Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
GELÖST

Vertrauensstellung zwischen zwei W2K8R2-Domänen mittels DNS

Frage Netzwerke DNS

Mitglied: Malus0815

Malus0815 (Level 1) - Jetzt verbinden

14.09.2012 um 08:42 Uhr, 5030 Aufrufe, 2 Kommentare

Hallo, ich habe mal wieder ein Problem:

Unser Netzwerk besteht aus mehreren Netzwerksegmenten. In dem internen Segment (privater Adressbereich) befindet sich bereits eine aktive Windows 2008 R2 Domäne mit DNS-Servern. In der DMZ (öffentlicher Adressbereich) soll nun eine zweite Domäne eingerichtet werden. Die Domänencontroller sind soweit installiert, allerdings bekomme ich Probleme bei der Herstellung einer Vertrauensstellung.

Im Moment ist auf allen DNS-Servern die jeweils eigene Zone als AD-integrierte primäre Zone festgelegt. Die DNS-Zone der jeweils anderen Domäne ist als Sekundäre Zone (nicht AD-integriert) eingerichtet. Die Zonenübertragung klappt soweit ohne Probleme und ein nslookup auf die FQDN der Domänen klappt auch gegenseitig (es werden die IP-Adressen der Domänencontroller zurückgegeben).

Wenn ich nun probiere eine Vertrauensstellung unter dem FQDN herzustellen (xy.local) dauert es einen kurzen Moment und dann bietet er mir nur an eine Bereichsvertrauensstellung zu erstellen. Als zweiten Punkt könnte ich nochmal eine Windows-Domäne auswählen (wieder xy.local) allerdings findet er sie hier auch nicht und bricht dann ab.

Wo genau könnte hier der Fehler liegen? Die beiden Netzwerke sind mittels Firewall getrennt, gibt es hier noch spezielle Ports die geöffnet werden müssen oder liegt eine Fehlkonfiguration des DNS vor?
Mitglied: 60730
14.09.2012 um 08:54 Uhr
Moin,

Hort sich zuerstmal nach nem port problem und firewall an.

Welche ports sind denn offen?
Bitte warten ..
Mitglied: Malus0815
14.09.2012 um 10:08 Uhr
Wir haben soweit eigentlich alle Ports geöffnet, die auf folgender Microsoft Seite angegeben sind: http://support.microsoft.com/kb/179442/de-de#method3


Port(s) Clients Server-Port Service
49152-65535/UDP 123/UDP W32Time
49152-65535/TCP 135/TCP RPC-Endpunktzuordnung
49152-65535/TCP 464/TCP/UDP Kerberos-Kennwortänderung
49152-65535/TCP 49152-65535/TCP RPC für LSA, SAM, Netlogon ()
49152-65535/TCP/UDP 389/TCP/UDP LDAP
49152-65535/TCP 636/TCP LDAP-SSL
49152-65535/TCP 3268/TCP LDAP-GC
49152-65535/TCP 3269/TCP LDAP-GC-SSL
53, 49152-65535/TCP/UDP 53/TCP/UDP DNS
49152-65535/TCP 49152-65535/TCP FRS-RPC (
)
49152-65535/TCP/UDP 88/TCP/UDP Kerberos
49152-65535/TCP/UDP 445/TCP SMB
49152-65535/TCP 49152-65535/TCP DFSR-RPC (**)
Bitte warten ..
Ähnliche Inhalte
Windows Server
gelöst W2k8 + W2k12 -Domänen Vertrauensstellung - Gruppen (3)

Frage von cordial zum Thema Windows Server ...

Windows Server
gelöst AD- Domänen und Vertrauensstellungen leer (5)

Frage von manuelw zum Thema Windows Server ...

Windows 7
gelöst Netzwerk-Domäne gleich Online-Domäne - DNS Problem (11)

Frage von Manik013 zum Thema Windows 7 ...

Neue Wissensbeiträge
Entwicklung

Exploit Development

Anleitung von burhanudinn123 zum Thema Entwicklung ...

Windows Update

Microsoft Update KB4034664 verursacht Probleme mit Multimonitor-Systemen

(2)

Tipp von beidermachtvongreyscull zum Thema Windows Update ...

Viren und Trojaner

CNC-Fräsen von MECANUMERIC werden (ggf.) mit Viren, Trojanern, Würmern ausgeliefert

(4)

Erfahrungsbericht von anteNope zum Thema Viren und Trojaner ...

Heiß diskutierte Inhalte
Netzwerkprotokolle
Leiten "dumme" Switches VLAN-Tags mit durch? (17)

Frage von coltseavers zum Thema Netzwerkprotokolle ...

Windows Server
Terminalserver starten willkürlich neu (12)

Frage von thaefliger zum Thema Windows Server ...

Batch & Shell
Batch zum suchen und verschieben von Verknüpfungen (12)

Frage von zeroblue2005 zum Thema Batch & Shell ...

Router & Routing
FTTH bzw FTTB Router (10)

Frage von ukulele-7 zum Thema Router & Routing ...