Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Windows Server 2008/2008 R2 (http://forum.oszone.net/forumdisplay.php?f=97)
-   -   Доверие между доменами (http://forum.oszone.net/showthread.php?t=252960)

Limus 01-02-2013 22:36 2080488

Доверие между доменами
 
Такая проблема:
Есть два разных леса. В одном один домен, в другом несколько. Один развернут на W2K8 R2 Standart на виртуалках (назовем его первым), второй на W2K3 на физических машинах. Между ними настроен аппаратный VPN, защищенный Ipsec . Оба леса работают в режиме 2003. На ДНС сервере в первом домене развернута зона-заглушка для второго домена, а во втором настроена условная пересылка на первый. Настроено двустороннее доверие между лесами
В первом домене развернута ферма терминальных серверов. Необходимо учетными записями из второго домена заходить на эти сервера. Периодически при входе возникает ошибка «База данных диспетчера учетных записей на сервере не содержит записи для регистрации компьютера через доверительные отношения с этой рабочей станцией»
Хотфикс по этой ссылке http://support.microsoft.com/kb/979495 не применим к нашим машинам.
Эту тему http://menwyy.org.ua/reshaem-problem...lya-v-sistemu/ тоже проверяли, здесь все в порядке
Это решение http://saradmin.ru/?p=1130 помогает, но потом все повторяется. Вообще помогает банальная перезагрузка проблемного сервера.

Хотелось бы решить проблему раз и навсегда, кто сталкивался?

Denis Dyagilev 03-02-2013 00:07 2081295

Терминальные серверы тоже виртуальные?

Limus 03-02-2013 11:44 2081464

Да, вся инфраструктура в первом домене виртуальная

Limus 03-02-2013 13:14 2081523

На всякий случай уточняю, среда виртуализации Xen

Denis Dyagilev 03-02-2013 13:44 2081540

Серверы терминалов не клонироваем создавались? Операции Sysprep выполнялись?

Выведите их из домена со сменой имени и SID.

Limus 03-02-2013 21:30 2081870

Я посмотрел в ADSiedit, SIDы у серверов разные


Время: 14:48.

Время: 14:48.
© OSzone.net 2001-