Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » нет доверия от дочернего домена к родительскому

Ответить
Настройки темы
нет доверия от дочернего домена к родительскому

Аватара для Hakku

Новый участник


Сообщения: 11
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


У меня есть родительский домен org.local и дочерний домен filial.org.local
И вот почему-то дочерний домен перестал доверять родительскому..
Запускаю на DC дочернего домена апплет "Домены и доверие", пытаюсь посмотреть свойства родительского домена -
получаю сообщение "Изменить сведения о доменах и доверии не удалось, поскольку не удалось связаться со следующим PDC-эмулятором: dc1.org.local. Проверьте что PDC-эмулятор и сеть работают нормально"
При выполнении аналогичной операции на DC родительского домена никаких проблем нет.
Родительский и дочерний домен связаны между собой по VPN каналу.
Файрвол настроен с учетом статьи.
Пользователи из filial.org.local не могут получить доступ к ресурсам org.local
Подскажите хотя бы что проверить.. в инете ничего полезного не нашел под эту ситуацию.

Отправлено: 19:12, 22-12-2008

 

Аватара для Hakku

Новый участник


Сообщения: 11
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


Извиняюсь, запутал вас.
Речь была о родительском домене.
В дочернем все также - "Проверьте что PDC-эмулятор и сеть работают нормально"

-------
---


Отправлено: 19:13, 23-12-2008 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Grub

Ветеран


Сообщения: 662
Благодарности: 64

Профиль | Отправить PM | Цитировать


Цитата Hakku:
В дочернем все также - "Проверьте что PDC-эмулятор и сеть работают нормально" »
кто у Вас несет роль PDC-эмулятора?

-------
Иди, мой друг, всегда иди дорогою добра!


Отправлено: 09:33, 24-12-2008 | #12


Аватара для Hakku

Новый участник


Сообщения: 11
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


Цитата Grub:
кто у Вас несет роль PDC-эмулятора? »
контроллер домена dc1.org.local

-------
---


Отправлено: 12:31, 24-12-2008 | #13


Аватара для Grub

Ветеран


Сообщения: 662
Благодарности: 64

Профиль | Отправить PM | Цитировать


Цитата Hakku:
контроллер домена dc1.org.local »
Это точно? Вы проверяли сейчас? Возможно, он потерял роль...
Дайте ipconfig /all и с родительского и с дочернего.

-------
Иди, мой друг, всегда иди дорогою добра!


Отправлено: 13:09, 24-12-2008 | #14


Аватара для Hakku

Новый участник


Сообщения: 11
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


Вот с родительского:
Код: Выделить весь код
Windows IP Configuration

   Host Name . . . . . . . . . . . . : dc1
   Primary Dns Suffix  . . . . . . . : org.local
   Node Type . . . . . . . . . . . . : Hybrid
   IP Routing Enabled. . . . . . . . : No
   WINS Proxy Enabled. . . . . . . . : No
   DNS Suffix Search List. . . . . . : org.local

Ethernet adapter OB100:

   Connection-specific DNS Suffix  . : 
   Description . . . . . . . . . . . : Intel(R) PRO/100 M Network Connection
   Physical Address. . . . . . . . . : 00-02-B3-E9-E2-9D
   DHCP Enabled. . . . . . . . . . . : No
   IP Address. . . . . . . . . . . . : 192.168.1.2
   Subnet Mask . . . . . . . . . . . : 255.255.254.0
   Default Gateway . . . . . . . . . : 192.168.1.10
   DNS Servers . . . . . . . . . . . : 192.168.1.2
А это - с дочернего:

Код: Выделить весь код
Настройка протокола IP для Windows

   Имя компьютера  . . . . . . . . . : main
   Основной DNS-суффикс  . . . . . . : filial.org.local
   Тип узла. . . . . . . . . . . . . : неизвестный
   IP-маршрутизация включена . . . . : да
   WINS-прокси включен . . . . . . . : нет
   Порядок просмотра суффиксов DNS . : filial.org.local
                                       org.local

Подключение по локальной сети - Ethernet адаптер:

