webo: Active Directory - LDAP Abfrage von 2 Domänen

Hallo Forum.

Ich arbeite an einer HTA-Seite, die über LDAP-Abfrage aus dem Active Directory Benutzerinformationen abruft (soll ein Telefonbuch werden ). Dabei verwende ich VBScript.

Wir haben eine übergeordnete Domäne "abc.de" und eine untergeordnete Domäne "xy.abc.de".

Ich habe eine HTA-Datei geschrieben, die auf beide Domänen connected. Dafür muss ich aber Logindaten hinterlegen, was aber nicht so schlimm ist, da diese nur Benutzerrechte haben müssen.

Das ganze funktioniert soweit, solange wie man in der übergeordneten Domäne angemeldet ist. Wenn man aber in der untergeordneten Domäne angemeldet ist, funktioniert nur die Abfrage auf diese, nicht aber auf die übergeordnete. Es kommt eine Fehlermeldung "Anmeldung fehlgeschlagen: unbekannter Benutzername oder falsches Passwort". Das ganze funktioniert auch nicht, wenn man einen Benutzer mit Adminrechten für die abfrage angibt.

Hier mein Quellcode:
[CODE]
Set dso = GetObject("LDAP:")
Set ou = dso.OpenDSObject("LDAP://server2.xy.abc.de/ou=abteilung2,dc=xy,dc=abc,dc=de", _
                           "benutzer2", "passwort2", 1)

document.write "<font>=========Standort2===============</font><br>"

For Each obj In ou
    document.write "<font>"&obj.name&"</font><br>"
Next

Set dso = GetObject("LDAP:")
Set ou = dso.OpenDSObject("LDAP://server1.abc.de/ou=abteilung1,dc=abc,dc=de", _
                           "benutzer1", "passwort1", 1)

document.write "<font>=========Standort1===============</font><br>"

For Each obj In ou
    document.write "<font>"&obj.name&"</font><br>"
Next
[/CODE]

Hoffentlich hat jemand von euch eine Idee.
MfG WeBO