bpeter
Goto Top

Active Directory mit mehreren Domänen

Hallo,
ich bin gerade auf ein Problem gestoßen. Wir haben mehrere Domänen im Einsatz. Folgende Frage:
Domäne A ist im Hauptstandort und Domäne B in einem anderen Land, dazwischen gibt es eine Firewall. Beide DC's in Domäne A und B sind globale Katalogserver. Wenn ich jetzt einem Server in Domäne B einen Benutzer der Domäne A hinzufügen will, frägt er in Domäne A nach. Das ist doch nicht korrekt. Er sollte doch bei seinem GC nachfragen oder sehe ich das falsch?

Windows 2003 und WIndows 2008 R2

Viele Grüße Peter

Content-Key: 209094

Url: https://administrator.de/contentid/209094

Printed on: April 19, 2024 at 04:04 o'clock

Member: 2hard4you
2hard4you Jul 04, 2013 at 08:16:57 (UTC)
Goto Top
Moin,

für mich haben die beiden ADs einen Trust - damit passt das so...

Gruß

24
Member: BPeter
BPeter Jul 04, 2013 at 08:21:26 (UTC)
Goto Top
Hallo,
????
Was passt so?

Der Server in Domäne B soll doch nicht den DC in Domäne A fragen.
Die Trusts sind vorhanden.

Gruß
Peter
Member: fisi-pjm
fisi-pjm Jul 04, 2013 at 08:53:35 (UTC)
Goto Top
Morgen,

natürlich ist das korrekt, wenn du in Domäne A ein Benutzer anlegen willst muss er auch in Domäne A nachfragen.
Wie sind die FSMO Rollen verteilt?

Gruß
PJM
Member: benpunkt
benpunkt Jul 04, 2013 updated at 10:06:40 (UTC)
Goto Top
Grundsätzlich hast Du recht. Der Client sollte den lokalen GC durchsuchen, um Benutzer, Gruppen etc zu finden. Wenn Du also in Domäne B einen Suchvorgang startest, sollte er auch den GC der Domäne B fragen.

Benutzer, Gruppen etc werden in allen Domänen auf den Global Katalog Servern repliziert, aber eben nur eine Kurzfassung der Objekte, um den GC schnell zu halten.

Ob das nun aber ein Problem ist, wenn das nicht so ist? Schließlich gibt es unzählige Abhängigkeiten: DNS Einstellungen, Subnetz, Art der Suche...


Wie kommst Du darauf, dies zu überprüfen? Hast Du anderee Merkwürdigkeiten?
Member: BPeter
BPeter Jul 04, 2013 at 14:42:58 (UTC)
Goto Top
Unsere Firewall lässt keine Komunikation von einem Nicht-DC aus Domäne B zur Domäne A zu. Deswegen konnte ich keinen Benutzer aus Domäne A in der Domäne B hinzufügen.
Member: benpunkt
benpunkt Jul 04, 2013 at 14:50:34 (UTC)
Goto Top
Eventuell besitzt der GC in Domäne B gar nicht die Informationen, da die Replikation nicht vollständig läuft.

Gleiche mal Deine Firewall Regeln mit folgenden Anforderungen ab:
http://technet.microsoft.com/de-de/library/dd772723(v=ws.10).aspx