gunnay
Goto Top

Berechtigung bei Vertrauensstellung zweier Windows Domänen im Selben Netzwerk

Hallo ich darf für ein Tochterunternehmen meines Arbeitsgebers ein AD einrichtichten welches eine Vertrauensstellung zu unserem AD hat. Beide Befinden sich im gleichen Netzwerk jedoch durch eine Firewall getrennt(die Vertrauensstellung würde auch soweit funktionieren in live ;)). Um das ganze Szenario nochmal durchzuspielen habe ich nun 2 VM´s aufgesetzt und in einem Seperaten Netzwerk nur miteinander verbunden (kein internet kein anderes Netzwerk) Die Vertrauensstellung der Beiden Ad´s steht soweit und sie ist eine : Transitiv Bidirektionale Gesamtstuktur Vertrauensstellung. (Nutzer sind in neues unternehmen gewechselt nutzen aber noch Exchange und und und von Hauptfirma und sollen sich an eigener Domäne mit besonderen policies anmelden können). Jetzt habe ich einem Testuser der in einer Testgruppe auf DC A ist auf DC B Vollen zugriff gegeben ( reiter sicherheit in der root der domäne und unter user auch ) Jetzt bekomme ich folgende Fehlermeldung wenn ich versuche mich an dem DC der domäne B mit dem Testuser von A anzumelden:
"Die verwendete Anmeldemethode ist nicht zulässig. Weitere informationen erhalten sie vom Netzwerkadministrator"
Habe auch diesen Beitrag gefunden allerdings ist die Antwort für mich nicht wirklich verständlich und der verlinkte Artikel ist auch nicht mehr verfügbar.

Vertrauensstellungen ausgewählte Authentifitierung

Content-Key: 324095

Url: https://administrator.de/contentid/324095

Printed on: April 24, 2024 at 08:04 o'clock

Member: Chonta
Chonta Dec 16, 2016 updated at 15:42:52 (UTC)
Goto Top
Hallo,

ich bezweifle das das Konstrukt mit zwei Domänen und idemtischem IP-Bereich funktioniert.
Zumindest wenn in beiden Domänen die selben IP vergeben werden, das kann nicht funktionieren. (Namensauflösung/Routing)

http://www.msxfaq.de/windows/domaintrust.htm

Das mal anschauen.

Eine der beiden Domänen muss den IP-Bereich ändern, was ja auch Sin macht.

Gruß

Chonta