Toon posts:

Aanloggen op een domain

Pagina: 1
Acties:

Verwijderd

Topicstarter
Hallo, ik heb de volgende situatie:

Domain A, met twee W2000 servers, 2 file servers (W2000) en twee WNT4 PDC,
En een Domain B, met twee W2000 servers
Vanuit Dom. A kan ik alle servers bereiken op Dom. B en ook browsen.
Vanuit Dom B kan ik niet op de twee file servers komen, maar wel op de WNT4 PDC en browsen. Ik kan wel de file server pingen.
ik krijg de volgende melding: There are currentky no logon servers available to service the logon request.
Als ik tergelijker tijd meteen de PDC probeer te bereiken gaat dit goed.

Weet iemand wat er aan de hand is en wat ik er aan kan doen??

Alvast bedankt.

Verwijderd

Domain A, met twee W2000 servers, 2 file servers (W2000) en twee WNT4 PDC,
2 x PDC op 1 netwerk, zou je niet van eentje een secondary maken :?

[ Voor 3% gewijzigd door Verwijderd op 26-02-2003 10:03 ]


  • Nulnulnix
  • Registratie: Januari 2001
  • Laatst online: 05-06 13:04

Nulnulnix

BOFH

Kan ook duiden op een DNS probleempje.
Even je DNS entries nagaan!

We have just one world, but we live in different ones...


Verwijderd

Heb je de Trust-relations goed ingesteld?

Verwijderd

Topicstarter
Sorry, moet natturlijk zijn 2 bdc's

En idd de trust staan goed ingesteld.

[ Voor 42% gewijzigd door Verwijderd op 26-02-2003 11:20 ]


  • [ash]
  • Registratie: Februari 2002
  • Laatst online: 16-08 20:24

[ash]

Cookies :9

Verwijderd schreef op 26 February 2003 @ 10:02:
ik krijg de volgende melding: There are currentky no logon servers available to service the logon request.
Duid idd op een DNS probleem zoals al eerder aangegeven.

Probeer op die server eens met nslookup de volledige dns naam van die ander server te resolven.

extra vraagje:

Kan je wel op de Windows 2000 DC's van domein A komen ?

[ Voor 10% gewijzigd door [ash] op 26-02-2003 12:52 ]


Verwijderd

Topicstarter
Maar waarom kan ik dan wel op de bdc komen???

Verwijderd

Topicstarter
Ik kan dus wel op de DC van domain A komen...

Verwijderd

okay, ik ken je probleem.
En ook de oplossing :)

zorg voor een aantal zaken, en in de juiste volgorde.

Zorgen dat het netwerk technisch werkt (pingen op ip van domain a naar b en vice versa)
(komt er trouwens meteen vraag 2 bij me op, werk je met 2 subnetten?)

Zorg vervolgens dat je in ELK domein een goed functionerende dns EN wins (HEEEEEEEEEEEEL BELANGRIJK voor je NT servers) server hebt draaien.

verifieer ELKE server in ELK domein of deze ook daadwerkelijk daar op ingesteld staat.

maak nu een TWOway trust aan, en verifieer deze ook!

Ga nu op de DNS server van domein A een secundaire zone hosten van domain b en vice versa.

Ga nu de beide WINS database's met elkaar repliceren.

nu moet het werken.

let op: 1 typfout in je ip instellingen op 1 server kan fataal zijn!

Verwijderd

Topicstarter
Ok,

Het pingen gaat allemaal goed, in elk domain een dns en wins server en staan goed ingesteld, er is een two way trust aanwezig, het volgende moet je me toch even toelichten:
DNS server van domein A een secundaire zone hosten van domain b, hoe doe ik dit, bedoel je een tweede dns adres invullen bij tcp/ip properties???
WINS db repliceren???

