Спрашивающий
Нет возможности упраления доверенным доменом из стандартных оснасток.

Вопрос
-
Доброго времени!
После создания доверительных отношений м-у двумя простыми доменами (каждый один в своём лесу) вроде бы всё работает (пользователи одного домена могут авторизоваться на ПК другого, видны ресурсы), но нет возможности управления доверенным доменом из оснасток в другом. Т.к. при обзоре например пользователей доверенный домен не виден, а при явном его указании например в меню подсоединения к другому домену - пишеться ошибка:
"Windows cannot connect to the new domain because: No authority could be contacted for authentication." Домен контроллеры Win2003 один домен, и Win 2003 R2 другой. Оба в режиме 2003. Работа DNS организована через доменный форврад в настройках ДНС сервера...
19 сентября 2011 г. 9:06
Все ответы
-
firewall между доверенной инфраструктурой и вашей есть?19 сентября 2011 г. 12:33Отвечающий
-
нету.
PS: в то же время ADSI и ADExplorer - всё видят. А вот AD U&C - нет...
19 сентября 2011 г. 12:41 -
UP
20 сентября 2011 г. 8:57 -
Попробуйте перевести службу Центр распространения ключей Kerberos в режим запуска Авто, перезапустить сервер и проверить, что будет
Мнения, высказанные здесь, являются отражением моих личных взглядов, а не позиции корпорации Microsoft. Вся информация предоставляется "как есть" без каких-либо гарантий
Посетите Блог Инженеров Доклады на Techdays: http://www.techdays.ru/speaker/Vinokurov_YUrij.html20 сентября 2011 г. 13:11Модератор -
на обоих ДЦ она именно в таком состоянии... другое дело, что после настройки доверительных отношений ни один из ДЦ не перезагружался, но по идее это и не нужно...
Trust type: External
не транзитивные
Настраивались с одной стороны (из одного домена) через учётную запись в другом...
20 сентября 2011 г. 13:37 -
Добавьте вашего пользователя, под которым пытаетесь просматривать другой домен, в группу безопасности этого домена. Проблема наблюдается безотносительно того, из какого домена в какой вы пытаетесь попасть?
Мнения, высказанные здесь, являются отражением моих личных взглядов, а не позиции корпорации Microsoft. Вся информация предоставляется "как есть" без каких-либо гарантий
Посетите Блог Инженеров Доклады на Techdays: http://www.techdays.ru/speaker/Vinokurov_YUrij.html4 октября 2011 г. 8:13Модератор -
Тема переведена в разряд обсуждений по причине отсутствия активности
Мнения, высказанные здесь, являются отражением моих личных взглядов, а не позиции корпорации Microsoft. Вся информация предоставляется "как есть" без каких-либо гарантий
Посетите Блог Инженеров Доклады на Techdays: http://www.techdays.ru/speaker/Vinokurov_YUrij.html10 октября 2011 г. 15:24Модератор