Pass through authenticatie tussen forest trust W2K3 domeinen

Pagina: 1
Acties:

  • sjaak
  • Registratie: Maart 2000
  • Laatst online: 06-02 09:00

sjaak

un giorno credi

Topicstarter
Opstelling:

Domein A in eigen forest en domein B met eigen forest met daar tussen een two way trust. In domein A zitten alle gebruikers, pc's, groepen etc. In domein B zit een printserver met alle printers die gepubliceerd zijn in domein A.

Bij het toevoegen van een printer in domein A moet een gebruiker zijn credentials opgeven en kan dan de printer toevoegen en deze ook gebruiken tijdens die sessie. Zodra hij uitlogt en weer inlogt kan de printerqueue niet geopend worden vanwege een toegang geweigerd. De printerqueue staat Everyone toe om te printen, wat ook werkt als je je authenticeert.

Hoe kan ik ervoor zorgen dat men niet elke keer hoeft te authenticeren naar die printserver of de printer moet verwijderen en opnieuw toe voegt om te kunnen printen?

Het lijkt geen rechten probleem aangezien het printen an sich werkt en het probleem ook niet verholpen wordt door de global group waar de gebruiker lid van is, in een universal te hangen, deze in een domain local van domein B en deze weer rechten te geven op de printer. Ook dan lukt printen wel, maar nog steeds met authenticatie.

Vervolgens gezocht op pass through authenticatie en wat zaken uitgesloten. DCDIAG geeft goede resultaten, domein is te vinden vanuit beiden domeinen.

Dit probleem houdt me al even bezig en er is genoeg te vinden over trusts en problemen daarmee maar daar lijkt geen sprake van, het lijkt alsof er geen authenticatie geprobeerd wordt door windows bij het benaderen van de resource, terwijl als je dus aanlogt de poging in de eventlog komt te staan als succesvol en het ook werkt voor die sessie.

Hopelijk heeft er iemand tips of richtingen waarin te zoeken.

  • paella
  • Registratie: Juni 2001
  • Laatst online: 10:15
Ik denk dat het er niet 123 mee te maken heeft, maar hoe liggen je domein en forest functional levels? Op mijn huidige werk hebben we op dit moment nog 2x mixed mode domains met een trust er tussen en printen werkt gewoon.

No production networks were harmed during this posting


  • sjaak
  • Registratie: Maart 2000
  • Laatst online: 06-02 09:00

sjaak

un giorno credi

Topicstarter
Het zijn twee native 2003 domeinen met de zelfde versie en sp op de dc's.

Verwijderd

Probeer eens in domein B de domain users groep van domein A toe te voegen overal ipv everyone.