Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Настройка доверия между Win2003 и Win2008R2

Ответить
Настройки темы
Настройка доверия между Win2003 и Win2008R2

Старожил


Сообщения: 226
Благодарности: 4

Профиль | Отправить PM | Цитировать


Изменения
Автор: bombording
Дата: 25-12-2012
Изображения
Тип файла: jpg dns.jpg
(79.7 Kb, 9 просмотров)
Добрый день.

Имеются два домена в разных подсетях.

Главный офисный домен:
domain1
192.168.50.100
Windows 2003

Второй домен для некоторых серверов:
domain2
192.168.7.100
Windows 2008 R2

Необходимо настроить доверие между ними.
Маршрутизация настроена, сервера видят друг друга и пингуются.

Итак.
1. Захожу на второстепенный домен (domain2) которому я собираюсь доверять. Настраиваю передачу зон DNS на 192.168.50.100.
2. На главном домене доверителе (domain1) создаю ДОПОЛНИТЕЛЬНУЮ зону DNS с именем домена domain2.

По идее после этого в дополнительную зону должны загрузиться данные с второго домена domain2. Но вместо этого вылезла ошибка о том что возникла Ошибка переноса данных.
Иду в события. И нахожу следующее:

Цитата:
Запрос на перенос зоны domain2 отвергнут основным DNS-сервером на 192.168.7.100. Проверьте зону на основном сервере "192.168.7.100", чтобы убедиться, что перенос зоны включен для этого сервера. Для этого откройте DNS-консоль, выделите соответствующий основной сервер "192.168.7.100", затем просмотрите параметры на вкладке "Перенос зоны" диалогового окна "Свойства" дополнительной зоны domain2. В зависимости от выбранных параметров, измените конфигурацию на этой вкладке (или на вкладке "Серверы имен") так, чтобы перенос зоны мог быть произведен данным сервером.
Помогите пожалуйста. В чём может быть проблема?
* прилагаю скрины.

-------
Альтернатива Всему!


Отправлено: 10:59, 23-09-2011

 

Аватара для Telepuzik

Ветеран


Сообщения: 3722
Благодарности: 747

Профиль | Отправить PM | Цитировать


bombording,
Вы настраиваете доверительные отношения или все таки передачу зон ?? Для установки доверетильных отношений между доменами передача зон не нужна.

-------
По'DDoS'ил и бросил :-)


Отправлено: 12:21, 23-09-2011 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Старожил


Сообщения: 226
Благодарности: 4

Профиль | Отправить PM | Цитировать


Мне необходимо доверие.
А как же тогда domain1 узнает о существовании domain2 ???

В большинстве руководств которые я читал, указано что необходимо создавать зону другого домена, что бы выполнялась команда nsloookup для каждого из доменов.

-------
Альтернатива Всему!


Отправлено: 13:06, 23-09-2011 | #3


Ветеран


Сообщения: 4904
Благодарности: 496

Профиль | Сайт | Отправить PM | Цитировать


Реализация внешнего доверительного отношения между доменами Windows

-------
Если сообщение оказалось полезным, нажмите, пожалуйста, соответствующую кнопку.


Отправлено: 13:32, 23-09-2011 | #4


Старожил


Сообщения: 226
Благодарности: 4

Профиль | Отправить PM | Цитировать


monkkey, я настраивал всё по этому мануалу. Вот на этапе "Создадим Дополнительную зону DNS на локальном сервере" и случился затык.

-------
Альтернатива Всему!


Отправлено: 13:38, 23-09-2011 | #5


Аватара для Telepuzik

Ветеран


Сообщения: 3722
Благодарности: 747

Профиль | Отправить PM | Цитировать


Цитата bombording:
А как же тогда domain1 узнает о существовании domain2 ??? »
Для Windows 2003:Идем в консоль DNS открываем свойства сервера->Закладка Пересылка раздел Домен DNS жмем Создать вводим имя второго домена затем OK. Выделяем добавленный домен и в разделе Список IP-адресов серверов пересылки добавляем ip сервера (КД) на котором находится зона для вторго домена. Проверям работоспособность на клиенте из первого домена вводим nslookup <имя машины.domen2.> и смотрим результат.
Для Windows 2008: В консоли DNS щелкаем правой по разделу Серверы условной пересылки и выбираем Создать условную пересылку, далее так же как для Windows 2003.

-------
По'DDoS'ил и бросил :-)


Отправлено: 14:10, 23-09-2011 | #6


Старожил


Сообщения: 226
Благодарности: 4

Профиль | Отправить PM | Цитировать


Telepuzik, Проделал все операции.

Доверие со стороны domain1 я настроил. А вот со стороны domain2 не получается. Наверно потому что domain2 имеет зону local (domain2.local). А domain1 без зоны local (просто domain1).

На domain2:
nslookup domain1 не проходит.
nslookup server.domain1 выполняется.

В Мастере создания доверия ввожу имя домена которому сервер будет доверять (domain1)... он не находит домен и предлагает ввести имя домена заного или настроить доверие с использованием Kerberos V5 realm.

Как быть в такой ситуации?

-------
Альтернатива Всему!


Отправлено: 15:15, 23-09-2011 | #7


Аватара для Telepuzik

Ветеран


Сообщения: 3722
Благодарности: 747

Профиль | Отправить PM | Цитировать


Я бы на вашем месте сделал бэкап КД в домене 1 и переименовал домен, дабы избежать проблем в будущем. Почитайте Сведения о настройке Windows для доменов с DNS-именем, состоящим из одной метки.

-------
По'DDoS'ил и бросил :-)

Это сообщение посчитали полезным следующие участники:

Отправлено: 16:18, 23-09-2011 | #8


Старожил


Сообщения: 226
Благодарности: 4

Профиль | Отправить PM | Цитировать


Telepuzik, а нельзя ли обойтись без переименования? Возможно хотя бы настроить односторонее доверие?

-------
Альтернатива Всему!


Отправлено: 16:30, 23-09-2011 | #9


Аватара для illznn

Старожил


Сообщения: 245
Благодарности: 4

Профиль | Отправить PM | Цитировать


А можно взглянуть на dcdiag с обоих контроллеров? А так же ipconfig, nslookup
Зоны ДНС грузятся с АД ?
У меня подобная конфигурация во всех филиалах 2 DC - 2 подсети. В ДНС 1 зона - основная. Там прописаны все ДНС сервера. Кстати IP прописываются в свойствах основной зоны (вкладка - Серверы имен)
А зачем вам вообще нужна передача зон?
Еще вопрос, маршрутизация в норме? Порты не блокируются? Может быть фаерволл препятствует прохождению пакетов DNS RPC ?
Как связываются между собой DC ?

Отправлено: 23:55, 24-09-2011 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Настройка доверия между Win2003 и Win2008R2

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Как настроить доверия между дочерным доменом и родительским iceberg200 Microsoft Windows NT/2000/2003 2 16-08-2011 13:09
[решено] win2003 настройка RAS slaine Microsoft Windows NT/2000/2003 10 13-11-2008 15:00
Настройка DNS на Win2003 Mikuha Microsoft Windows NT/2000/2003 4 09-10-2008 16:59
Настройка WEBdav в Win2003 toliy Microsoft Windows NT/2000/2003 0 28-05-2007 21:59
[решено] При создании доверия между доменами - ошибка "домен не найден" SLAD Microsoft Windows NT/2000/2003 12 01-11-2003 23:04




 
Переход