Toon posts:

[2000/2003] Share tussen twee forests*

Pagina: 1
Acties:

Verwijderd

Topicstarter
Het klopt toch als ik een share wil opzetten op een forest en deze wil laten zien door een ander forest deze twee forest elkaar moeten trusten? (transative or two-way trust)

Beter gezegd: ze moeten ook schrijf rechten hebben in de twee forests..

We hebben hier twee forest die op dit moment volledig gescheiden zijn... twee verschillende bedrijven (moeder/dochter weliswaar, maar gescheiden)

Mocht het nodig zijn dat deze twee één enkele share van elkaar kunnen zien, moeten die dan een two way trust hebben? Ik denk van wel, maar ben niet 100% zeker.

Is er misschien ook een document te vinden die uitlegd hoe dit op te zetten ivm te openen Firewall poorten ed.? Ik heb hiervoor al gegoogeled en gezocht bij MS. Ik weet zeker dat er zoùn document moet zijn, maar ik zoek verkeerd denk ik.

Verwijderd

je hebt helemaal geen trust nodig, maar rechten. Als je wilt dat je met een account uit forest A een share in forest B wilt benaderen dan moet je inderdaad een trust opzetten (als het maar om 1 share gaat zo ik eerder voor een domain trust gaan dan voor een forest trust). Maar daarna moet je ook nog rechten zetten, want een trust opzetten geeft je nog geen rechten...

[ Voor 16% gewijzigd door Verwijderd op 06-12-2004 10:59 ]


  • sanfranjake
  • Registratie: April 2003
  • Niet online

sanfranjake

Computers can do that?

(overleden)
Over welk OS hebben we het? Server 2000 of 2003? Dan kunnen we dat nog even in de titel zetten, zoals ook in Windows Operating Systems - Policy staat beschreven :)

Mijn spoorwegfotografie
Somda - Voor en door treinenspotters


Verwijderd

Topicstarter
Het gaat over Windows 2000 en 2003, maar dat doet er naar mijn weten niet echt toe.

Een trust geeft inderdaad geen rechten, maar een domain trust zou inderdaad al voldoende zijn. Wat moet heirvoor allemaal gebeuren?

Verwijderd

aangezien je geen 2x 2003 forests hebt, zal je zowieso een domain trust moeten aanleggen.

wat je daarvoor moet doen? >> een trust aanleggen :)

Als het maar om een paar gebruikers gaat die op 1 share rechten moeten hebben, is zelfs dat misschien overdreven. gewoon de share laten benaderen met een ander useraccount kan natuurlijk ook altijd...

  • mutsje
  • Registratie: September 2000
  • Laatst online: 23-04 19:36

mutsje

Certified Prutser

Als je 2x 2003 in native mode had gehad had je een Cross Forest Trust aan kunnen leggen. Dit houd in dat je alleen de root domain controllers met elkaar hoeft te trusten en dat het dan naar beneden door loopt.

Nu zul je middels active directory Domains And Trusts per domain controller (root / site) een trust aan moeten leggen op de oude vertrouwde NT4 methode.
Dan kun je users uit domain A toegang geven op resources op domain B. Als alleen users uit domain A bij B moeten of visa versa zou je afdoende hebben aan een one way trust.
Pagina: 1