[AD/2k] Trusts en RPC probleem*

Pagina: 1
Acties:
  • 111 views sinds 30-01-2008
  • Reageer

  • Fast_light
  • Registratie: December 2003
  • Laatst online: 24-07-2022
Ik heb twee windows 2000 servers in het domein intern.local draaien nl.: server01 (DNS, DHCP) en server02 (file en print server) alletwee domein controllers

Daarnaast heb ik nog een windows 2000 machine draaien in een op het internet geregistreerd domein: voorbeeld.com. (DNS en hier wil ik later een webserver op draaien)

Nu wil ik een vertrouwens relatie aangaan tussen de twee domeinen. vraag hoe doe ik dat? In de active dir. sites and trusts hebik geprobeerd dit in te stellen, maar dan krijg ik de melding dat de RPC server unavailable is. Wat is een RPC server en wat doet hij? in services draaien er twee RPC services nl: Remote Procedure Call (RPC) en Remote Procedure Call (RPC) Locator, ook t herstarten van de services helpt niets.

volgens mij staat mijn DNS goed. ik kan vanuit elke PC óf server elke server op naam pingen of op domein. Op server03 staat de dns lookups van voorbeeld.com en de forwarder verwijst naar server01 waar de dns lookups staan van huis.local waarna die geforward wordt naar Internet.

Op dit forum heb ik gezien dat dit probleem vaker voorkomt maar deze link van Microsoft wil geen oplossing bieden :(
http://support.microsoft.com/default.aspx?scid=kb;nl;329705

Kan iemand mij uitleg geven???

En ook deze bij mij onbekende foutmelding krijg ik in mijn log’s misschien heeft t wat met elkaar te maken?????

Type gebeurtenis: Fout
Bron van gebeurtenis: SceCli
Categorie van gebeurtenis: Geen
Gebeurtenis-ID: 1004
Datum: 17-12-2003
Tijd: 10:38:44
Gebruiker: n.v.t.
Computer: SERVER02
Beschrijving:
Policy change from LSA/SAM on DC can't be replicated to other DCs. Error 4312 to save policy change in the default GPOs.

Zie Help en ondersteuning op http://go.microsoft.com/fwlink/events.asp voor meer informatie.

Verwijderd

Even je titel wat duidelijker gemaakt en overbodige "?!?!?!?!" weggehaald. Gaarne dit voortaan zelf te doen ;)

  • kell.nl
  • Registratie: Januari 2002
  • Laatst online: 27-09-2023

kell.nl

Fizzgig's evil twin

Ik neem aan dat je een firewall draait op minstens 1 van die twee vestigingen?
Die blokkeren je RPC verkeer.

Check dit document bij MS. Gaat over Trusts en firewalls:

http://support.microsoft....aspx?scid=kb;en-us;179442

  • Kabouterplop01
  • Registratie: Maart 2002
  • Laatst online: 07:34

Kabouterplop01

chown -R me base:all

Tja of de DNS staat niet goed op een van de domeincontroller's netwerkkaart (waarschijnlijk op die waar de foutmelding vandaan komt)

Verwijderd

is server3 een dc of heet tie alleen voorbeeld.com?

  • Fast_light
  • Registratie: December 2003
  • Laatst online: 24-07-2022
Server03 is een DC van 't domein voorbeeld.com. Ik heb geen firewall alleen een router. Ik denk zelf dat t probleem inderdaad in de DNS zit maar waar ??? ik ben nog maar een beginner op dit gebied.

op server01 draait DNS waar de verwijzingen in staan voor intern.local,

server02 is een file print server van t domein intern.local.

op server03 draait DNS voor t domein voorbeeld.com met de verwijzingen van t domein voorbeeld.com. de forwarder is ingesteld naar t ip van server01.

en op server01 naar t internet.

server01, 02 en 03 zijn allemaal DC's en vanaf elke DC kan ik elke server pingen op ip, naam, naam.domein. Dus t lijkt allemaal goed te zitten........ :?

  • mutsje
  • Registratie: September 2000
  • Laatst online: 19-02 13:21

mutsje

Certified Prutser

Begin eens basis.
Op locatie A stel je in de DNS een A record in voor domain B met PTR record! dus een reverse lookup zone aanmaken.
Op locatie B doe je precies het zelfde.

Ping op ip test ok ga door
Ping op FQDN test ok ga door
Trust relationships houden in dat je rechten aan de andere kant moet hebben. Dus een account aanmaken op de andere kant met voldoende rechten en identiek account op het domain waar je vandaan wilt (Is ook een vorm van trust alleen wordt anders genoemd omdat je identiek account&password gebruikt op de biede domains vervalt het stuk domain).

