Доверия между доменами

Обсуждение сетевых операционных систем и их применения (Windows, Linux, FreeBSD, Novell и т.д.)

Модератор: Модераторы

Новый участник
Сообщения: 22
Зарегистрирован: 14 апр 2004, 09:03
Откуда: Екатеринбург

Сообщение AleSSandre » 15 апр 2004, 13:38

Вопрос 1

Есть 3 домена:
1) Windows 2003 Server Ent.
2) Windows 2000 Server
3) Windows 2000 Server

Режимы работы доменов:
1-ый домен (w2k3):
Режим работы домена: Windows 2003
Режим работы леса: Windows 2000
2-ой домен (w2k):
Основной режим (без пред-Windows 2000 контроллеров домена)
3-ий домен (w2k):
Смешанный режим (поддерживает Windows 2000 и пред-Windows 2000 контроллеры домена)

Нужно настроить доверия между доменами 1-2 и 1-3, но почему-то не получается. В самом конце установки доверительных отношений выдаётся ошибка: сервер неработоспособен. Что в первом случае, что во втором. У меня такое ощущение, что это из-за разных режимов работы доменов. Если так- то как их сделать одинаковыми.

Вопрос 2

Как сменить название домена?

хм...
Аватара пользователя
Сообщения: 611
Зарегистрирован: 07 апр 2004, 17:10
Откуда: ссср

Сообщение Stratofortress » 15 апр 2004, 13:57

Цитата
Как сменить название домена?
[/quote]

для 2000 — только опустить/поднять dc по новой.
для 2003 — domainrename.exe (на сайте ms, точную ссылку не скажу — не помню; там же и step-by-step как).

а вот с трастами всё хуже imho.
нет времени разбираться — наймите того, кто знает.

Новый участник
Сообщения: 22
Зарегистрирован: 14 апр 2004, 09:03
Откуда: Екатеринбург

Сообщение AleSSandre » 15 апр 2004, 14:02

Цитата (Stratofortress @ 15.04.2004 - 12:57)
для 2000 — только опустить/поднять dc по новой.
для 2003 — domainrename.exe (на сайте ms, точную ссылку не скажу — не помню; там же и step-by-step как).

а вот с трастами всё хуже imho.
[/quote]

Сменить название нужно на 2000-ой.

на самом деле - это второстепенная задача. главная решить вопрос с довериями!
хм...
Аватара пользователя
Сообщения: 611
Зарегистрирован: 07 апр 2004, 17:10
Откуда: ссср

Сообщение Stratofortress » 15 апр 2004, 14:24

Цитата
Windows Server 2003 introduces something similar in its domain functional levels. These modes include the following:

Windows 2000 Mixed - This mode allows universal distribution groups, but not universal security groups. It also allows nesting of distribution groups but not security groups, with the exception of domain local security groups, which can contain global groups. Group conversion between group types is disabled, as is SID history. Windows NT 4.0, Windows 2000 Server, and Windows Server 2003 domain controllers are supported.

Windows 2000 Native - This mode adds support for universal security groups, conversion between security and distribution groups, and full group nesting. It also enables SID history with support of migration of security principals from one domain to another. This mode supports Windows 2000 Server and Windows Server 2003 domain controllers.

Windows Server 2003 Interim - This is an interim mode available only when upgrading Windows NT Server to Windows Server 2003. Interim mode provides improved replication and a handful of other features to facilitate domain migration to Windows Server 2003 Active Directory.

Windows Server 2003 - You can consider this to be Windows Server 2003's native mode. This mode adds support for the Domain Controller Rename tool, adds the lastLogonTimestamp attribute for user and computer accounts for logon tracking, and the capability to set the userPassword attribute for InetOrgPerson user objects as the effective password. This mode supports only Windows Server 2003 domain controllers.
[/quote]


Цитата
Windows 2003 supports six types of trusts (although the OS doesn't support all types for all forest modes):

Tree-root trust--Windows 2003 automatically creates a transitive, two-way trust when you add a new tree-root domain to an existing forest. Tree-root trusts let every domain in different trees in the same forest implicitly trust one another.
Parent-child trust--Windows 2003 automatically creates a transitive, two-way trust when you add a child domain to an existing domain. This trust lets every domain in a particular tree implicitly trust one another.
Shortcut trust--When domains that authenticate users are logically distant from one another, the process of logging on to the network can take a long time. You can manually add a shortcut trust between two domains in the same forest to speed authentication. Shortcut trusts are transitive and can either be one way or two way.
External trust--Administrators can manually create an external trust between domains in different forests or from a Windows 2003 domain to a Windows NT 4.0 or earlier domain controller (DC). External trusts are nontransitive and can be one way or two way.
Forest trust--When two forests have a functional level of Windows 2003, you can use a forest trust to join the forests at the root. An administrator can manually create a two-way forest trust that lets all domains in both forests transitively trust each other. Forest trusts can also be one way, in which case the domains in only one of the forests would trust the domains in the other forest. Multiple forest trusts aren't transitive. Therefore, if forest A has a forest trust to forest B and forest B has a forest trust to forest C, forest A does not implicitly trust forest C.
Realm trust--An administrator can manually create a realm trust between a Windows 2003 domain and a non-Windows Kerberos 5 realm. Realm trusts can be transitive or nontransitive and one way or two way.
[/quote]


Изображение
нет времени разбираться — наймите того, кто знает.

Вернуться в Сетевые операционные системы

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 6