/ Forside / Teknologi / Netværk / TCP/IP / Nyhedsindlæg
Login
Glemt dit kodeord?
Brugernavn

Kodeord


Reklame
Top 10 brugere
TCP/IP
#NavnPoint
Per.Frede.. 4668
BjarneD 4017
severino 2804
pallebhan.. 1680
EXTERMINA.. 1525
xou 1455
strarup 1430
Manse9933 1419
o.v.n. 1400
10  Fijala 1204
Domain trusts
Fra : ..::JMJ::..


Dato : 14-03-06 13:09

Vi har 4-5 servere kørende (Windows Server 2000 SP4) på 3 geografisk
adskilte lokationer.
Der er etableret VPN-forbindelser mellem hver enkelt lokation og
"hovedserveren"
Dette fungerer upåklageligt i forbindelse med synkronisering af data og
lign.
Jeg har set lidt på muligheden for at "truste" mellem domænerne og kan se en
vis anvendelig i dette.
Men, når jeg forsøger at etablere en trust under "Active Directory and
Trusts", er det som om kæden springer af..
Når jeg skriver det domænenavn som jeg vil trust'e får jeg en meddelelse om,
at domænet ikke kan kontaktes. Vælger jeg alligevel at fortsætte, står
domænenavnet nu opført, men som et ikke-Windows net.
Hvor er det jeg mangler at skrue i noget??
Alle servere fungerer som DNS, DHCP og WINS på deres respektive domæner
(hvis det ellers skulle have noget at sige).
Alle servere har en entry i HOSTS med IP på serveren/servere i den anden
ende, og der kan (selvklart) pinges.

Hjælp påskønnet

Jørgen



 
 
Allan Jensen (14-03-2006)
Kommentar
Fra : Allan Jensen


Dato : 14-03-06 14:57


"..::JMJ::.." <kalif1@privat.dk> skrev i en meddelelse
news:4416b24d$0$38633$edfadb0f@dread12.news.tele.dk...
> Vi har 4-5 servere kørende (Windows Server 2000 SP4) på 3 geografisk
> adskilte lokationer.
> Der er etableret VPN-forbindelser mellem hver enkelt lokation og
> "hovedserveren"
> Dette fungerer upåklageligt i forbindelse med synkronisering af data og
> lign.
> Jeg har set lidt på muligheden for at "truste" mellem domænerne og kan se
> en vis anvendelig i dette.
> Men, når jeg forsøger at etablere en trust under "Active Directory and
> Trusts", er det som om kæden springer af..
> Når jeg skriver det domænenavn som jeg vil trust'e får jeg en meddelelse
> om, at domænet ikke kan kontaktes. Vælger jeg alligevel at fortsætte, står
> domænenavnet nu opført, men som et ikke-Windows net.
> Hvor er det jeg mangler at skrue i noget??
> Alle servere fungerer som DNS, DHCP og WINS på deres respektive domæner
> (hvis det ellers skulle have noget at sige).
> Alle servere har en entry i HOSTS med IP på serveren/servere i den anden
> ende, og der kan (selvklart) pinges.
>
> Hjælp påskønnet
>
> Jørgen

På vores netværk med trust mellem to domæner (over vpn), har jeg sat 'det
andet' domænes dns-zone op som sekundær dns på 'den første' server.
Alså dns serveren på DC A er sekundær dns for domæne B og omvendt. Efter
dette virkede det.

Allan Jensen



..::JMJ::.. (15-03-2006)
Kommentar
Fra : ..::JMJ::..


Dato : 15-03-06 09:00

"Allan Jensen" <ahj@landia.inv> skrev i en meddelelse
news:4416cb97$0$2088$edfadb0f@dtext02.news.tele.dk...
>
> "..::JMJ::.." <kalif1@privat.dk> skrev i en meddelelse
> news:4416b24d$0$38633$edfadb0f@dread12.news.tele.dk...
SNIP
>> Når jeg skriver det domænenavn som jeg vil trust'e får jeg en meddelelse
>> om, at domænet ikke kan kontaktes. Vælger jeg alligevel at fortsætte,
>> står domænenavnet nu opført, men som et ikke-Windows net.
>> Hvor er det jeg mangler at skrue i noget??
>> Alle servere fungerer som DNS, DHCP og WINS på deres respektive domæner
>> (hvis det ellers skulle have noget at sige).
>> Alle servere har en entry i HOSTS med IP på serveren/servere i den anden
>> ende, og der kan (selvklart) pinges.
>>
>> Hjælp påskønnet
>>
>> Jørgen
>
> På vores netværk med trust mellem to domæner (over vpn), har jeg sat 'det
> andet' domænes dns-zone op som sekundær dns på 'den første' server.
> Alså dns serveren på DC A er sekundær dns for domæne B og omvendt. Efter
> dette virkede det.
>
> Allan Jensen
>
Det vil jeg prøve.
Men hvordan så, når nu flere domæner skal trustes?
Jeg mener, så mange sekundære DNS-servere er der jo ikke plads til

Jørgen



Allan Jensen (15-03-2006)
Kommentar
Fra : Allan Jensen


Dato : 15-03-06 09:53


>>
> Det vil jeg prøve.
> Men hvordan så, når nu flere domæner skal trustes?
> Jeg mener, så mange sekundære DNS-servere er der jo ikke plads til
>
> Jørgen

Jeg har kun prøvet med 2 domæner (det tredje kommer til om et par måneder).
Men jeg tror ikke det kan gøres uden at buge dns. I host filen har du
formodentligt kun A-recorden for den anden DC, AD har også brug for de
øvrige records i dns (f.eks. SVR records) for at kunne godkende en bruger
fra et andet domæne. Hvis de skulle oprettes i en host fil, ville det blive
noget bøvlet.

Men jeg synes heller ikke det er så besværligt at oprette en zone for hver
af de øvrige 'trustede' domæner. Når de først er oprettede og loaded er der
jo ikke meget vedligehold.

Allan



Søg
Reklame
Statistik
Spørgsmål : 177501
Tips : 31968
Nyheder : 719565
Indlæg : 6408522
Brugere : 218887

Månedens bedste
Årets bedste
Sidste års bedste