Hallo zusammen,
Gegeben sei:
Domäne A: 1 Win2k SP4 Server (nt03sanat) Gesamtstruktur (sanat.hohe.local)
Domäne B: 1 Win2k SP4 Server (srv2k) 2 Win2k3 Server SP1 (srvdc2; srvbeth04) Gesamtstruktur (gunver.local)
Vertrauensstellung: Bidrektional zwischen Domäne A und B Trust funktioniert. Getestet u.a. mit 'netdom trust'
DNS Server: Domäne A (nt03sanat) und Domäne B (srv2k). Jede Domäne hat zusätzlich eine sekundäre Zone der jeweils anderen Domäne.
Subnet: Domäne A und Domäne B liegen im gleichen Subnet. Es erfolgt kein Routing.
Jetzt kommts:
Domäne A Server NT03SANAT kann das AD von Domäne B auflisten. Das ist auch richtig so
Domäne B Server SRV2K kann das AD von Domäne A auflisten. Das ist auch richtig so.
Jedoch: Domäne B Server SRVDC2 (was ein 2k3 Server ist) kann das AD von Domäne A NICHT auflisten !!
Es erscheint die Fehlermeldung: "Der Server ist nicht funktionstüchtig"
In den Ereigniss Protokollen wird nichts geschrieben. Kann es hier zu Problemem bei der Authentifizierung mit Kerberos und/oder NTLM kommen ?
Zur Info: Auf dem 2k3 Server SRVBETH04 liegt ein Exchange2k3
Die "digitalen Kommunikaitonen (SMB)" habe ich bereits alle testweise deaktiviert.
Wo könnte der Fehler liegen?
Habt ihr ne Idee?
bis dann....
AK