Toon posts:

[w2k3] Inloggen als het parent domein niet beschikbaar is

Pagina: 1
Acties:

Verwijderd

Topicstarter
Situatie:

domein:
test.local
1DC (w2k3, GC server)
1 testgebruiker (testuser@test.local)

subdomein:
child.test.local
1DC (w2k3, GC server)

Als het domein Test.local niet beschikbaar is, dan is het ook niet mogelijk om met de gebruiker Testuser in te loggen op de DC van child.test.local. (ondanks dat er een GC server aanwezig is in het subdomein).
Ik krijg dan namelijk de foutmelding dat het domein (test.local) niet beschikbaar is.

Is er een mogelijkheid om toch in te loggen met de gebruiker Testuser als het domein Test.local niet beschikbaar is?

  • LuckY
  • Registratie: December 2007
  • Niet online
ja , maar dan moet het domein wel beschikbaar zijn geweest en je moet geen roaming profiles hebben.
Als je je eenmalig heb aangemeld aan het domein maakt de pc lokaal een profiel aan.
daar kan je dan gewoon op inloggen

  • Tags NL
  • Registratie: December 1999
  • Laatst online: 05-02 16:52

Tags NL

Harmful or Harmless?

Zou inderdaad wel moeten werken d.m.v Cached Credentials, dus inderdaad een keer inloggen op een machine in child.test.local

Cached credentials security in Windows Server 2003, in Windows XP, and in Windows 2000

https://powershellisfun.com


Verwijderd

Topicstarter
Dus zonder Cached credentials is het niet mogelijk?
Ondanks dat de DC in child.test.local een GC server is?

  • Equator
  • Registratie: April 2001
  • Laatst online: 07:08

Equator

Crew Council

#whisky #barista

De credentials van de testgebruiker moeten ergens gechecked worden natuurlijk. Dat doet hij niet tegen een GC maar tegen een DC van het domain. En die is niet aanwezig.

Dus je zal inderdaad met Cached Credentials aan moeten melden, of een gebruiker in het Child domain aan moeten maken.

Verder heeft dit niets met Netwerken te maken, maar meer met Windows Servers en Server-software. Move dus ;)

  • sanfranjake
  • Registratie: April 2003
  • Niet online

sanfranjake

Computers can do that?

(overleden)
Worden voor het childdomein misschien dns-servers gebruikt, welke ook niet bereikbaar zijn (zoals bijvoorbeeld de root-dc's) ?

Mijn spoorwegfotografie
Somda - Voor en door treinenspotters


Verwijderd

Topicstarter
Op een DC is altijd DNS geinstalleerd. Ik heb wel aangegeven dat de DNS server van child.test.local mag forwarden naar de DNS server van test.local

  • ralpje
  • Registratie: November 2003
  • Laatst online: 12:32

ralpje

Deugpopje

Verwijderd schreef op donderdag 10 juli 2008 @ 11:42:
Op een DC is altijd DNS geinstalleerd. Ik heb wel aangegeven dat de DNS server van child.test.local mag forwarden naar de DNS server van test.local
... En als die plat is (wat waasrschijnlijk is als je DC plat is) gaat het dus niet lukken om op het parent domein in te loggen.

Freelance (Microsoft) Cloud Consultant & Microsoft Certified Trainer


  • Equator
  • Registratie: April 2001
  • Laatst online: 07:08

Equator

Crew Council

#whisky #barista

Verwijderd schreef op donderdag 10 juli 2008 @ 11:42:
Op een DC is altijd DNS geinstalleerd.
Dat is niet per definitie hoor. Je mag dat ook op een andere memberserver draaien. Je kan dan alleen geen ActiveDirectory integrated zones hebben :)

  • sanfranjake
  • Registratie: April 2003
  • Niet online

sanfranjake

Computers can do that?

(overleden)
Ik denk dat bij de installatie gewoon geen dns is geinstalleerd en deze dus "automatisch" op de rootdc's staat :)

Mijn spoorwegfotografie
Somda - Voor en door treinenspotters

Pagina: 1