Nu ga je proberen de trust aan te maken. Let wel in Windows 2000 moet je per domain een trust aanmaken je kunt niet zoals in Windows 2003 een Cross Forest Trust opzetten.

  • vso
  • Registratie: Augustus 2001
  • Niet online

vso

tja...

mutsje schreef op 17 december 2003 @ 22:48:
Trust relationships houden in dat je rechten aan de andere kant moet hebben. Dus een account aanmaken op de andere kant met voldoende rechten en identiek account op het domain waar je vandaan wilt (Is ook een vorm van trust alleen wordt anders genoemd omdat je identiek account&password gebruikt op de biede domains vervalt het stuk domain).
* vso had geen identieke accounts nodig om trusts aan te leggen en dat ging wel goed.
dit heeft namelijk te maken met de account SIDS die zijn niet gelijk, dus ook al is het account een exacte copie van het andere domain dan gaat het nog niet werken


de basis om te testen ben ik het wel mee eens overgens, en zitten beide DC's wel op hetzelfde LAN of niet ? zit er een router tussen een schema bv helpt ons om jou te helpen

Tja vanalles


  • Kabouterplop01
  • Registratie: Maart 2002
  • Laatst online: 07:34

Kabouterplop01

chown -R me base:all

http://www.eventid.net/di...ventid=1004&source=SceCli

Zit hier iets bij??

Post anders even je ipconfig /all gegevens van al je DC's

Verwijderd

Fast_light schreef op 17 december 2003 @ 19:10:
Server03 is een DC van 't domein voorbeeld.com. Ik heb geen firewall alleen een router. Ik denk zelf dat t probleem inderdaad in de DNS zit maar waar ??? ik ben nog maar een beginner op dit gebied.

op server01 draait DNS waar de verwijzingen in staan voor intern.local,

server02 is een file print server van t domein intern.local.

op server03 draait DNS voor t domein voorbeeld.com met de verwijzingen van t domein voorbeeld.com. de forwarder is ingesteld naar t ip van server01.

en op server01 naar t internet.

server01, 02 en 03 zijn allemaal DC's en vanaf elke DC kan ik elke server pingen op ip, naam, naam.domein. Dus t lijkt allemaal goed te zitten........ :?
is dat zo? zoals je dit beschrijft kan je server03 niet resolven vanaf 1. misschien kan dat wel maar dan alleen het A record dat op inet bekent is. je resolved iig niet in de dns van server03.

  • Fast_light
  • Registratie: December 2003
  • Laatst online: 24-07-2022
Jammer dat ik geen plaatje kan uploaden want dan werd de situatie een stuk duidelijker. Maar ok de router zit tussen internet en mijn netwerk. dus server 01, 02, 03 en al mijn clients zitten allemaal in de zelfde IP range. nl 192.168.x.x Maar heel erg bedank voor al de reply's *) ik heb weer even het een en ander te proberen ;)

  • Kabouterplop01
  • Registratie: Maart 2002
  • Laatst online: 07:34

Kabouterplop01

chown -R me base:all

Plaats even je ipconfig /all gegevens.

Vraagje voor de router beheerder: Wordt er NAT gebruikt of statische routering? En staat er een acceslist op (lijkt me wel), en hoe luidt die?

kun je vanaf elke dc naar elke andere dc pingen op naam ZONDER FQDN te gebruiken? dus ping pietje i.p.v. ping pietje.local.voorbeeld.intranet.net ofzoiets

  • Fast_light
  • Registratie: December 2003
  • Laatst online: 24-07-2022
Ik heb even een schets op t internet gezet, misschien is het zo duidelijker ;) Ik ben erg blij met alle hulp van deze site! bedankt allemaal! :*)

De situatie schets kun je vinden op:

http://home.hccnet.nl/s.sondag/netwerk/

  • mutsje
  • Registratie: September 2000
  • Laatst online: 19-02 13:21

mutsje

Certified Prutser

Leuke tekening zou nog veel leuker zijn als je er ook daadwerkelijk IP adressen bij zet zodat we een en ander kunnen toevoegen bij eventuele reply's om je te helpen :D

  • wielhelm
  • Registratie: Oktober 2001
  • Laatst online: 09:59

wielhelm

80/86 ST bladebladed

lijkt mij absoluut een dns probleem, wat zijn je instellingen? dus hoe staat dns ingesteld op beide server?

[ Voor 27% gewijzigd door wielhelm op 19-12-2003 12:44 ]


  • Fast_light
  • Registratie: December 2003
  • Laatst online: 24-07-2022
Deze post was de oplossing! :*) hoe simpel kan de oplossing zijn ? 8)7 File en printer sharing aan zetten en alle problemen verdwenen! bedankt in ieders geval, ik ben zeer tevreden met de reply's op dit forum. Nogmaals bedankt voor de hulp! :)
Pagina: 1