petru440
26-02-2010, 13:05
Продолжаю дружить домены...
Есть 2 КД: domain.local и sub.doman.local между ними родительско-дечерние отношения.
Связь через VPN pptp (стандартными средствами RRAS).
На каждом AD (является сервером глобального каталога), DNS, DHCP.
На головном DNS:
основная зона domain.local хранится в AD, реплицируестя на все DNS серверы в лесу domain.local
основная зона sub.doman.local хранится в AD, реплицируется на все DNS серверы домена domain.local
На дочернем DNS:
основная зона sub.doman.local хранится в AD, реплицируестя на все DNS серверы в лесу domain.local
основная зона domain.local хранится в AD, реплицируется на все контроллеры домена в домене sub.domain.local
На обоих включена пересылка зон для серверов из списка, в списке серверов, только те, которые нужны.
Вопрос сопсна, в том, что из дочернего домена к головному доступ к шарам есть, а наоборот из головного к дочернему - нет: просит логин/пассворд (для админа с win7) или "сетевой путь не найден" (для любого другого компа с XP).
подозреваю, что косяк именно с DNS, т.к. в сетевом окружении все компы отображаются. Пинги по ip идут, по полному имени компа (comp.sub.doman.local) тоже, а просто по comp - нет, хотя все имена уникальны.
направьте, куда копать
Есть 2 КД: domain.local и sub.doman.local между ними родительско-дечерние отношения.
Связь через VPN pptp (стандартными средствами RRAS).
На каждом AD (является сервером глобального каталога), DNS, DHCP.
На головном DNS:
основная зона domain.local хранится в AD, реплицируестя на все DNS серверы в лесу domain.local
основная зона sub.doman.local хранится в AD, реплицируется на все DNS серверы домена domain.local
На дочернем DNS:
основная зона sub.doman.local хранится в AD, реплицируестя на все DNS серверы в лесу domain.local
основная зона domain.local хранится в AD, реплицируется на все контроллеры домена в домене sub.domain.local
На обоих включена пересылка зон для серверов из списка, в списке серверов, только те, которые нужны.
Вопрос сопсна, в том, что из дочернего домена к головному доступ к шарам есть, а наоборот из головного к дочернему - нет: просит логин/пассворд (для админа с win7) или "сетевой путь не найден" (для любого другого компа с XP).
подозреваю, что косяк именно с DNS, т.к. в сетевом окружении все компы отображаются. Пинги по ip идут, по полному имени компа (comp.sub.doman.local) тоже, а просто по comp - нет, хотя все имена уникальны.
направьте, куда копать