Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien
Toon posts:

AD Trust tussen SRV2003 & SRV2012

Pagina: 1
Acties:

Verwijderd

Topicstarter
Hi All,

Ik heb een werkende trust tussen 2 forests (external), de validaties test loopt ook zonder problemen aan te tonen. Om het probleem duidelijk te omschrijven zal ik het even opsommen:

Forest 1 = DFL Server 2012 = F1
Domein 1 = D1
Forest 2 = DFL Server 2003 = F2
Domein 2 =D2
DNS is ingesteld met stub zones tussen D1 & D2

Nu kan ik in D1 een gebruiker toevoegen uit D2. In het AD query venster zie ik mooi de vermelding van D2 en kan ik de volledige AD query'n. Als ik hetzelfde probeer te doen in D2 lukt dit niet, in het query veld zie ik niet eens de vermelding van D1.
Kan dit te maken hebben met dat D2 een DFL server 2003 heeft en het verschil te groot is?
Of is het iets anders wat ik over het hoofd zie?

Verwijderd

Topicstarter
Nog even bij vermelden dat D2 wel een extra UPN suffix heeft maar in de trust properties onder Name suffix routing in D1 staat deze er mooi bij vermeld en actief.
De trust gebruikt ook Forest-wide authentication

[ Voor 13% gewijzigd door Verwijderd op 30-01-2014 18:00 ]


Verwijderd

Topicstarter
Never mind, je kan een gebruiker van uit D1 gewoon niet toevoegen in een groep op D2 of omgekeerd. Mag slotje op

  • Question Mark
  • Registratie: Mei 2003
  • Nu online

Question Mark

Moderator SSC/WOS

F7 - Nee - Ja

Niet rechtstreeks nee. Je hoort een Global Group aan te maken in D1 of D2 en daar het userobject in te plaatsen. Deze Global Group kun je vervolgens lid maken van een Domain Local in het andere domain.

(Forest) Trusts tussen 2003 en 2012 zijn gewoon mogelijk:

http://technet.microsoft.com/en-us/library/cc771397.aspx
You can create a forest trust between forest root domains if the forest functional level is Windows Server 2003 or higher. Creating a forest trust between two root domains with a forest functional level of Windows Server 2003 or higher provides a one-way or two-way, transitive trust relationship between every domain in each forest. Forest trusts are useful for application service providers, organizations undergoing mergers or acquisitions, collaborative business extranets, and organizations seeking a solution for administrative autonomy.

MCSE NT4/2K/2K3, MCTS, MCITP, CCA, CCEA, CCEE, CCIA, CCNA, CCDA, CCNP, CCDP, VCP, CEH + zwemdiploma A & B