beide Server sind Domänen-Controller, WINS und DNS-Server. Und beide haben die PDC-Rolle.

Gruß Werner
Cougar77
Cougar77 02.12.2009 um 14:50:47 Uhr
Goto Top
Ich glaube, ich verstehe Deinen zweiten Satz nicht richtig.
Hast Du einen dritten DNS-Server?
In DOMA dürfte ja DOMA keine sekundäre Zone sein.
Werner65MZ
Werner65MZ 02.12.2009 um 15:04:26 Uhr
Goto Top
Hi,

serverA = Domänencontroller WINS und DNS-Server DOMA
serverB = Domänencontroller WINS und DNS-Server DOMB

Beide Domänen haben ein eigenes WINS und DNS. (Waren ursprünglich ja völlig unabhängige Netze)
Und in der DOMA ist serverB als Weiterleitung für Anfragen an die DNS-Zone DOMB eingetragen.
Da dies in DOMB nicht möglich ist (geht erst ab DNS-Server2003) wurde in der DOMB als zusätzliche sekundäre Zone die DNS-Zone von DOMA eingebunden.

Ich weiß, ist alles ein wenig verwirrend. Danke.

Gruß Werner