BaSe 10 Geschrieben 2. März 2006 Melden Teilen Geschrieben 2. März 2006 Zwischen 2 Domänen(2003) herrscht eine transitive Vertrauenstellung, Domain A und B. Ein Benutzer möchte von Domäne A auf ein DFS Share der Domäne B zugreifen, bekommt aber die Fehlermeldung "Die Konfigurationsinformationen konnten vom Domänencontroller nicht gelesen werden, oder der Zugriff wurde verweigert". Ich hab Testweise auf dem DC ein Ordner "Test" freigegeben, NTSF Berechtigung JEDER. Darauf kann der User aus Domänen A zugreifen, allerdings auf das DFS Share nicht. Es handelt sich um ein Domain DFS Root(ingesamt 3 Server). Ich hab dann auf einem der 3 Server in dem DFS Ordner die Domänen User der anderen Domain hinzugefügt, aber wieder die gleiche Fehlermeldung. Kennt jemand das Problem? Zitieren Link zu diesem Kommentar
BaSe 10 Geschrieben 3. März 2006 Autor Melden Teilen Geschrieben 3. März 2006 Hat keiner eine Idee? Zitieren Link zu diesem Kommentar
bedee80 10 Geschrieben 5. Januar 2010 Melden Teilen Geschrieben 5. Januar 2010 ich bin momentan genau in der selben lage. Hat da jemand zwischenzeitlich bereits was rausgefunden....? grüsse Zitieren Link zu diesem Kommentar
bedee80 10 Geschrieben 5. Januar 2010 Melden Teilen Geschrieben 5. Januar 2010 Grund weshalb dies auftritt und Lösungsansätze sind mir nun bekannt.. falls es jemand nach so langer Zeit doch noch interessieren sollte, werde ich es hier posten Zitieren Link zu diesem Kommentar
phoenixcp 10 Geschrieben 5. Januar 2010 Melden Teilen Geschrieben 5. Januar 2010 Tu es doch einfach so, dann wird dem nächsten der danach sucht viel eher geholfen... Danke Zitieren Link zu diesem Kommentar
bedee80 10 Geschrieben 6. Januar 2010 Melden Teilen Geschrieben 6. Januar 2010 Standardmässig gibt DFS auf Anfragen nur NetBIOS Namen zurück. Dies funktioniert ganz ordentlich, solange man sich nicht in einem anderen Forest, Domain etc befindet…. Sobald von ausserhalb ein Zugriff auf DFS Ressourcen erfolgt, landet man im Nirvana. Als unschöne Workaraounds könnten die DFS Server beim lokalen DNS eingetragen werden. Oder die DNS-Suffix aller Clients werden mit den Präfixen erweitert. Das Ganze kann aber auch direkt im DFS umkonfiguriert werden. Folgender RegKey muss auf allen DFS Servern hinzugefügt werden, welche Namespaces hosten: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Dfs Value Name: DfsDnsConfig Data Type: REG_DWORD Value Data: 1 Sind nun schon Namespaces vorhanden, müssen diese inkl. den Targets komplett neu eingerichtet werden. Am einfachsten mit dfsutil.exe arbeiten, Targets exportieren, Export File mit FQDN Namen umschreiben und in die neu konfigurierten Namespaces wieder importieren. Link: How to configure DFS to use fully qualified domain names in referrals Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.