8683
Goto Top

Vertrauensstellungen und Replikation

Hi Leuts:


Ich habe mich nun soweit eingelesen und eingearbeitet, dass DNS, AD und DHCP einwandfrei funktionieren.
Nun habe ich eine 2ten Server aufgesetzt und möchte eine Vertrauensstellung aufbauen. Wie ist hierbei die richtige Vorgehensweise grundsätzlich. Ich benötige von euch keine Details. Zunächst geht es mir nur um die richtige Reihenfolge.

Domänenstruktur:

1. Domäne Windows Server STD 2003 SP1 : A.domäne.local (eigenständige Gesamtstruktur)
DNS und DHCP funktionieren tadelos.
2. Domäne Windows Server STD 2003 SP1 : B.domäne.local (eigenständige Gesamtstruktur)


Meine bisherige Vorgehensweise im groben war:

2k03 installiert.
TCP/IP konfiguriert.
Active Directory erstellt
Active Directory konfiguriert (ous, batches, gpolicies,)
nachträglich DNS konfiguriert
DNS getestet
DHCP mit statisch dynamischen IPS konfiguriert.

2.ten 2k03 augesetzt
TCP/IP Konfiguriert.
Active Directory erstellt
DNS konfiguriert.

und nun ? Wie schaffe ich die DOmäne der Domäne A hinzuzufügen, scheinbar funktioniert ja die Namensauflösung nicht.. es fehlt sicher ein Eintrag.. Host(A) ??? eigentlich... nicht...

Content-ID: 38148

Url: https://administrator.de/contentid/38148

Ausgedruckt am: 15.11.2024 um 09:11 Uhr

wsauesv
wsauesv 16.08.2006 um 23:28:53 Uhr
Goto Top
Nun die Domäne B mußt du beim installieren von AD in die Domäne aufnehmen. Domäne A ist immer die Stammdomäne der Gesamtstruktur. Alle weiteren Domänen werden subdomänen.
Beispiel:
Erste domäne heißt domA.local.de, dann heißt die Zweite domB.domA.local.de
Die Vertrauenstellungen richten sich hierbei automatisch ein (gegenseitiges Vertrauen)
grisu118
grisu118 17.08.2006 um 09:19:54 Uhr
Goto Top
Hallo Fabio-84

Wenn ich Dich richtig verstehe, dann möchtest Du eine Vertrauensstellung zwischen 2 verschiedene Domains einrichten.

Dies kannst Du über einen sogenannten Forest-Trust einrichten.
Ich habe leider nur den Link zur englischsprachigen Seite zur Hand. Ich hoffe sie hilft Dir.
http://technet2.microsoft.com/WindowsServer/en/library/7929b0c4-efe1-40 ...

Gruss
Roland
8683
8683 17.08.2006 um 14:11:11 Uhr
Goto Top
Vielen Dank für eure Antworte ich mir das mal anschauen.
wsauesv. .. Ja klar bei der Einrichtung hätt ich das ja auswählen können ich idiot ;) *G*
danke
ich probiersmal aus
8683
8683 17.08.2006 um 14:18:18 Uhr
Goto Top
gibt es eine Möglichkeit wenn ich schon wie im Meinen Fall 2 seperate ADs habe
eine Verbindung von der einen zur anderen aufzubauen ?

ich würde jetzt die AD auf Domänencontroller B deinstallieren und neu aufsetzen.
Bei Der REINSTALLATION würde ich darauf achten den 2ten DC nicht als PDC laufen zu lassen. Sondern der Gesamtstruktur A hinzuzufügen.

Ist dies nun auch ohne Deinstallation möglich ?
wsauesv
wsauesv 17.08.2006 um 23:50:24 Uhr
Goto Top
jo, ansonsten müßte das noch mit dem migratiostool funktioneren. wenn vw zb eon kauft und die ihre domänen zusammenlegen wollen, muß das ja auch gehen.
für ad deinstallation befehl dcpromo verwenden.