16. november 2005 - 10:34Der er
11 kommentarer og 1 løsning
oprette trust
Hej,
jeg forsøger at etablere et one-way trust fra et nyt domæne "nysk" til det gamle domæne "sk"... altså så "nysk" stoler på "sk".
"nysk" dc'en er sat op i vmware, hvor den har tildelt 2 netkort. Det ene til et internt vmware netværk og det andet til det fysiske netværk, hvor den har fået tildelt IP-adresse, dns, wins via DHCP. På "nysk" dc'en forsøger jeg så at oprette et trust til "sk". Jeg åbner "Active Directory Domains and Trusts" --> højreklikker på "nysk.local" og vælger properties. Herefter trykker jeg på "New Trust...". Der spørges til domæne navn. Skriver jeg sk.local får jeg fejl, at der ikke kan laves en RPC forbindelse til en domænecontroller i sk.local domænet (den angiver navnet på dc'en), så den må have "snakket" med et eller andet i det gamle domæne. Skriver jeg istedet navnet på dc'en (altså istedet for sk.local) accepterer den indtastningen og jeg kan i det efterfølgende skærmbillede vælge trust type. Jeg vælger nederste mulighed og som domænenavn har den forudfyldt navnet på dc'en (dvs. ikke domænet). Hvis jeg retter til sk.local kommer den igen med RPC fejl. Lader jeg dc FQDN stå brokker den sig over at domænet ikke eksisterer, og det er jo fair nok... da det jo er en dc. Så det tyder vel på nogle RPC problemer til dc'en, men hvad er det mere præcist der er problemet ?
Selv om du benægter det tror jeg alligevel at du har et DNS problem. Din DNS server skal være zone autoritær for begge DNS domains (nysk.local sk.local). Hvis du ikke ønsker dette skal du prøve at etablere DNS Forwarding som Jens back foreslår
jeg har forsøgt som jens foreslår før jeg oprettede spørgsmålet... uden held.
Hvis jeg har et dns problem, hvordan kan den så identificere dc'eren på det gamle domæne, dc på det ny domæne... der kan også lave navneopløsning på begge domænenavne... er det et andet dns problem du tænker på ?
Når du anvender domaine navnet MED .local vil din pc lave et DNS navne opslag - hvis du skriver PC eller DomainNavn UDEN .lokal vil den lave et NetBIOS navne opslag. Hvis de maskiner/domainer som du arbejder med befinder sig på samme netværk (på samme side af routeren) vil dit NetBIOS navne opslag (som foregår som et broadcast eller WINS opslag. Et WINS opslag kaldes også et Windows Internet NameService opslag) lykkes - men trust skal sættes op i et system med korrekt DNS opløsning for at virke.
jo tak, det er jeg klar over... men det hjælper ikke på mit problem :-)... pc og domæne befinder sig ikke på samme netværk, så der bruges ren DNS i mit tilfælde.
ja, jeg fik så ret ;-). DNS var iorden... det er en bug i vmware. Hvis man undlader at installere "Shared folders" fra vmware tools, så funger det. Fandt ud af det, da jeg forsøgt at køre dcpromo på en vmware server, der skulle være nr. 2 DC... samme problem med RPC.
Synes godt om
Slettet bruger
05. januar 2006 - 21:56#11
Tak for den oplysning! Det er det der gør at man får noget ud af Experten. :-)
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.