Marcok2 10 Geschrieben 17. Juli 2006 Melden Teilen Geschrieben 17. Juli 2006 Hallo also ich habe ein kleines problem da sich wie folgt beschreibt 2 standorte mit 2 domänen und dc 1 standort zentrale.hs .de 2 standort produktion.hs.de nun ist dazu gekommen das ein user aus der domain produktion auf software serverbasierent (Lexware) wom produktionsstandort auf die zentrale zugreifen muss bzw . damit arbeiten soll VPN unter den 2 standorten besteht freigaben etc seh ich bzw kann auch drauf zugreifen nur müsste halt eine replikation der benutzerkonten erfolgen damit ich die rechte auf den ordner setzten kann!! es sind 2 verschiedene domains ist dies überhaupt erst einmal möglich???? bitte um eure hilfe!!! Mfg Marco Zitieren Link zu diesem Kommentar
grizzly999 11 Geschrieben 17. Juli 2006 Melden Teilen Geschrieben 17. Juli 2006 Hallo und willkommen im Board :) Die zwei Domänen sind doch imselben Forest, oder? Dann sollte die berechtigungsvergabe über die bestehende Vertrauensstellung möglich sein. grizzly999 Zitieren Link zu diesem Kommentar
Marcok2 10 Geschrieben 17. Juli 2006 Autor Melden Teilen Geschrieben 17. Juli 2006 also im forrest?? steh grad aufm schlauch!! meist du im dns??? wenn du im dns meinst da existiert momentan nur erst einmal die ad integrierte zone für die jeweilige domäne!! sorry ich mach das zum ersten mal replikation zwischen domänen....... Zitieren Link zu diesem Kommentar
grizzly999 11 Geschrieben 17. Juli 2006 Melden Teilen Geschrieben 17. Juli 2006 Forest = Gesamtstruktur Ist die zweite Domäne innerhalb derselben Gesamtstruktur aufgesetzt? Beim dcpromo konnte man das ja angeben. grizzly999 Zitieren Link zu diesem Kommentar
Marcok2 10 Geschrieben 17. Juli 2006 Autor Melden Teilen Geschrieben 17. Juli 2006 nein leider nicht ist eine gesammt strucktur für jede domain!!! ich seh meinen fehler den ich gemacht habe nur lassen sich die domains trotzdem mit einander verbinden ohne eine davon ruterzustufen ................. Zitieren Link zu diesem Kommentar
grizzly999 11 Geschrieben 17. Juli 2006 Melden Teilen Geschrieben 17. Juli 2006 Ja, über eine manuell einzurichtende Vetrauensstellung. Vorher muss die DNS-Namensauflösung von jeweils der einen zur anderen Domäne funktionieren (über ein Forwarding oder eine sek. zone der anderen Domain z.B.), dann kannst du eine externe Vertrauensstellung zwischen den zwei Domains einrichten. Falls beide Gesamtstrukturen auf dem höchsten Forest Functional Level hochgestuft sind, geht auch ein Forest Trust. Aber für genau zwei Domänen bräuchte es das nicht unbedingt. grizzly999 Zitieren Link zu diesem Kommentar
Marcok2 10 Geschrieben 17. Juli 2006 Autor Melden Teilen Geschrieben 17. Juli 2006 würdest du mir bitte link schicken bzw hast du da für ne anleitung parat wie das funktioniert?? damit ich das erstmal durch lesen kann und verstehen natürlich (mann lernt nie aus ) wenn ja wäre ich dir sehr dankbar dafür wie gesagt ich mach das zum ersten mal..... ps: danke ertsmal für deine schnelle hilfe ihr seid hier im forum echt super :) mfg Marco Zitieren Link zu diesem Kommentar
Marcok2 10 Geschrieben 17. Juli 2006 Autor Melden Teilen Geschrieben 17. Juli 2006 ok also ich habe jetzt im dns eine sek. zone ertsellt (in der domain zentrale) und dort sind auch meine rechner drin die sehe ich (vom 2 standort produktion) dns sieht so aus wenn ich nslookup 192.168.100.100 eingebe (produktionsstandort) server1:zentrale.hs.de adresse:192.168.200.1 server2:produktion.hs.de adresse:192.168.100.100 nur nslookup server2 wird nicht angezeigt non exits domain, ich geh davon aus das ich diesen schritt auch erst einmal auf den anderen server aus führen muss!!! is das so erstmal richtig ??? mfg marco Zitieren Link zu diesem Kommentar
grizzly999 11 Geschrieben 17. Juli 2006 Melden Teilen Geschrieben 17. Juli 2006 Zum Einrichten einer externen Vertrauensstellung: http://technet2.microsoft.com/WindowsServer/en/Library/b30ef067-746e-4453-b879-804259aafdd31033.mspx?mfr=true Zum Einrichten eines Forest Trusts: http://technet2.microsoft.com/WindowsServer/en/Library/7929b0c4-efe1-409c-99e3-efe9815f426d1033.mspx?mfr=true grizzly999 Zitieren Link zu diesem Kommentar
Marcok2 10 Geschrieben 17. Juli 2006 Autor Melden Teilen Geschrieben 17. Juli 2006 es hängt nur noch am dns ???wie gesagt nslookup mit ip geht aber nslookup server2 ....non exits domain.......?????? namensauflösung in allen beiten standorten funktioniert ...... was mach ich noch falsch ?????? Zitieren Link zu diesem Kommentar
grizzly999 11 Geschrieben 17. Juli 2006 Melden Teilen Geschrieben 17. Juli 2006 Du hast vermutlich zwei getrennte DNS Server, für jede Domäne eine. Dann trage in der DNS-Konsole in den Eigenschaften des Server im Reiter "Weiterleitungen" mit "Hinzufügen" die jeweils andere Domäne in der Form anderedomäne.blabla und die zugehörige IP des dortigen DNS-Servers ein. Dann sollte die Namensauflösung klappen. grizzly999 Zitieren Link zu diesem Kommentar
Marcok2 10 Geschrieben 18. Juli 2006 Autor Melden Teilen Geschrieben 18. Juli 2006 also vom standort 2 zu standort 1 hatt das funktioniert nur umgekehrt leider nicht da bekomme ich den "fehler der rpc server ist nicht verfügbar" bzw wenn ich über die suche nach computern im netzwerk machen sehen ich den server 2 und da bekomme ich einen anderen fehler sie haben nicht die berechtigung um auf server 2 zuzugreifen die Vertrauensstellung zwischen der primären domäne un der Vertrauenswürdendigen domäne konnte nicht hergestellt werden!! wenn du noch einen tipp für mich hättest wäre ich dankbar!! mfg Marco Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.