8683
Goto Top

Vertrauensstellungen und Replikation

Hi Leuts:


Ich habe mich nun soweit eingelesen und eingearbeitet, dass DNS, AD und DHCP einwandfrei funktionieren.
Nun habe ich eine 2ten Server aufgesetzt und möchte eine Vertrauensstellung aufbauen. Wie ist hierbei die richtige Vorgehensweise grundsätzlich. Ich benötige von euch keine Details. Zunächst geht es mir nur um die richtige Reihenfolge.

Domänenstruktur:

1. Domäne Windows Server STD 2003 SP1 : A.domäne.local (eigenständige Gesamtstruktur)
DNS und DHCP funktionieren tadelos.
2. Domäne Windows Server STD 2003 SP1 : B.domäne.local (eigenständige Gesamtstruktur)


Meine bisherige Vorgehensweise im groben war:

2k03 installiert.
TCP/IP konfiguriert.
Active Directory erstellt
Active Directory konfiguriert (ous, batches, gpolicies,)
nachträglich DNS konfiguriert
DNS getestet
DHCP mit statisch dynamischen IPS konfiguriert.

2.ten 2k03 augesetzt
TCP/IP Konfiguriert.
Active Directory erstellt
DNS konfiguriert.

und nun ? Wie schaffe ich die DOmäne der Domäne A hinzuzufügen, scheinbar funktioniert ja die Namensauflösung nicht.. es fehlt sicher ein Eintrag.. Host(A) ??? eigentlich... nicht...

Content-Key: 38148

Url: https://administrator.de/contentid/38148

Printed on: April 20, 2024 at 05:04 o'clock

Member: wsauesv
wsauesv Aug 16, 2006 at 21:28:53 (UTC)
Goto Top
Nun die Domäne B mußt du beim installieren von AD in die Domäne aufnehmen. Domäne A ist immer die Stammdomäne der Gesamtstruktur. Alle weiteren Domänen werden subdomänen.
Beispiel:
Erste domäne heißt domA.local.de, dann heißt die Zweite domB.domA.local.de
Die Vertrauenstellungen richten sich hierbei automatisch ein (gegenseitiges Vertrauen)
Member: grisu118
grisu118 Aug 17, 2006 at 07:19:54 (UTC)
Goto Top
Hallo Fabio-84

Wenn ich Dich richtig verstehe, dann möchtest Du eine Vertrauensstellung zwischen 2 verschiedene Domains einrichten.

Dies kannst Du über einen sogenannten Forest-Trust einrichten.
Ich habe leider nur den Link zur englischsprachigen Seite zur Hand. Ich hoffe sie hilft Dir.
http://technet2.microsoft.com/WindowsServer/en/library/7929b0c4-efe1-40 ...

Gruss
Roland
Mitglied: 8683
8683 Aug 17, 2006 at 12:11:11 (UTC)
Goto Top
Vielen Dank für eure Antworte ich mir das mal anschauen.
wsauesv. .. Ja klar bei der Einrichtung hätt ich das ja auswählen können ich idiot ;) *G*
danke
ich probiersmal aus
Mitglied: 8683
8683 Aug 17, 2006 at 12:18:18 (UTC)
Goto Top
gibt es eine Möglichkeit wenn ich schon wie im Meinen Fall 2 seperate ADs habe
eine Verbindung von der einen zur anderen aufzubauen ?

ich würde jetzt die AD auf Domänencontroller B deinstallieren und neu aufsetzen.
Bei Der REINSTALLATION würde ich darauf achten den 2ten DC nicht als PDC laufen zu lassen. Sondern der Gesamtstruktur A hinzuzufügen.

Ist dies nun auch ohne Deinstallation möglich ?
Member: wsauesv
wsauesv Aug 17, 2006 at 21:50:24 (UTC)
Goto Top
jo, ansonsten müßte das noch mit dem migratiostool funktioneren. wenn vw zb eon kauft und die ihre domänen zusammenlegen wollen, muß das ja auch gehen.
für ad deinstallation befehl dcpromo verwenden.