Verwijderd

Topicstarter
BTW,

Ik krijg de volgende melding als ik van domain B een verify doe op Trust naar domain A:
The secure channel(SC) query on DC 1 of domian A to domain B failed with error:
There are currently no logon servers available to service the logon request.
An SC reset will now be attempted

  • [ash]
  • Registratie: Februari 2002
  • Laatst online: 16-08 20:24

[ash]

Cookies :9

Je kan ook DNS A laten forwarden naar B en omgekeerd, niet de gewenste oplossing maar mischien wel voor het testen.

Doordat DNS niet goed werkt, kan er vanuit domein A geen DC's gesolved worden uit domein B en omgekeerd.

En daar heeft je trust ook last van.

[ Voor 10% gewijzigd door [ash] op 26-02-2003 15:31 ]


Verwijderd

Verwijderd schreef op 26 februari 2003 @ 14:51:
Ok,

Het pingen gaat allemaal goed, in elk domain een dns en wins server en staan goed ingesteld, er is een two way trust aanwezig, het volgende moet je me toch even toelichten:
DNS server van domein A een secundaire zone hosten van domain b, hoe doe ik dit, bedoel je een tweede dns adres invullen bij tcp/ip properties???
WINS db repliceren???
okay, ga naar de dns console op op je dns server van domain a

ga met je rechtmuisknop op de zone staan van je domain, en selecteer properties.
klik op het tabblad zone transfer.
vink allow zone transfers aan
en klik op "only to the following servers" aan.

vul het ip adres in van de dns server van domain b

doe dit ook vice versa, dus zelfde acties op server van domain b en ip adres van server van domain a toevoegen.

okay, ga naar de dns console op op je dns server van domain a

klik met de rechtermuisknop op je server, en zeg new zone
zeg standard secundaire zone
zeg forward lookup zone
toets de dns naam in van domain b (bijv. bedrijf.nl)
vul nu het ip adres in van de dns server van domain b
en finish dan.

Als het goed is kopieert hij nu de zone van domain b, naar de dns server van domain a

Doe deze actie weer vice versa, dus ook van a naar b

nu het wins verhaal

open je wins console op wins server van domain a

ga met de rechtermuisknop op replication partners, en dan add new partner ofzoiets.

Vul hier het ip adres in van de wins server van domain b

doe dit weer vice versa, en druk daarna een paar keer op pull/push replication.

lees:

http://support.microsoft....aspx?scid=kb;en-us;307314
voor wins

Verwijderd

Topicstarter
thnx, ga dit zo meteen even proberen, laat het wel weten of het lukt of niet...

Verwijderd

Verwijderd schreef op 26 February 2003 @ 17:01:
thnx, ga dit zo meteen even proberen, laat het wel weten of het lukt of niet...
en zijn je problemen verholpen?

Verwijderd

Topicstarter
Ja,

Door het volgende:

net use x: \\servernaam\sharenaam /USER:domainnaam\usernaam
vervolgens passwprd ingeven en voila....

Maar toch iedereen bedankt vvor de snelle reacties

  • [ash]
  • Registratie: Februari 2002
  • Laatst online: 16-08 20:24

[ash]

Cookies :9

Verwijderd schreef op 28 februari 2003 @ 09:17:
net use x: \\servernaam\sharenaam /USER:domainnaam\usernaam
Maar dit werkt ook zonder trusts :?

En is het in mijn ogen niet echt de oplossing voor jouw probleem.

Verwijderd

Verwijderd schreef op 28 February 2003 @ 09:17:
Ja,

Door het volgende:

net use x: \\servernaam\sharenaam /USER:domainnaam\usernaam
vervolgens passwprd ingeven en voila....

Maar toch iedereen bedankt vvor de snelle reacties
als je het zonder /user wil doen, dan zul je op je resource (gedeelde map/printer) bij permissions de desbetreffende users uit het andere domain moeten selecteren en rechten uitdelen!

Verwijderd

[ash] schreef op 28 February 2003 @ 09:54:
[...]

Maar dit werkt ook zonder trusts :?

En is het in mijn ogen niet echt de oplossing voor jouw probleem.
blijkbaar wel, want hij krijgt geen logonserver error meer :)
Pagina: 1