17346
Goto Top

Vertrauensstellung zw. win2k3 und NT40 DC funktioniert nicht zu 100%

Hallo Kollegen,

leider hab mich meine antwort auf die frage der Vertrauensstellung nicht gefunden...

dewegen mach ich heir mal einen neuen Beitrag und hoffe auf viele gut ratschläge...

ich hab die Vertrauensstellung seitens Win2k3 eingerichtet...
1. ich kann von beiden Systemen via IP-adresse/Namen einen ping abgeben und alles ist OKAY
2. die VS seitens Win2k3 funktioniert infern soweit, dass ich die VS überprüfen lassen kann (da gibt es ja so ein Knopf) dort gibt es ja zwei Optionen...mit Rückmeldung der alten domaine und ohne rückmeldung... Ohne Rückmeldung funktioniert alles bestens, aber mit Rüclmeldung wird erst der lokale Admin aufgefordert seine Kürzel /PW einzugeben...was auch funktioniert...und dann wird nochmal nachgefragt, dass ein Admin, der die Rechte hat Vertrauensstellungen in der NT40 Domaine zu modifizieren, sein Kürzel/PW einzugeben....das wiederum geht NICHT... hab alle accounts durchprobiert die es gibt...leider fehlanzeige..

so der nächste Step... VS auf seiten des NT40 DC
hier gibt es ja 2 Optionen..."berechtigt, dieser Domaine zu vertrauen" & "vertraute domainen"

bei der option "vertraute domainen" bekomm ich das ganze nicht rein, aber bei der anderen steht alles drin... ist das soweit okay????

die fehler meldung lautet" der angegebene Domaincontroller wurde nicht gefunden"

ich werd es jetzt nochmal mit einem eintrag auf der alten domaine in der LMHOSTS datei versuchen und schauen ob ich das dann gebacken bekomme...

kommischerweise find ich aber bei NT40 (also dem server) in der benutzerverwaltung --> domaine Auswahl-> TAUCHA ...ist ganz mystisch...

Würde mich freuen wenn mal jemand schreibt was er davon hält & ob ich auf dem richtigen weg bin oder was kleines vergessen habe..


PS: jetzt hab ich sogar vom 2k3 Server die Domain-admin der alten domaine mit in die "administratorgruppe" reinbekommen.... also seitens der neuen domaine kein Ding aber seitens der NT40 Domaine geht gar nix...


PSS: Muss ich zwingend 2 DNS Server aufsetzen???? sprich einen für die alte Domaine und einen für die neue domaine???

Content-Key: 34827

Url: https://administrator.de/contentid/34827

Printed on: April 23, 2024 at 18:04 o'clock

Member: unzhurst
unzhurst Jun 26, 2006 at 10:22:43 (UTC)
Goto Top
Hallo,

damit das mit der Vertrauensstellung geht muss die Namensauflösung zu 100%
funktionieren. Du brauchst keine 2 WINS/DNS Server, aber die Auflösung muss
von beiden Systemen funktionieren.
Es muss ein ping auf die IP, den Netbios-Namen (server1) und den FQDN
(server1.domain.intern) von einem DC auf den anderen DC funktionieren.
Wenn das geht hast du gute Chancen dass der Trust auch funktioniert.

Wenn du nur einen DNS Server nutzt, sollten dort die HOST-Einträge und
die Reverse-Einträge für beide Server drinstehen und stimmen. Bzgl. WINS
sollte in der DB des WINS Server den beide Server nutzen, für jeden Server
ein Eintrag vorhanden sein. Falls ohne WINS, sollten die Hosts Dateien
auf beiden Server aktualisiert werden.

Gruß aus dem Badischen
Patrick
Mitglied: 17346
17346 Jun 26, 2006 at 11:20:28 (UTC)
Goto Top
JUHU....

dank dir patrick...

kann leider meine begeisterung nicht so dolle über das forum ausdrücken wie ich sie gerade empfinde...aber dennoch sehr geil...es kannw eiter gehen...

danke nochmal..

bis dahin

amrtin