Toon posts:

Trust windows 2003 <-> NT4

Pagina: 1
Acties:

Verwijderd

Topicstarter
hoi,
even een vraagje. Ik heb hier een NT4 SP6 domein en daarnaast hebben we een nieuw 2003 pilotdomein opgezet (in windows 2003 functional mode). Op zowel de PDC als de 2003 DC hebben we lmhosts files die naar elkaars DC kijken en voorzien zijn van elkaars domeinnamen. Tot zover de info, nu het probleem:

We willen graag een aantal gebruikers migreren naar 2003, maar lopen tegen een probleempje aan. Om de gebruikers van NT4 naar 2003 te kunnen migreren, willen we gebruik maken dan de AMDT 2.0.

De pilot-gebruikers moeten wel bij hun oude data op NT4 kunnen komen en we moeten de 2003 gebruikers dus rechten kunnen geven op het NT4 domein, dus hebben we het pilot domein als trusted domein toegevoegd aan het NT4 domein. Daarna hebben we in 2003 een one-way external trust gelegd naar het NT4 domein. So far, so good. Een validate van de trust aan de 2003 kant geeft geen foutmeldingen. Nu willen we aan de locale administrators groep op NT4 de admin van 2003 toevoegen. Als we in user manager for domains de administrators groep openen en op add klikken, zien we het nieuwe 2003 domein wel, maar als we het selecteren, verschijnt de volgende melding "unable to browse the selected domein because the following error occured: access denied"

We hebben al e.e.a. getest door bijv. de everyone groep van NT4 toe te voegen aan de 2003 groep "Pre-windows2000 compatible access". Helaas geen resultaat. We vermoeden dat we e.e.a. aan moeten passen aan de security policy van de 2003 DC, maar weten niet precies wat. Iemand die ons verder kan helpen ?

Gr,
Edwin

  • Dennis
  • Registratie: Februari 2001
  • Laatst online: 19:14
Krijg je op het moment dat je het probeert niet events in je eventlog op zowel de NT4 als de 2003 server? Ik denk dat we vooral met die van 2003 wat meer kunnen.

Verwijderd

Topicstarter
ik ben al bezig de auditing wat uit te breiden om te zien of ik wat meer info kan krijgen. Vooralsnog zie ik niet meer gebeuren dan een 537 error Logon/logogg. Dit lijkt me gewoon een rechten-kwestie. Misschien iets van logon locally rechten ?

[ Voor 47% gewijzigd door Verwijderd op 22-07-2003 09:26 ]


  • mutsje
  • Registratie: September 2000
  • Laatst online: 15-05 10:25

mutsje

Certified Prutser

Standaard staat het recht om users te mogen browsen voor niet windows2003 domains dicht. Je zult die in je domain policy aan moeten passen dat je browsing voor niet windows 2003 domains toelaat. Waar dit precies staat weet ik ook niet meer het is gewoonweg disabled.

Wel kun je users van het windows2003 domain toevoegen aan je windows NT 4 domain door de naam correct in te tikken en dan op ok te klikken.

Dit komt zo uit de help van een windows server 2003.

If you want to allow users from the specified domain to obtain access to all the resources in this domain, click Allow authentication for all resources in the local domain on the Outgoing Trust Properties page. This option should be used when both domains belong to the same organization

If you want to restrict users in the specified domain from obtaining access to any of the resources in this domain, click Allow authentication only for selected resources in the local domain on the Outgoing Trust Properties page. This option should be used when each domain belongs to a separate organization.

[ Voor 71% gewijzigd door mutsje op 22-07-2003 11:43 ]