Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Доверительные отношения доменов

Ответить
Настройки темы
Доверительные отношения доменов

Новый участник


Сообщения: 4
Благодарности: 0

Профиль | Отправить PM | Цитировать


Есть два домена двух подсетках (192.168.0.1 - 127/255.255.255.128 и 192.168.0.128-255/255.255.255.128) Эти подсетки связаны по каналой 128к через VPN (маршрутизаторы на FreeBSD). В одном домене есть дополнительный файл-сервер. Контроллеры доменов физически находятся каждый в своей подсетке.
Не могу получить доступ пользователей второго домена на файл-сервер первого домена. В то же время доступ к серверу - контроллеру первого домена пользователи второго домена имеют доступ... Доверительных отношений между доменами не устновлено. Как и что нужно сделать?

Отправлено: 06:01, 27-09-2002

 

Аватара для wolf

Скромняга


Сообщения: 365
Благодарности: 1

Профиль | Сайт | Отправить PM | Цитировать


А если попробовать установить доверительные отношения, то как они себя поведут???

-------
Может поставить Microsoft Windows на ракеты ПВО и *истребители?


Отправлено: 07:43, 27-09-2002 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 4
Благодарности: 0

Профиль | Отправить PM | Цитировать


Я пробовал... Они оба (сервера доменов) ругаются, что не могут установить связь и отказываются устанавливать доверительные отношения.
Просто я раньше с W2K Server и Active Directory не работал...

Отправлено: 08:48, 27-09-2002 | #3


Аватара для wolf

Скромняга


Сообщения: 365
Благодарности: 1

Профиль | Сайт | Отправить PM | Цитировать


Цитата:
Есть два домена двух подсетках (192.168.0.1 - 127/255.255.255.128 и 192.168.0.128-255/255.255.255.128)
Маску сети пропиши на 255.255.255.0...
Цитата:
Эти подсетки связаны по каналой 128к через VPN (маршрутизаторы на FreeBSD).
А может быть, чтобы с FreeBSD проблемы были? К сожалению в FreeBSD не силен

-------
Может поставить Microsoft Windows на ракеты ПВО и *истребители?


Отправлено: 08:58, 27-09-2002 | #4


Новый участник


Сообщения: 4
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата:
Маску сети пропиши на 255.255.255.0...
Рад бы... Но все на фрюхе завязано с подсетками.
Дело не в подестках, как таковых. Просто файл-сервер не хочет пускать юзеров другого домена... В то время как доменный сервер пускает (оба находятся в одном домене и юзеров этого домена пускают).
Списки юзеров на доменных серверах практически идентичны и пароли совпадают...
Физически сервера домена видят друг друга по сетке на уровне IP и позволяют пользоваться ресурсам друг друга. Но отказываются устанавливать доверительные отношения

Отправлено: 09:23, 27-09-2002 | #5


Аватара для wolf

Скромняга


Сообщения: 365
Благодарности: 1

Профиль | Сайт | Отправить PM | Цитировать


Цитата:
Списки юзеров на доменных серверах практически идентичны и пароли совпадают...
Дело в том, что доступ к ресурса происходит по SID (Secure ID), который является хеш-функцией пароль+юзернэйм... SID никогда повториться не сможет... Если даже ты создашь точно такого-же юзверя с такими-же настройками и паролем, то все-равно SID будет разный... В данном случае ситуация может быть такой, что на файл-сервере были созданы отдельно такие-же юзеры...
А попробуй при установке доступа к папкам файл-сервера брать юзернаймы из другого домена!
Удачи!

-------
Может поставить Microsoft Windows на ракеты ПВО и *истребители?


Отправлено: 10:11, 27-09-2002 | #6


Новый участник


Сообщения: 4
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата:
А попробуй при установке доступа к папкам файл-сервера брать юзернаймы из другого домена!
Junior Member, дело в том, что на файл-сервере своих записей нет. Он входит в состав домена и прописан в AD на контроллере домена как сервер (компьютер). Внутри домена все входят нормально, а вот из вне - никак.

А установить доверительные отношения между доменами мне не удается. Хотя по сетке контроллеры доменов видят друг друга, но ругаются, что не моугт установить соединение для создания доверительных отношений...

Отправлено: 10:27, 27-09-2002 | #7


Аватара для Guest

Guest


Профиль | Цитировать


wolf
[q]Маску сети пропиши на 255.255.255.0...[/]
Столкнулся с той-же бякой. Установил такую маску - вылезла другая непонятка - RPC-сервер недоступен.
Где копать?

Отправлено: 11:05, 27-09-2002 | #8


Аватара для wolf

Скромняга


Сообщения: 365
Благодарности: 1

Профиль | Сайт | Отправить PM | Цитировать


А мне все-же кажется, что провлема во FreeBSD... Попробуй эту тему поспрашать...

-------
Может поставить Microsoft Windows на ракеты ПВО и *истребители?


Отправлено: 11:05, 27-09-2002 | #9


Аватара для Guest

Guest


Профиль | Цитировать


тякс...
1.если нт4 и в2к
1.1 паднять винсы на обоих
1.2 добавить статик маппинг, domain name-(имя домена),айпи контролера, unique-(имя контроллера), айпи контролера
1.3 на в2к!!! в свойствах сети добавить айпишку нт4 во вкладке винс серверов (эт важно)
1.4 ... типа все, создавать доверие...

2. в2к и в2к
винсы нужны(не факт, но я пака незнаю как без них) для видимости в сет окружении, для простого траста эт неважно.

нада сделать секондари зону в днс, паставить трансфер зон и нотифи.... и все... забахать доверие


и ваще эт нада в фак... сам трахался... особенно с 1.3

Отправлено: 16:19, 07-02-2003 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Доверительные отношения доменов

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
2008 - Доверительные отношения доменов Windows server 2008 standart и 2003 standart beastmaster22 Windows Server 2008/2008 R2 10 21-08-2009 16:04
Не работаю доверительные отношения двух доменов... orlovap Microsoft Windows NT/2000/2003 1 25-12-2006 06:49
Доверительные отношения для доменов с одиноковыми FQDN Aschoka Microsoft Windows NT/2000/2003 0 10-05-2006 19:42
Потеря доступа к ресурсам через доверительные отношения доменов BuGfiX Microsoft Windows NT/2000/2003 9 14-02-2006 13:29
Доверительные отношения lka Сетевые технологии 3 25-02-2004 08:09




 
Переход