![]() |
нет доверия от дочернего домена к родительскому
У меня есть родительский домен org.local и дочерний домен filial.org.local
И вот почему-то дочерний домен перестал доверять родительскому.. Запускаю на DC дочернего домена апплет "Домены и доверие", пытаюсь посмотреть свойства родительского домена - получаю сообщение "Изменить сведения о доменах и доверии не удалось, поскольку не удалось связаться со следующим PDC-эмулятором: dc1.org.local. Проверьте что PDC-эмулятор и сеть работают нормально" При выполнении аналогичной операции на DC родительского домена никаких проблем нет. Родительский и дочерний домен связаны между собой по VPN каналу. Файрвол настроен с учетом статьи. Пользователи из filial.org.local не могут получить доступ к ресурсам org.local Подскажите хотя бы что проверить.. в инете ничего полезного не нашел под эту ситуацию. |
А ping с филиала до родительского ДК идет? Если нет, то DNS проверьте. В настройках сетевого адаптера на дочернем ДК пропишите его как альтернативный DNS сервер.
|
да, пинг идет..
|
Цитата:
Если отключить фаервол и попробовать проверить доверие. Что будет? |
да, я пробовал пинговать конечно по имени
отключение фаервола не помогает.. что интересно - до недавнего времени все работало, правда, настраивал не я хотел удалить трасты и создать заново - не получается |
Как настроен ВПН? IPSec случайно не поднят?
|
IKE туннель на двух роутерах D-Link
|
Цитата:
|
Сейчас попробовал.
Появляется окно с запросом логина/пароля. Если вводишь логин/пароль администратора родительского домена, доступа нет. С учеткой из дочернего домена пускает. Цитата:
|
Цитата:
|
Извиняюсь, запутал вас.
Речь была о родительском домене. В дочернем все также - "Проверьте что PDC-эмулятор и сеть работают нормально" |
Цитата:
|
Цитата:
|
Цитата:
Дайте ipconfig /all и с родительского и с дочернего. |
Вот с родительского:
Код:
Windows IP Configuration Код:
Настройка протокола IP для Windows |
Попробуйте для начала выполнить netdiag /fix на контроллерах обоих доменов, и синхронизируйте зоны DNS.
|
netdiag /fix проблем не нашел, за исключением вот этого
Код:
[FATAL] Kerberos does not have a ticket Но это, вроде бы, и не проблема а ошибка в netdiag'e Взято отсюда: Цитата:
Насчет синхронизации не совсем понятно - я думал они автоматически синхронизируются, поправьте пожалуйста если ошибаюсь |
Цитата:
Цитата:
|
Цитата:
про DNS сейчас поищу |
Цитата:
Цитата:
|
|
Цитата:
|
Время: 09:12. |
Время: 09:12.
© OSzone.net 2001-