Toon posts:

[2003] Kan geen trust opzetten met NT4 domain in ander land*

Pagina: 1
Acties:

Verwijderd

Topicstarter
Doel is om een trust tot stand te brengen tussen ons Windows 2003 AD domein en de NT4 domeinen van vestigingen in andere landen.
Ons oude (NT4) domein wat nog naast het AD domein draait heeft trusts met de andere NT4 domeinen, tevens heb ik wel een trust aan kunnen maken tussen het AD domein en het oude (lokale) NT4 domein.

Het opzetten van een trust naar de NT4 domeinen in andere landen lukt niet omdat AD het domein niet vinden kan.

In wins heb ik een "static mapping" aangemaakt van het type "domain name", deze heeft als "computer name" de domein naam van het doel domein in Duitsland.
en als ip adres het ip adres van de PDC in duitsland.

Tevens heb ik in de lmhost file van de 2003 DC waar ik de trust probeer aan te maken een aantal entries gezet:

171.21.180.250 netbiosnaamdc #PRE #DOM:domeinnaam
171.21.180.250 "domeinnaam \0x1b" #PRE

Bij gebruik van de 2003 tool nltest met als parameter: nltest /dsgetdc:domeinnaam krijg ik netjes het gevonden domain terug:

H:\>nltest /dsgetdc:domainnaam
DC: \\netbiosnaamdc
Address: \\netbiosnaamdc
Dom Name: domainnaam
The command completed successfully

Gebruik ik dezelfde tool uit de NT4 resource kit met de parameter: nltest /DCNAME:domeinnaam dan krijg ik vreemd genoeg het volgende terug:

NetGetDCName failed: Status = 2453 0x995 NERR_DCNotFound


De PDC voor het doel domein is te pingen op zowel netbios naam als ip adres.
Tevens krijg ik een NT challenge wanneer ik de machine benader op de netbiosnaam
In het NT4 domain wat hier nog draait bestaan de trusts al dus firewall issues kunnen uitgesloten worden.
DNS staat bij ons ingesteld met WINS forward lookup.

Het lijkt dus iets met de naam resolutie te zijn.
Iemand nog enig idee wat ik kan controleren ?

Verwijderd

de nt4 bak kan het domain niet vinden. staat het win2k3 domain in wins?

  • elevator
  • Registratie: December 2001
  • Niet online

elevator

Officieel moto fan :)

Waarom maak je manueel WINS entries aan? Dat is - imho - echt vragen om problemen namelijk :)

Kan je een DC van je AD niet zichzelf laten registreren in de globale WINS db die je gebruikt, dan zouden de servers elkaar vervolgens moeten kunnen vinden :)

Verder pas ik je topic titel eventjes aan zodat je probleem er wat duidelijk staat :)

  • mutsje
  • Registratie: September 2000
  • Laatst online: 19-02 13:21

mutsje

Certified Prutser

je moet in je lmhosts de entry ook opnemen :) NT4 resolved met wins hoofdzakelijk he.

voorbeeld.
127.0.0.1 computernaam #pre #dom:domainnaam
De NT4 machine moet de domainname dus kunnen resolven om een trust op te kunnen zetten.

[ Voor 23% gewijzigd door mutsje op 13-04-2005 14:20 ]


  • Question Mark
  • Registratie: Mei 2003
  • Laatst online: 10:56

Question Mark

Moderator SSC/WOS

F7 - Nee - Ja

Verwijderd schreef op woensdag 13 april 2005 @ 12:06:
Tevens heb ik in de lmhost file van de 2003 DC waar ik de trust probeer aan te maken een aantal entries gezet:

171.21.180.250 netbiosnaamdc #PRE #DOM:domeinnaam
171.21.180.250 "domeinnaam \0x1b" #PRE
Volgens mij moet je het statement tussen de quote's aanvullen tot 15 karakters (Netbios computernaam lengte). Binnen Wins wordt dit nl. ook standaard aangevuld. Dwz een Netbios naam is altijd 15 karakters. Tussen de domeinnaam en \0x1b moeten dus een aantal extra spaties komen...

Ook zou je als extra nog kunnen proberen of de "internet group name" op te nemen in de LMHOST file (record \0x1c). Een NT4 DC registreert nl. ook dit record altijd in Wins.

Zie ook onderstaande quote:

If a WINS service is not available, the workstation will need to be provided with an LMHOSTS file that contains the following entries:

IP_address PDC_name #DOM:domain_name #PRE
IP_address "DOMAIN_NAME[spaces]\0x1c" #PRE
IP address "DOMAIN_NAME[spaces]\0x1b" #PRE

where IP_address is the IP address of a primary domain controller PDC_name of the domain domain_name. DOMAIN_NAME is the domain name, in upper case letters, and [spaces] is the number of space characters that make up a total of 15 characters including the domain name.

MCSE NT4/2K/2K3, MCTS, MCITP, CCA, CCEA, CCEE, CCIA, CCNA, CCDA, CCNP, CCDP, VCP, CEH + zwemdiploma A & B


  • StevenK
  • Registratie: Februari 2001
  • Laatst online: 07:36
Een
code:
1
<ip adres> #PRE #DOM:domainname

voor de PDC van je NT domain zou genoeg moeten zijn in je LMHOSTS file.

Heb je met nbtstat gecontroleerd of de juiste entries echt in je NetBIOS cache verschijnen ?

Was advocaat maar vindt het juridische nog steeds leuk. Doet tegenwoordig iets in de metaal.


Verwijderd

Topicstarter
Hi,

Wil allen bedanken voor de reactie.
Probleem is opgelost en dus post ik de oplossing even.

Er bleek een zone in dns voor het doel domein te bestaan.
Nadat ik deze verwijderd had werkte alles.
Ik dacht dat het naam resolutie mechanisme eerst in je nbcache ging kijken
maar was de regel hdcwbld even vergeten.

Heb een static wins entry van het type "Domain name" gemaakt en heb een static entry voor de doel pdc gemaakt.

Onderstaand artikeltje heeft me ook geholpen:
http://support.microsoft....aspx?scid=kb;en-us;889030

@iis5_rulez
Waarom maak je manueel WINS entries aan? Dat is - imho - echt vragen om problemen namelijk :)

Kan je een DC van je AD niet zichzelf laten registreren in de globale WINS db die je gebruikt, dan zouden de servers elkaar vervolgens moeten kunnen vinden :)

Verder pas ik je topic titel eventjes aan zodat je probleem er wat duidelijk staat :)
Via WINS is juist de aanbevolen oplossing (indien je wins draait).
Heb je geen WINS en gaat het om een kleine hoeveelheid DC's dan kan lmhost een oplossing zijn.

Ik vind overigens dat het wijzigen van de topictitel mensen op het verkeerde been zet (no offense).
Ik heb niet geprobeerd een domain te joinen maar een trust op te zetten (dat doe je alleen tussen verschillende domeinen)
Als je een domain joined zitten beiden in hetzelfde domain en kun je dus geen trust opzetten.
De oorspronkelijke titel was een betere omschrijving van het probleem..

Nogmaals bedankt voor het meedenken.

  • sanfranjake
  • Registratie: April 2003
  • Niet online

sanfranjake

Computers can do that?

(overleden)
Ik zal de topictitel even corrigeren :)
[2003] Kan geen NT4 domain joinen in ander land* > [2003] Kan geen trust opzetten met NT4 domain in ander land*

Mijn spoorwegfotografie
Somda - Voor en door treinenspotters

Pagina: 1