Назад | Перейти на главную страницу

Active Directory: проблемы RPC, доверие между 2003 и 2012 годами

У меня была эта постоянная проблема, которая беспокоит меня. Я отвечаю за два домена:

DOMAIN1 - функциональный уровень 2003

DOMAIN2 - функциональный уровень 2012

Мне удалось успешно установить доверительные отношения между двумя доменами, поскольку это двустороннее внешнее нетранзитивное доверие. Однако с тех пор у меня возникли проблемы. При попытке открыть Active Directory Users & Computers из DOMAIN1 и подключиться к DOMAIN2 я получаю несколько различных сообщений об ошибках, таких как доступ запрещен, RPC Server недоступен или что истек период ожидания. То же самое с DOMAIN2 на DOMAIN1 работает нормально.

Я проверил с командой брандмауэра, что порты открыты, но при использовании PortqryUI у меня возникают проблемы, когда он сканирует порт 135. Он начинает перечислять все UUID, затем останавливается случайным образом и больше не предоставляет информации. Я беспокоюсь, что у меня может быть проблема с UUID на контроллере домена DOMAIN2, но я не уверен.

Кто-нибудь знает, что это может быть?

Спасибо!