Доступ к ресурсам разных доменов

Обсуждение сетевых операционных систем и их применения (Windows, Linux, FreeBSD, Novell и т.д.)

Модератор: Модераторы

Активный пользователь
Сообщения: 1229
Зарегистрирован: 08 июл 2004, 06:17
Откуда: Новосибирск

Сообщение slz » 10 авг 2007, 06:52

Проблема не в трастах, она зарыта значительно глубже, чем Вы представляете, тем более, такие подробности выясняются. Может еще что есть, так вы уж сразу пишите.
1. Читаем что есть Multihomed DC и как его ТРЕБУЕТСЯ конфигурировать - http://support.microsoft.com/default.as ... ;ru;272294
2. Читаем как ТРЕБУЕТСЯ конфигурировать ДНС на DC - http://support.microsoft.com/kb/825036 - особенно
Не настраивайте параметры клиента DNS на контроллере домена таким образом, чтобы указывать на серверы DNS поставщика услуг Интернета. В противном случае служба Netlogon на контроллерах домена не будет регистрировать правильные записи для службы каталогов Active Directory, по которым другие контроллеры домена и компьютеры находят сведения, связанные с Active Directory. Контроллер домена должен регистрировать свои записи на собственном сервере DNS.
Для пересылки внешних DNS-запросов добавьте серверы DNS поставщика услуг Интернета с помощью консоли управления DNS в качестве серверов DNS-пересылки.

Цитата
Удалил импорт LMHOST на всех контроллерах
[/quote]

А для каких целей использовался LMHOST?
Новый участник
Сообщения: 32
Зарегистрирован: 06 авг 2007, 15:22
Откуда: Тюмень

Сообщение Rovk » 10 авг 2007, 08:06

Прочитал.
LMHOST не я делал и зачем уже не смогу сейчас ответить.
ДНС вроде переделал. Сейчас у каждого домена свой, который ссылается на одного поставщика и делает трансферт зон другим доменам.

Активный пользователь
Сообщения: 1229
Зарегистрирован: 08 июл 2004, 06:17
Откуда: Новосибирск

Сообщение slz » 10 авг 2007, 09:02

Цитата
ДНС вроде переделал. Сейчас у каждого домена свой, который ссылается на одного поставщика и делает трансферт зон другим доменам.
[/quote]

Ну так резолвинг с ПК одного домена, ПК другого работат?
Новый участник
Сообщения: 32
Зарегистрирован: 06 авг 2007, 15:22
Откуда: Тюмень

Сообщение Rovk » 10 авг 2007, 09:10

Да, как только прописать настройки клиента, добавлять по порядку суффиксы доменов - он нормально определяет адреса.
Но проблему пока это не решило :(

Активный пользователь
Сообщения: 1229
Зарегистрирован: 08 июл 2004, 06:17
Откуда: Новосибирск

Сообщение slz » 10 авг 2007, 10:45

Нужна картинка с созданными трастами, их типами, направлением и методом аутентификации, а также какими способами соединены эти леса?
Валидность трастов проходит?

Новый участник
Сообщения: 32
Зарегистрирован: 06 авг 2007, 15:22
Откуда: Тюмень

Сообщение Rovk » 10 авг 2007, 10:59

Между А и В валидность проходит, между В и С пока только входящяя. с отсальной разбираюсь. Там (в С) нашел несуществующий контроллер домена, ищу как безболезненно убрать запись о нем :)
Не заню как картинку прилепить :(

Новый участник
Сообщения: 32
Зарегистрирован: 06 авг 2007, 15:22
Откуда: Тюмень

Сообщение Rovk » 10 авг 2007, 12:22

В Active Directory Sites and Service присутсвует запись о контролере домена. которого уже нет. Все роли у текущего контролера. Как удалить несуществующий?
dcdiag ругается что между контроллерами нет репликации

Активный пользователь
Сообщения: 1229
Зарегистрирован: 08 июл 2004, 06:17
Откуда: Новосибирск

Сообщение slz » 10 авг 2007, 13:01


Новый участник
Сообщения: 32
Зарегистрирован: 06 авг 2007, 15:22
Откуда: Тюмень

Сообщение Rovk » 11 авг 2007, 09:46

Вроде все подчистил.
dcdiag /q ругается:
Error: No record of File Replication System, SYSVOL started.
The Active Directory may be prevented from starting.
Но пишет что тест пройден, является ли это ошибкой, когда в домене один контроллер?

Активный пользователь
Сообщения: 1229
Зарегистрирован: 08 июл 2004, 06:17
Откуда: Новосибирск

Сообщение slz » 13 авг 2007, 06:44

Что есть в логах?
Используется ли DFS?
После перезапуска службы FRS есть ли какие ошибки?
SYSVOL в сети виден?

Пред.След.

Вернуться в Сетевые операционные системы

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 1