[W2K/NT4] Domein trusting probleem

Pagina: 1
Acties:

  • Blind Guardian
  • Registratie: September 2003
  • Laatst online: 11-06-2024
Hoi,

Ik heb het volgende probleem:

Ik heb 1 Win2000 domeincontroller die geen 2-weg trust wil leggen met een NT4 en een andere Win2000 DC.

De melding die ik krijg op de probleem-DC is "To complete this operation you must log on to domain NT4DOMEIN as a user with permission to modify trusts.". Na invoeren van usernaam/password (op elke manier, dus ook NT4DOMEIN\usernaam) krijg ik "The secure channel (SC) query on domain controller \\DCNAAM of domain NT4DOMEIN to domain W2KDOMEIN failed with error: Access is denied."

Met het andere W2K domein (W2K2) lukt het me in eerste instantie om de trust te maken maar als ik hem verify (via de knop Edit...) kan krijg ik bij zowel trusted als trusting: "Information from... for... cannot be obtained because: The RPC server is unavailable". Terwijl 'ie even daarvoor de trust succesvol aanlegde.

Groet, BG

  • Blind Guardian
  • Registratie: September 2003
  • Laatst online: 11-06-2024
ps topictitel is vaag omdat ik eerst 2 problemen in 1 topic wou proppen. Bleek beetje teveel van het goeie te zijn.

  • Kabouterplop01
  • Registratie: Maart 2002
  • Laatst online: 26-04 10:22

Kabouterplop01

chown -R me base:all

Ik weet het niet zeker maar ik denk dat dat komt omdat nt4 (NTFS4) geen w2k (NTFS5) kan lezen.

  • Blind Guardian
  • Registratie: September 2003
  • Laatst online: 11-06-2024
Dat lijkt me zeer onwaarschijnlijk, want NTFS rechten hebben niks met Secure channels te maken. Bovendien is het prima gelukt om die "W2K2" DC (de andere windows 2000 server) te trusten met die NT4 bak. Maar de nieuwe server geeft dus zowel mot met de W2K2 als met de NT4DOMEIN servers. Misschien heb ik het dus onduidelijk uitgelegd.

W2KDOMEIN (probleemserver) kan geen trusts handhaven met biede andere DC's. De andere DC's (NT4DOMEIN en W2K2) kunnen wel trusten met elkaar maar niet met de probleemserver

  • mutsje
  • Registratie: September 2000
  • Laatst online: 23-04 19:36

mutsje

Certified Prutser

Hou er rekening mee dat Windows NT4 een domain via WINS probeerd te resolven. Je kunt jou windows 2000 server in de LMHOSTS file zetten en deze laten laden. Dan moet de user administrator rechten hebben om uberhaupt de trust aan te kunnen maken en zoals je zelf al meld krijg je error code 5 namelijk Acces is Denied... lijkt me erg duidelijk toch.

Probeer volgende stappen.

Kan je vanaf een command prompt de Windows 2000 server pingen op naam.
Heb je voldoende rechten

  • axis
  • Registratie: Juni 2000
  • Laatst online: 26-01-2023
Je W2KDOMEIN is neem ik aan nog in mixed-mode?

Two advices for network troubleshooting.. learn to draw diagrams in Visio, and THINK IN LAYERS!


Verwijderd

Dit probleem heb ook gehad met windows Xp bij het aanmelden op domein. Je kan dit oplossen door de active directory te downgraden naar server en dan weer upgraden.

PS. ik raad of om 2 domeincontrollers te hebben met dezelfde domeinnaam

  • axis
  • Registratie: Juni 2000
  • Laatst online: 26-01-2023
Verwijderd schreef op 07 September 2003 @ 14:57:
Dit probleem heb ook gehad met windows Xp bij het aanmelden op domein. Je kan dit oplossen door de active directory te downgraden naar server en dan weer upgraden.

PS. ik raad of om 2 domeincontrollers te hebben met dezelfde domeinnaam
de workstation kant is niet zo relevant hier lijkt me..

hoe bedoel je AD downgraden naar server?

wtf? niet meerdere domeincontrollers in een domein? Ik raad ten strengste AF om maar 1 DC per domein te hebben, en dat vindt ome bill ook..

