none
添加域信任关系失败 RRS feed

  • 问题

  • 现在有两个域林,已知信息如下:

    (1)林级别和域级别都是windows server 2008;

    (2)A域控操作系统是windows server 2008 R2,B域控操作系统是windows server 2012 R2;

    (3)已分别在A、B两个域上做了DNS条件转发,现在可以互相ping通对方的域名。

    现在在B域控上添加对A域的信任关系,“林信任”-“单向:外传”-“此域和指定的域”-输入A域管理员账号和密码,然后报错:

    “操作失败。错误是 拒绝访问”

    请问是什么原因,请答复,谢谢!


    2018年6月19日 6:54

全部回复

  • 您好,

    >>现在在B域控上添加对A域的信任关系,“林信任”-“单向:外传”-“此域和指定的域”-输入A域管理员账号和密码,然后报错:

    >>“操作失败。错误是 拒绝访问”

    要创建林信任,我们要确保我们当前使用的是企业管理员组或者林根域的管理员组成员,或者其他委派了相应权限的用户。

    错误是拒绝访问,应该是权限问题,因此,我建议您检查当前使用的用户的成员关系。

    此外,请确保两个林之间所需要的端口全部开放。

    供您参考:

    https://docs.microsoft.com/en-us/previous-versions/windows/it-pro/windows-server-2003/cc780479(v%3dws.10)

    https://docs.microsoft.com/en-us/previous-versions/windows/it-pro/windows-server-2003/cc756944(v=ws.10)

    Best Regards,

    William


    Please remember to mark the replies as answers if they help and unmark them if they provide no help.
    If you have feedback for TechNet Subscriber Support, contact tnmff@microsoft.com.

    2018年6月20日 9:05
    版主
  • 您好,

     

    我正在查看这个问题的进度,如果您有任何问题,请随时与我们联系。

     

    如果您使用我们的方法解决了问题,请将其“标记为答复”,以帮助其他社区成员能够快速找到有帮助的答复。

    如果您使用自己的方法解决了问题,请在此分享您的经验,这将对其他有类似问题的社区成员非常有益。

    如果问题还没有解决,请回复并告诉我们目前的情况,以便我们能够提供进一步的帮助。

     

    期待您的反馈。

     

    Best Regards,

    William


    Please remember to mark the replies as answers if they help and unmark them if they provide no help.
    If you have feedback for TechNet Subscriber Support, contact tnmff@microsoft.com.

    2018年6月22日 1:26
    版主