【問題】二個不同網域之間的信任問題





miels
2008-09-26, 06:57 PM
小弟有些問題請教如下:

我有二個 DC (Win2k)
分別在不同網段 (例如:192.168.0.X and 192.168.1.X)

目前問題如下:
1.在同網段之間 例如 都是在 192.168.0.X 之間的 DC 做信任關係是可行的
2.但是在不同網段時 例如 192.168.0.X 跟 192.168.1.X 之間要做信任關係就不行了....:cry:
3.二個網段之間採用一個 Router and AP 做連結可以 PING 得到目標機器也可以使用 DNS 解析,但是當我在任何一台 DC 想要使用連結網域控制站的時侯就會發生找不到網域控制站的情況

有沒有那位大大有過這樣的經驗的..可否指正一下..:lovely:
P.S Firewall 是全開的....沒有做任何的阻擋.




bx2aa
2008-09-27, 03:28 PM
小弟有些問題請教如下:

我有二個 DC (Win2k)
分別在不同網段 (例如:192.168.0.X and 192.168.1.X)

目前問題如下:
1.在同網段之間 例如 都是在 192.168.0.X 之間的 DC 做信任關係是可行的
2.但是在不同網段時 例如 192.168.0.X 跟 192.168.1.X 之間要做信任關係就不行了....:cry:
3.二個網段之間採用一個 Router and AP 做連結可以 PING 得到目標機器也可以使用 DNS 解析,但是當我在任何一台 DC 想要使用連結網域控制站的時侯就會發生找不到網域控制站的情況

有沒有那位大大有過這樣的經驗的..可否指正一下..:lovely:
P.S Firewall 是全開的....沒有做任何的阻擋.
有沒有 topology 兩個網段是經過 NAT 嗎?
若有, 可能沒有做 Netbios Soure IP 轉換.

微軟網路廣播 TechNet Active Directory 故障排除經驗談.

miels
2008-09-30, 05:58 PM
有沒有 topology 兩個網段是經過 NAT 嗎?
若有, 可能沒有做 Netbios Soure IP 轉換.

微軟網路廣播 TechNet Active Directory 故障排除經驗談.

不太懂您的意思,
您的意思是...我的 ROUTER 有沒有做 Source IP 的轉換嘛?
我的網路有做過下列設定
1.有使用 NAT 的方式 (但不知道有沒有正常啟動)
2.沒有使用 NAT 的方式

但是都無法做信任...:cry: