|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Настройка доверия между Win2003 и Win2008R2 |
|
|
Настройка доверия между Win2003 и Win2008R2
|
Старожил Сообщения: 226 |
Профиль | Отправить PM | Цитировать
Добрый день.
Имеются два домена в разных подсетях. Главный офисный домен: domain1 192.168.50.100 Windows 2003 Второй домен для некоторых серверов: domain2 192.168.7.100 Windows 2008 R2 Необходимо настроить доверие между ними. Маршрутизация настроена, сервера видят друг друга и пингуются. Итак. 1. Захожу на второстепенный домен (domain2) которому я собираюсь доверять. Настраиваю передачу зон DNS на 192.168.50.100. 2. На главном домене доверителе (domain1) создаю ДОПОЛНИТЕЛЬНУЮ зону DNS с именем домена domain2. По идее после этого в дополнительную зону должны загрузиться данные с второго домена domain2. Но вместо этого вылезла ошибка о том что возникла Ошибка переноса данных. Иду в события. И нахожу следующее: Цитата:
* прилагаю скрины. |
||
------- Отправлено: 10:59, 23-09-2011 |
Ветеран Сообщения: 3722
|
Профиль | Отправить PM | Цитировать bombording,
Вы настраиваете доверительные отношения или все таки передачу зон ?? Для установки доверетильных отношений между доменами передача зон не нужна. |
------- Отправлено: 12:21, 23-09-2011 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Старожил Сообщения: 226
|
Профиль | Отправить PM | Цитировать Мне необходимо доверие.
А как же тогда domain1 узнает о существовании domain2 ??? В большинстве руководств которые я читал, указано что необходимо создавать зону другого домена, что бы выполнялась команда nsloookup для каждого из доменов. |
------- Отправлено: 13:06, 23-09-2011 | #3 |
Ветеран Сообщения: 4904
|
Профиль | Сайт | Отправить PM | Цитировать |
------- Отправлено: 13:32, 23-09-2011 | #4 |
Старожил Сообщения: 226
|
Профиль | Отправить PM | Цитировать monkkey, я настраивал всё по этому мануалу. Вот на этапе "Создадим Дополнительную зону DNS на локальном сервере" и случился затык.
|
|
------- Отправлено: 13:38, 23-09-2011 | #5 |
Ветеран Сообщения: 3722
|
Профиль | Отправить PM | Цитировать Цитата bombording:
Для Windows 2008: В консоли DNS щелкаем правой по разделу Серверы условной пересылки и выбираем Создать условную пересылку, далее так же как для Windows 2003. |
|
------- Отправлено: 14:10, 23-09-2011 | #6 |
Старожил Сообщения: 226
|
Профиль | Отправить PM | Цитировать Telepuzik, Проделал все операции.
Доверие со стороны domain1 я настроил. А вот со стороны domain2 не получается. Наверно потому что domain2 имеет зону local (domain2.local). А domain1 без зоны local (просто domain1). На domain2: nslookup domain1 не проходит. nslookup server.domain1 выполняется. В Мастере создания доверия ввожу имя домена которому сервер будет доверять (domain1)... он не находит домен и предлагает ввести имя домена заного или настроить доверие с использованием Kerberos V5 realm. Как быть в такой ситуации? |
------- Отправлено: 15:15, 23-09-2011 | #7 |
Ветеран Сообщения: 3722
|
Профиль | Отправить PM | Цитировать Я бы на вашем месте сделал бэкап КД в домене 1 и переименовал домен, дабы избежать проблем в будущем. Почитайте Сведения о настройке Windows для доменов с DNS-именем, состоящим из одной метки.
|
------- Отправлено: 16:18, 23-09-2011 | #8 |
Старожил Сообщения: 226
|
Профиль | Отправить PM | Цитировать Telepuzik, а нельзя ли обойтись без переименования? Возможно хотя бы настроить односторонее доверие?
|
------- Отправлено: 16:30, 23-09-2011 | #9 |
Старожил Сообщения: 245
|
Профиль | Отправить PM | Цитировать А можно взглянуть на dcdiag с обоих контроллеров? А так же ipconfig, nslookup
Зоны ДНС грузятся с АД ? У меня подобная конфигурация во всех филиалах 2 DC - 2 подсети. В ДНС 1 зона - основная. Там прописаны все ДНС сервера. Кстати IP прописываются в свойствах основной зоны (вкладка - Серверы имен) А зачем вам вообще нужна передача зон? Еще вопрос, маршрутизация в норме? Порты не блокируются? Может быть фаерволл препятствует прохождению пакетов DNS RPC ? Как связываются между собой DC ? |
Отправлено: 23:55, 24-09-2011 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Как настроить доверия между дочерным доменом и родительским | iceberg200 | Microsoft Windows NT/2000/2003 | 2 | 16-08-2011 13:09 | |
[решено] win2003 настройка RAS | slaine | Microsoft Windows NT/2000/2003 | 10 | 13-11-2008 15:00 | |
Настройка DNS на Win2003 | Mikuha | Microsoft Windows NT/2000/2003 | 4 | 09-10-2008 16:59 | |
Настройка WEBdav в Win2003 | toliy | Microsoft Windows NT/2000/2003 | 0 | 28-05-2007 21:59 | |
[решено] При создании доверия между доменами - ошибка "домен не найден" | SLAD | Microsoft Windows NT/2000/2003 | 12 | 01-11-2003 23:04 |
|