Two advices for network troubleshooting.. learn to draw diagrams in Visio, and THINK IN LAYERS!


Verwijderd

Ik bedoel domeincontroller naar server.

En over de workstation, hier had ik ook dat de rpc-server niet reageert. Pas nadat ik de domeincontroller opnieuw heb ingesteld deed het weer.

  • jurry
  • Registratie: Juni 2003
  • Laatst online: 12:58
Controleer eerst je DNS en WINS settings op alle machines, op alle DC's (zowel W2K als NT4) dienen ze naar dezelfde DNS en WINS server te verwijzen.

Het powermiddel dat rachid111 noemt, werkt denk ik wel altijd: dcpromo om de W2K DC te de-promoten tot memberserver en dan weer dcpromo om er weer een DC van te maken.

Voor de zekerheid zou ik de domaincontroller eerst in workgroup zetten, renamen en dus onder een nieuwe naam het domein laten joinen en dan dcpromo om dr weer een DC van te maken.

Jurrien

  • luckyme_
  • Registratie: Mei 2000
  • Niet online
axis schreef op 07 september 2003 @ 13:45:
Je W2KDOMEIN is neem ik aan nog in mixed-mode?
Maakt _niets_ uit voor trusts, zegt alleen wat over replicatie tussen domeincontrollers binnen een domein. In mixed mode is replicatie met een eventuele NT4 BDC nog mogelijk, in native mode niet meer. (er verandert dan oa ook een en ander mbt groepen)
Verwijderd schreef op 07 September 2003 @ 17:09:
En over de workstation, hier had ik ook dat de rpc-server niet reageert. Pas nadat ik de domeincontroller opnieuw heb ingesteld deed het weer.
Daar zullen je gebruikers blij mee zijn geweest....

[ Voor 60% gewijzigd door luckyme_ op 07-09-2003 22:33 ]


Verwijderd

quote]luckyme_ schreef op 07 September 2003 @ 22:29:
[...]

Maakt _niets_ uit voor trusts, zegt alleen wat over replicatie tussen domeincontrollers binnen een domein. In mixed mode is replicatie met een eventuele NT4 BDC nog mogelijk, in native mode niet meer. (er verandert dan oa ook een en ander mbt groepen)


[...]

Daar zullen je gebruikers blij mee zijn geweest....[/quote]

Gelukkig was het het tijdens installatie

  • Blind Guardian
  • Registratie: September 2003
  • Laatst online: 11-06-2024
Ik heb vrijdagmiddag eind van de middag die W2KDOMEIN server gedemote en opnieuw gepromote en dat werkte inderdaad (deels). Hij kan nu stabiel trusten met de NT4 PDC. Alleen met de W2K2 server wil 'ie nog niks, nog steeds dat RPC verhaal.

Even 2 dingen ophelderen: Die NT4 bak is onze domeincontroller in het netwerk, die W2KDOMEIN server is bestemd voor een testdomein en die W2K2 server is een mailserver die uit veiligheid in een ander domein zit. Nou is een NT4 en Win2000 server in 1 domein zetten toch al vrij lastig volgens mij. Tot slot: ik ken weinig bedrijven van 20 man die 2 DC's inzetten als dat niet bedrijfskritisch is...

Maar goed, die mailserver (W2K2) is niet noodzakelijk om getrust te worden, het ging er even om dat de gebruikers die gaan inloggen op het testdomein bij hun bestanden op dat ouwe NT4 bakkie kunnen.

Iedereen die tips heeft gegeven bedankt :)

Verwijderd

nvm

[ Voor 100% gewijzigd door Verwijderd op 08-09-2003 11:35 ]


Verwijderd

heeft die andere win2k2 waar mailserver op is ook eigen domeincontroller. Als dat zo is, dan raad die ook om de downgraden en weer upgraden

  • Blind Guardian
  • Registratie: September 2003
  • Laatst online: 11-06-2024
Die andere W2K server is inderdaad ook een DC. Echter staat daar al genoeg op om die niet zomaar te demoten. Levert wat problemen met de dagelijkse gang van zaken anders en het is niet noodzakelijk dat ik beide W2K servers met elkaar trust. De NT4 PDC was het knelpunt.
Pagina: 1