mschonha
Goto Top

Vertrauensstellung zwischen 2 Domänen etc.

Hallo zusammen,
kann mir jemand in folgender Frage weiterhelfen:

ich habe 2 Netze:
10.101.8.x, 255.255.255.0 und 172.16.19.x, 255.255.240.0

2 verschiedene Domains W2k3 und W2k mit jeweiligen File Exchange und Domaincontroller.

Die Aufgabe besteht für mich diese 2 Domains in eine zu führen, und das im Laufenden Betrieb. Es geht hier um ca. 100 User.

Kann ich mit dieser Konstellation eine Vertrauensstellung zwischen den Domains einrichten so dass ich in beiden Domains die Rechte auf dem Fileserver vergeben kann.
Wird das Routing etc. hier funktionieren, irgendwie habe ich grad ein Verständnisproblem ob das überhaupt funktioniert, oder ob ich an einer Wochenendaktion das ganze Netzwerk konsolidiere.
Problematisch ist es zudem dass dieverse VPN Clients auf die "alte" Domain zugreifen, die dann ebenfalls umgestellt werden müssen

Dass sind Fragen über Fragen, vielleicht kann mir jemand auf die Sprünge helfen, vielleicht können wir auch das telefonisch miteinander klären, fall es zu viel ist zu tippen !

Gruß und danke im voraus !

Michael

Content-ID: 128145

Url: https://administrator.de/contentid/128145

Ausgedruckt am: 23.11.2024 um 02:11 Uhr

60730
60730 28.10.2009 um 17:46:22 Uhr
Goto Top
Servus,

Kann ich mit dieser Konstellation eine Vertrauensstellung zwischen den Domains einrichten so dass ich in beiden Domains die Rechte auf dem Fileserver vergeben kann.

Wenn zwischen beiden ein VPN Tunnel oder eine andere "sichere" verbindung ist - ja.
Wenn alle user "hübsch" so wie es sein soll in Gruppen stecken - sogar ganz einfach - wenn nicht - Gruppen bilden.

Wird das Routing etc. hier funktionieren
Das ist der erste Schritt - ohne den - geht garnix...

Problematisch ist es zudem dass..
Du am besten erstmal beide zusammenbringst - dann eine komplett neue machst und dort alles - so wie du es magst - hinein stopfen.

(außer die sind an echt unterschiedlichen Standorten und sollen auch da bleiben - dann beide Domains behalten)

Gruß
mschonha
mschonha 29.10.2009 um 07:35:10 Uhr
Goto Top
Hallo nochmal,
ich bin jetzt einen Schritt weiter, beide Domaincontroller sehen sich jetzt per DNS Auflösung (habe die jeweiligen Einträge im DNS Server eingetragen)
Wenn ich jetzt aber die Vertrauensstellung einrichten will, sagt er das er das nicht durchführen kann. Habe ich da noch einen Fehler drin ?

Gruß Michael
60730
60730 29.10.2009 um 14:39:36 Uhr
Goto Top
Servus,

  • wie genau hast du denn die DNS mit einenander bekannt gemacht?
  • Wenn du die DCs anpingen kannst - kannst du auch die Domain anpingen?
oder ...
  • gibts mehrere DCs pro Domain
  • VPN Tunnel dazwischen
  • alle Ports frei?

Gruß
mschonha
mschonha 29.10.2009 um 14:50:43 Uhr
Goto Top
...
es gibt mehrere DCs am Standort pro Domain

es ist kein Tunnel dazwischen

Ports müssten auch frei sein, da sich alles im LAN befindet

ich kann den FQDN anpingen, habe aber nachwievor keinen Erfolg die Domänen zu verbinden.

Ich kann nachwievor telefon anbieten, vielleicht können wir dann schneller zum Ziel kommen !

Gruß Michael
60730
60730 29.10.2009 um 15:03:40 Uhr
Goto Top
Zitat von @mschonha:
...
es gibt mehrere DCs am Standort pro Domain
hast du eine (sekundäre) Forward Lookup Zone für jede "andere" Domain angelegt?
Dort alle DNS / DCs eingetragen?

ich kann den FQDN anpingen, habe aber nachwievor keinen Erfolg die Domänen zu verbinden.
Und nur "nur" die Domain -also FQDN-DCname?

Ps: Ich hassse telefonieren face-wink

Gruß
mschonha
mschonha 29.10.2009 um 15:06:45 Uhr
Goto Top
Ich hatte das gemacht hatte aber trotzdem nicht funktioniert

ich konnte auch den FQDN-DCname anpingen !

Wäre Skype auch ne alternative, ich habe da irgendwie ein Problem das ich das konfigurieren muss sonst bekomme ich mein Projekt nicht durch face-smile