связ Main and Child доменов

Обсуждение сетевых операционных систем и их применения (Windows, Linux, FreeBSD, Novell и т.д.)

Модератор: Модераторы

Новый участник
Сообщения: 5
Зарегистрирован: 27 янв 2005, 16:24

Сообщение karen_ge » 28 янв 2005, 12:29

Здравствуйте!
Такая ситуция.
Имеется домен MAINDOMAIN.COM и чилд домен CHILD.MAINDOMAIN.COM!
Когда при LjgOn-e выбирается:

Username: Admin
Password : 123456
DOMAIN : MAINDOMAIN
спокойно впускает, а когда:

Username: Admin
Password : 123456
DOMAIN : CHILD

то не впускает :(
Собирался домен по этой схеме:

http://support.microsoft.com/default.as ... S;255248#7

Единственное что изменил,после поднятия домена в настройках DNS на чилде указал на Fjrward Lookup Zone
Type : Active directory integrated
и
Allow dynamic updates: Only Secure Updates

Как быть?

Он здесь живет
Сообщения: 2394
Зарегистрирован: 19 дек 2003, 20:43
Откуда: Москва

Сообщение Harry33 » 28 янв 2005, 12:48

karen_ge
На какой машине логон выполняеш? Не на контроллере головного домена часом?
Знания, которые нельзя применить - бесполезны

Новый участник
Сообщения: 5
Зарегистрирован: 27 янв 2005, 16:24

Сообщение karen_ge » 28 янв 2005, 13:04

Вообше то логонюсь на компе где стоит сам чилд .

Username: Admin
Password : 123456
DOMAIN : CHILD

Admin является ядмином на MAINDOMAIN и сидит во всех админских группах MAINDOMAINa.

Он здесь живет
Сообщения: 2394
Зарегистрирован: 19 дек 2003, 20:43
Откуда: Москва

Сообщение Harry33 » 28 янв 2005, 13:10

karen_ge
Ты можеш написать нормально
например так
На DC.main.com
user admin@main.com
пускает

На DC.main.com
user admin@child.com
не пускает
Знания, которые нельзя применить - бесполезны

Новый участник
Сообщения: 5
Зарегистрирован: 27 янв 2005, 16:24

Сообщение karen_ge » 28 янв 2005, 13:16

OK

dc.main.com
user admin@main.com

пускает


dc.child.main.com
user admin@child.main.com

не пускает

Он здесь живет
Сообщения: 2394
Зарегистрирован: 19 дек 2003, 20:43
Откуда: Москва

Сообщение Harry33 » 28 янв 2005, 13:30

karen_ge
Вот теперь понятно...
Т.е. не удается зайти с реквизитами администратора домена на консоль контроллера домена.
Вопрос не правились ли политики безопасности на уровне сайта?
Знания, которые нельзя применить - бесполезны

Новый участник
Сообщения: 5
Зарегистрирован: 27 янв 2005, 16:24

Сообщение karen_ge » 28 янв 2005, 14:17

Нет, никакие политики затронуты не были.
:(

Пользователь
Сообщения: 68
Зарегистрирован: 04 фев 2004, 13:20
Откуда: Tbilisi

Сообщение Armarn » 31 янв 2005, 18:09

если связь медленая или плохая, и вобше...
на чаилд домеине надо иметь копию глобал каталога...

Новый участник
Сообщения: 5
Зарегистрирован: 27 янв 2005, 16:24

Сообщение karen_ge » 31 янв 2005, 18:11

Thanx! :)

Вернуться в Сетевые операционные системы

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 1