   DNS-суффикс этого подключения . . :
   Описание  . . . . . . . . . . . . : Realtek RTL8139 Family PCI Fast Ethernet
NIC
   Физический адрес. . . . . . . . . : 00-11-D8-FA-7D-E2
   DHCP включен. . . . . . . . . . . : нет
   IP-адрес  . . . . . . . . . . . . : 192.168.22.2
   Маска подсети . . . . . . . . . . : 255.255.255.0
   Основной шлюз . . . . . . . . . . : 192.168.22.1
   DNS-серверы . . . . . . . . . . . : 192.168.22.2
                                       192.168.1.2

Отправлено: 13:19, 24-12-2008 | #15


Аватара для Oleg Krylov

Добрый волшебник


Сообщения: 2125
Благодарности: 498

Профиль | Сайт | Отправить PM | Цитировать


Попробуйте для начала выполнить netdiag /fix на контроллерах обоих доменов, и синхронизируйте зоны DNS.

-------
MVP: Exchange Server 2009 - 2018
Microsoft Regional Director 2015 - 2017


Отправлено: 13:57, 24-12-2008 | #16


Аватара для Hakku

Новый участник


Сообщения: 11
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


netdiag /fix проблем не нашел, за исключением вот этого
Код: Выделить весь код
[FATAL] Kerberos does not have a ticket
на родительском контроллере домена.

Но это, вроде бы, и не проблема а ошибка в netdiag'e
Взято отсюда:
Цитата:
Microsoft has confirmed that this is a problem in Netdiag.exe This problem occurs because Netdiag.exe searches only for the host/domain_name kind of Kerberos ticket. Netdiag.exe does not search for the computer_name$ kind of Kerberos ticket.
klist tickets тикеты находит.

Насчет синхронизации не совсем понятно - я думал они автоматически синхронизируются, поправьте пожалуйста если ошибаюсь

-------
---


Отправлено: 16:08, 24-12-2008 | #17


Аватара для Oleg Krylov

Добрый волшебник


Сообщения: 2125
Благодарности: 498

Профиль | Сайт | Отправить PM | Цитировать


Цитата Hakku:
netdiag /fix проблем не нашел, за исключением вот этого
Код:
[FATAL] Kerberos does not have a ticket
на родительском контроллере домена »
А служба Kerberos Distribution Center запущена? Время нормально по домену синхронизируется?
Цитата Hakku:
я думал они автоматически синхронизируются »
Ну для начала поишите как у Вас DNS настроены в обоих доменах.

-------
MVP: Exchange Server 2009 - 2018
Microsoft Regional Director 2015 - 2017


Отправлено: 16:12, 24-12-2008 | #18


Аватара для Hakku

Новый участник


Сообщения: 11
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


Цитата Oleg Krylov:
А служба Kerberos Distribution Center запущена? Время нормально по домену синхронизируется? »
да запущена, и время синхронизируется нормально ..
про DNS сейчас поищу

-------
---


Отправлено: 16:22, 24-12-2008 | #19


Аватара для Oleg Krylov

Добрый волшебник


Сообщения: 2125
Благодарности: 498

Профиль | Сайт | Отправить PM | Цитировать


Цитата Hakku:
[FATAL] Kerberos does not have a ticket »
Так Вы при помощи Kerbtray.exe проверьте имеет ли он билет?
Цитата Hakku:
про DNS сейчас поищу »
Что-то у меня с попаданиями по клавиатуре плохо совсем. Я имел ввиду ОПИШИТЕ конфигурацию DNS в обоих доменах

-------
MVP: Exchange Server 2009 - 2018
Microsoft Regional Director 2015 - 2017


Отправлено: 16:42, 24-12-2008 | #20



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » нет доверия от дочернего домена к родительскому

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Удаление дочернего домена malish_andr Microsoft Windows NT/2000/2003 42 16-01-2012 13:12
[решено] Создание дочернего домена stolyar Microsoft Windows NT/2000/2003 4 24-04-2009 14:50
Создание дочернего домена. Bullet-Avalon Microsoft Windows NT/2000/2003 2 05-11-2008 13:17
Удаление дочернего домена risc Microsoft Windows NT/2000/2003 1 29-10-2008 01:45
Создание дочернего домена artem_ Microsoft Windows NT/2000/2003 9 01-05-2008 11:36




 
Переход