Avatar billede riversen Nybegynder
16. november 2005 - 10:34 Der er 11 kommentarer og
1 løsning

oprette trust

Hej,

jeg forsøger at etablere et one-way trust fra et nyt domæne "nysk" til det gamle domæne "sk"... altså så "nysk" stoler på "sk".

"nysk" dc'en er sat op i vmware, hvor den har tildelt 2 netkort. Det ene til et internt vmware netværk og det andet til det fysiske netværk, hvor den har fået tildelt IP-adresse, dns, wins via DHCP. På "nysk" dc'en forsøger jeg så at oprette et trust til "sk". Jeg åbner "Active Directory Domains and Trusts" --> højreklikker på "nysk.local" og vælger properties. Herefter trykker jeg på "New Trust...". Der spørges til domæne navn. Skriver jeg sk.local får jeg fejl, at der ikke kan laves en RPC forbindelse til en domænecontroller i sk.local domænet (den angiver navnet på dc'en), så den må have "snakket" med et eller andet i det gamle domæne. Skriver jeg istedet navnet på dc'en (altså istedet for sk.local) accepterer den indtastningen og jeg kan i det efterfølgende skærmbillede vælge trust type. Jeg vælger nederste mulighed og som domænenavn har den forudfyldt navnet på dc'en (dvs. ikke domænet). Hvis jeg retter til sk.local kommer den igen med RPC fejl. Lader jeg dc FQDN stå brokker den sig over at domænet ikke eksisterer, og det er jo fair nok... da det jo er en dc. Så det tyder vel på nogle RPC problemer til dc'en, men hvad er det mere præcist der er problemet ?
Avatar billede Slettet bruger
16. november 2005 - 12:43 #1
Lyder som et DNS problem.
:-)
Avatar billede riversen Nybegynder
16. november 2005 - 13:01 #2
nej, der er ikke problemer med navneopløsning via DNS
Avatar billede jens_bach Nybegynder
17. november 2005 - 01:04 #3
kan du slå nysk.local og sk.local op

prøv eventuelt i DNS serveren og set en forward op til den "gamle" sever
Avatar billede wmtoole Nybegynder
21. november 2005 - 14:22 #4
Selv om du benægter det tror jeg alligevel at du har et DNS problem. Din DNS server skal være zone autoritær for begge DNS domains (nysk.local sk.local). Hvis du ikke ønsker dette skal du prøve at etablere DNS Forwarding som Jens back foreslår
Avatar billede riversen Nybegynder
21. november 2005 - 16:35 #5
jeg har forsøgt som jens foreslår før jeg oprettede spørgsmålet... uden held.

Hvis jeg har et dns problem, hvordan kan den så identificere dc'eren på det gamle domæne, dc på det ny domæne... der kan også lave navneopløsning på begge domænenavne... er det et andet dns problem du tænker på ?
Avatar billede riversen Nybegynder
29. november 2005 - 20:05 #6
slet ingen som har styr på det?
Avatar billede wmtoole Nybegynder
29. november 2005 - 22:03 #7
Når du anvender domaine navnet MED .local vil din pc lave et DNS navne opslag - hvis du skriver PC eller DomainNavn UDEN .lokal vil den lave et NetBIOS navne opslag. Hvis de maskiner/domainer som du arbejder med befinder sig på samme netværk (på samme side af routeren) vil dit NetBIOS navne opslag (som foregår som et broadcast eller WINS opslag. Et WINS opslag kaldes også et Windows Internet NameService opslag) lykkes - men trust skal sættes op i et system med korrekt DNS opløsning for at virke.
Avatar billede riversen Nybegynder
30. november 2005 - 06:27 #8
jo tak, det er jeg klar over... men det hjælper ikke på mit problem :-)... pc og domæne befinder sig ikke på samme netværk, så der bruges ren DNS i mit tilfælde.
Avatar billede riversen Nybegynder
08. december 2005 - 20:23 #9
lukker
Avatar billede riversen Nybegynder
05. januar 2006 - 14:21 #10
ja, jeg fik så ret ;-). DNS var iorden... det er en bug i vmware. Hvis man undlader at installere "Shared folders" fra vmware tools, så funger det. Fandt ud af det, da jeg forsøgt at køre dcpromo på en vmware server, der skulle være nr. 2 DC... samme problem med RPC.
Avatar billede Slettet bruger
05. januar 2006 - 21:56 #11
Tak for den oplysning! Det er det der gør at man får noget ud af Experten.
:-)
Avatar billede riversen Nybegynder
06. januar 2006 - 06:12 #12
det er jo det :-)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester