none
Einrichtung einer Vertrauensstellung schlägt fehl RRS feed

  • Allgemeine Diskussion

  • Hallo zusammen,

    ich habe schon oft dieses Forum als Lösungquelle für meine Fragen gefunden, jedoch habe ich jetzt ein Problem, für das ich selbst hier noch keine Lösung gefunden habe.

    Folgendes Problem:

    Es soll eine beidseitige Vertrauensstellung zwischen zwei Windows 2008 Domänen erstellt werden. Bedingte Weiterleitungen im DNS sind auf beiden Seiten eingerichtet und die DNS-Auflösung funktioniert.

    Wenn ich nun über die GUI eine Vertrauensstellung einrichten möchte, so erhalte ich immer die wenig aussagekräftige Fehlermeldung "Die Anforderung wird nicht unterstützt" und nichts passiert.

    Verwende ich die Kommandozeile "netdom trust DomainB /Domain:DomainA /UserD:DomainA\administrator /PasswordD:1234 /Add /oneside:trusted" auf dem Domänencontroller von DomainB, dann kommt die Fehlermeldung "Die Anforderung wird nicht unterstützt" und nichts passiert.

    Verwende ich die Kommandozeile "netdom trust DomainA /Domain:DomainB /UserD:DomainB\administrator /PasswordD:1234 /Add /oneside:trusted" auf dem Domänencontroller von DomainA, dann kommt die Fehlermeldung "Die Anforderung wird nicht unterstützt" und die Einträge für die Vertrauensstellung werden auf dem Server von DomainB erstellt jedoch nicht auf DomainA!

    Was mir noch aufgefallen ist: Die GUI (Willkommensseite bei der Einrichtung der Vertrauensstellung) vom Server der DomainA unterscheidet sich leicht von der anderen: es fehlt der Eintrag "Einer anderen Gesamtstruktur".

    Der einzige große Unterschied zwischen den beiden Servern: der von DomainA war ursprünglich ein Essential Business Server und wurde mit dem offiziellen Patch von allen Einschränkungen befreit (es gab da so ein offizielles Upgrade-Angebot von Microsoft, weil der EBS ja eingestellt wurde). Hängt das ganze damit zusammen? Und wie behebe ich das?

    Danke im voraus

    charley

    Donnerstag, 3. März 2011 15:22

Alle Antworten

  • Hallo,

    zeigt dir dcdiag Fehler (auf beide Domaincontroller laufen lassen)?
    Was wird dir angezeigt bei:
    - nltest /domain_trusts

    Sonstige Eventlogs die auf einen Fehler schließen lassen?


    Beide User sind vermutlich Domain-Admins?

    Donnerstag, 3. März 2011 16:08
  • Hallo,

    sorry, dass ich erst jetzt antworte, ich warte die ganze Zeit auf eine Benachrichtigung und es kommt keine, obwohl längst eine Antwort da ist...

    dcdiag zeigt auf beiden Domaincontrollern keine nennenswerten Fehler, ausgenommen von einigen Fehlern im Ereignislog, die durch den heutigen Neustart eines Servers entstanden sind.

    nltest /domain_trusts liefert 0: DOMAINA domainA.local (NT 5) (Forest Tree Root) (Primary Domain) (Native) auf dem einen Server, 0: DOMAINB domainB.local (NT 5) (Forest Tree Root) (Primary Domain) (Native) auf dem anderen.

    Beide User sind Domain-Admins, ja. In der Testumgebung mit zwei Windows 2008 Servern hat das ganze einwandfrei funktioniert (allerdings war keiner davon vorher ien EBS-Server).

    Viele Grüße

    charley

    Donnerstag, 17. März 2011 10:25