Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » [решено] и снова про дружбу доменов

Ответить
Настройки темы
[решено] и снова про дружбу доменов

Пользователь


Сообщения: 77
Благодарности: 2

Профиль | Отправить PM | Цитировать


Продолжаю дружить домены...
Есть 2 КД: domain.local и sub.doman.local между ними родительско-дечерние отношения.
Связь через VPN pptp (стандартными средствами RRAS).
На каждом AD (является сервером глобального каталога), DNS, DHCP.
На головном DNS:
основная зона domain.local хранится в AD, реплицируестя на все DNS серверы в лесу domain.local
основная зона sub.doman.local хранится в AD, реплицируется на все DNS серверы домена domain.local
На дочернем DNS:
основная зона sub.doman.local хранится в AD, реплицируестя на все DNS серверы в лесу domain.local
основная зона domain.local хранится в AD, реплицируется на все контроллеры домена в домене sub.domain.local
На обоих включена пересылка зон для серверов из списка, в списке серверов, только те, которые нужны.


Вопрос сопсна, в том, что из дочернего домена к головному доступ к шарам есть, а наоборот из головного к дочернему - нет: просит логин/пассворд (для админа с win7) или "сетевой путь не найден" (для любого другого компа с XP).

подозреваю, что косяк именно с DNS, т.к. в сетевом окружении все компы отображаются. Пинги по ip идут, по полному имени компа (comp.sub.doman.local) тоже, а просто по comp - нет, хотя все имена уникальны.

направьте, куда копать

Отправлено: 13:05, 26-02-2010

 

Ветеран


Сообщения: 1001
Благодарности: 226

Профиль | Отправить PM | Цитировать


На проблемном клиенте, в свойствах TCP\IP на вкладке DNS попробуйте добавить "дописывать следующие DNS суффиксы по порядку" и добавьте туда оба ваших домена

Отправлено: 13:15, 26-02-2010 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Пользователь


Сообщения: 77
Благодарности: 2

Профиль | Отправить PM | Цитировать


а где бы это в DHCP прописать?

Отправлено: 13:39, 26-02-2010 | #3


Ветеран


Сообщения: 1001
Благодарности: 226

Профиль | Отправить PM | Цитировать


Через DHCP никак
Можно политикой, через startup скрипт
Скрипт здесь
http://support.microsoft.com/kb/275553

Отправлено: 13:58, 26-02-2010 | #4


Аватара для Telepuzik

Ветеран


Сообщения: 3722
Благодарности: 747

Профиль | Отправить PM | Цитировать


petru440
Групповая политика->Конфигурация компьютера->Административные шаблоны->Сеть->DNS клиент->Порядок просмотра суффиксов DNS

-------
По'DDoS'ил и бросил :-)


Отправлено: 14:21, 26-02-2010 | #5


Пользователь


Сообщения: 77
Благодарности: 2

Профиль | Отправить PM | Цитировать


хм, с суффиксами всё хорошо, но с доступом к шарам ничего не изменилось...

группа "пользователи домена" головного является членом группы builtin\пользователи дочернего, и наоборот
моя учётка (в головном) входит в builtin\администраторы дочернего, и всё равно при подключении к \\comp\C$
просит логин/пароль

видимо куда-то что-то надо добавить еще... но куда и что ? вопрос

Отправлено: 15:07, 26-02-2010 | #6


Ветеран


Сообщения: 1001
Благодарности: 226

Профиль | Отправить PM | Цитировать


Цитата petru440:
builtin\администраторы дочернего, и всё равно при подключении к \\comp\C$
просит логин/пароль »
Все правильно - разве builtin\администраторы дочернего находится в администраторах компьютера, к которому пытаетесь подключиться?

Отправлено: 15:25, 26-02-2010 | #7


Пользователь


Сообщения: 77
Благодарности: 2

Профиль | Отправить PM | Цитировать


виноват! туплю! надо чтоб я любимый был в группе "администраторы домена", но как туда добавить мою учётку?

Отправлено: 15:34, 26-02-2010 | #8


Ветеран


Сообщения: 1001
Благодарности: 226

Профиль | Отправить PM | Цитировать


Цитата petru440:
чтоб я любимый был в группе "администраторы домена", но как туда добавить мою учётку? »
Никак - эта группа по определению "глобальная" и быть ее членами могут только учетки из своего домена

Отправлено: 15:41, 26-02-2010 | #9


Пользователь


Сообщения: 77
Благодарности: 2

Профиль | Отправить PM | Цитировать


ясна... а как тогда можно сею проблему решить?

Отправлено: 15:55, 26-02-2010 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » [решено] и снова про дружбу доменов

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Снова про интеграцию SATA MaddyMAn Автоматическая установка Windows 2000/XP/2003 4 24-03-2010 14:41
и снова про объединение сетей... petru440 Microsoft Windows NT/2000/2003 18 26-08-2009 11:46
[решено] И снова про PHP !!!!!!!!!!! Можно ????????????? CASHis Вебмастеру 4 09-06-2008 11:16
Извините, но снова про ATI Ambal Железо в Linux 25 09-06-2005 07:40
И снова про звук Igors Железо в Linux 12 09-11-2002 17:34




 
Переход