locked
blocage relation approbation inter forêts dc w2008 / dc w2003 RRS feed

  • Question

  • Bonjour,

    je cherche à mettre en place une relation d'approbation entre deux forêts de niveau fonctionnel 2003. Chaque forêt de comporte qu'un domaine. Foret 1 : comporte deux DC w2003, un serveur dns. Foret 2 : un seul dc w2008 r2 standard qui est serveur dns. J'ai mis en place des zones dns secondaires de recherche directe sur les serveurs dns de chaque domaine. A partir des 2 serveurs DNS,  un nslookup avec le fqdn du DC du domaine opposé me remonte la bonne IP. J'arrive à pinger mes deux serveurs depuis le LAN opposé.

    Mais je n'arrive pas à monter ma relation. Quelque soit le domaine à partir duquel j'essaie de monter la relation : echec ! message : "impossible de continuer soit le domaine n'existe ou le reseau et d'autres problemes empechent la connexion".

    J'ai essayé en supprimant les zones secondaires et en mettant en place des redirecteurs DNS. Même echec.

    J'ai quelques doutes sur mon DNS côté forêt 2 avec DC en W2008. Dans les propriétés de la zone secondaire, onglet transfert de zone, il ne voulait pas prendre le fqdn du serveur distant autorisé autorisé à recveoir une copie de zone. Il transformait l'adresse IP en nom d'hôte. J'ai été obligé d'autoriser le transfert de zone en ligne de commande pour que le FQDN s'affiche.

    Merci de me faire part de vos conseils pour monter enfin ma relation.

     

    Cordialement

     

    Laurent


    Laurent
    vendredi 10 septembre 2010 16:11

Réponses

Toutes les réponses