jaybe1
Goto Top

Vertrauensstellung über VPN

Hallo Leute,
auch wenn diese Frage schon x-mal gestellt wurde, habe ich noch keine Antwort auf mein Problem gefunden. Hier der Status: Domain1 - W2000 Server , Domain2 W2003 Server.
Beide sind in verschiedenen Standorten und über VPN verbunden. Habe auf beiden Servern im DNS das jeweils andere Netz als Sekundäre Zone eingetragen und das funktioniert auch einwandfrei. Trotzdem kann ich nur auf dem 2003 Server eine Bidirektionale Vertrauensstellung einrichten, auf dem 2000 Server bekomme ich immer wieder die Meldung: "...kann Domaine nicht finden..." Kann es damit zusammen hängen, daß auf dem 2003 Server eine Active Directory integrierte Zone und auf dem 2000 Server eine primäre Zone installiert ist? Sollte doch aber egal sein, da die Zonenübertragung ja funktioniert. Wäre echt nett, wenn jemand einen Lösungsvorschlag hätte.

Danke im voraus.

Content-Key: 63842

Url: https://administrator.de/contentid/63842

Printed on: May 7, 2024 at 04:05 o'clock

Member: Rafiki
Rafiki Jul 15, 2007 at 13:05:27 (UTC)
Goto Top
probier mal die andere domain und den DC der anderen Seite in die lmhosts einzutragen.
C:\windows\system32\drivers\etc

Dort ist auch ein beispiel wie das zu gesehen hat.

gruß Rafiki
Member: jaybe1
jaybe1 Jul 16, 2007 at 10:13:02 (UTC)
Goto Top
Hi Rafiki,

vielen Dank für Deinen Tipp. Ich denke, daß es aber nicht daran liegen kann, da DNS ja funktioniert.
Da ist ein Eintrag in der lmhosts Datei nicht nötig. Ich weiss nur nicht warum ich die Rechner der anderen Domaine nicht in der Netzwerkumgebung sehe. Auf dem 2003 Server konnte ich die Vertrauensstellung eintragen, die auch auf dem 2000 Server automatisch übernommen wurde. Trotzdem funzzt es nocht nicht. face-sad
Für weitere Vorschläge bin sehr dankbar.

Gruß

jaybe
Member: jaybe1
jaybe1 Jul 29, 2007 at 11:54:03 (UTC)
Goto Top
So, hat zwar etwas gedauert, aber ich habe den Rat befolgt und die Einträge in der lmhost Datei vorgenommen. Unter Netzwerkumgebung sehe ich nun beide Domainen, aber es funktioniert nur in eine Richtung. Auf dem anderen Server bekomme ich immer den Hinweis RPC-Server nicht verfügbar.
Die Dienste laufen aber alle, zusätzlich habe ich sie nochmals gestartet. Leider kein Erfolg. face-sad
Hat noch jemand eine Idee.


Gruß jaybe
Member: Rafiki
Rafiki Jul 30, 2007 at 14:53:55 (UTC)
Goto Top
Der entscheidende Trick ist, das beide Seiten sich gegenseitig als Domain und Computernamen richtig auflösen und erreichen können.

nslookup meinefirma.de (also die Frage nach der jeweils anderen Domain)
nslookup server1.meinefirma.de (Die Frage nach der IP Adresse vom server der anderen Seite)

Wenn das nicht geht dann die hosts und lmhosts oder DNS Einträge berichtigen.
Wenn die Einträge richtig sind, dann noch mal lesen ob die einträge wirlich richtig sind. . . .

Gruß Rafiki
Member: jaybe1
jaybe1 Aug 06, 2007 at 10:36:20 (UTC)
Goto Top
Hi Rafiki,

danke für Deine Antwort. Hatte noch andere Baustellen, daher erst jetz meine Antwort.
Ich habe alle Einträge überprüft und DNS(nslookup) und WINS funktionieren einwandfrei. Jetzt ist es so, das aus der 2003 Domaine auf die 2000er zugegriffen werden kann, nur andersherum nicht.
Unter den AD-Vertrauensstellungen die Überprüfung teilt mit, daß ein RPC-Server nicht verhanden ist. Unter Dienste ist aber alles gestartet. Beim Zugriffsversuch von der 2000er Domaine auf die 2003er Domaine erscheint die Meldung : auf \\svr1 kann nicht zugegriffen werden. Sie haben evtl. keine Berechtigung, diese Netzwerkresource zu verwenden. Wenden sie sich an den Admi.......
Es sind momentan keine Anmeldeserver zum Verarbeiten der Anmeldeanforderung verfügbar.
Im Ereignissprotokoll steht auch nichts. Hat noch jemand eine Idee?

gruß jaybe
Member: Rafiki
Rafiki Aug 06, 2007 at 19:42:37 (UTC)
Goto Top
Behindert evtl. eine Firewall auf dem Server oder eine Sicherheitsrichtlinie den Datenverkehr?
sonst fällt mir auch nichts mehr ein.

Gruß Rafiki
Member: jaybe1
jaybe1 Aug 07, 2007 at 05:23:46 (UTC)
Goto Top
Hi Rafiki,

danke für Dein Angagement. Nein, in den Firewalls sind keine Einschränkungen. Ich kann mir den Datenverkehr auch ansehehen, da kommt es zu einer Verbindung (z.b. NetBIOS) nur bekomme ich diese Fehlermeldung. An dieGruppenrichtlinien hatte ich auch schon gedacht und kontrolliert. Die sind aber "sauber". Wie gesagt, die eine Richtung funktioniert, die andere nicht. Vielleicht ist es noch hilfreich, wenn ich Dir sage, daß kein RPC-Verkehr zu sehen ist!? Die Dienste aber alle gestartet sind.
Ich weiss imMoment auch nicht weiter. face-sad(

gruß jaybe
Member: Black-Scorpion
Black-Scorpion Aug 08, 2007 at 03:43:14 (UTC)
Goto Top
Morgen,

kann es vielleicht daran liegen das der Windows 2003 Server in der Funktionsebene auf den 2003 Server Modus hochgestuft wurde?
Wenn dies der Fall ist dann müsstest du den Server noch einmal runterstufen (Leider die Domäne neu installieren).

mfg Markus
Member: jaybe1
jaybe1 Aug 08, 2007 at 07:25:48 (UTC)
Goto Top
Hallo Markus,

danke für DeinenTipp. Habe nochmals beide Domainen kotrolliert. Beide laufen im 2000er gemischter Modus. Den Modus werde ich besser jetzt nicht ändern.
Member: jaybe1
jaybe1 Aug 13, 2007 at 18:18:33 (UTC)
Goto Top
Hallo Leute,

Rafiki war auf dem richtigen Weg. Ich habe mir die Firewall(Check Point) nochmals richtig vorgenommen und richtig konfiguriert. Die Vertrauensstellung funktioniert jetz blasenfrei.
Hatte mich vorher auf die Angaben meiner Kollegen verlassen, daß mit der FW alles ok ist.
Wenn man nicht alles selber macht..... ;)
Auf jeden Fall vielen Dank für Eure Hilfe.

Gruß Jaybe
Member: Rafiki
Rafiki Aug 14, 2007 at 19:19:20 (UTC)
Goto Top
Wenn man nicht alles selber macht...
So etwas ist mir auch schon mal passiert. Man lernt dazu und vertaut niemandem.
Ich prüfe alles und dokumentiere immer mehr, liegt wohl am alter..... face-wink

Danke das du das Rätsel der halb erreichbaren Domain hier im Forum noch aufgelöst hast.

Gruß Rafiki