stoertebecker
Goto Top

2 Clients können sich nicht an die Domäne anmelden, andere schon....warum?

Hallo,

wir haben ein neues Netzwerk aufgesetzt. Hierfür haben wir einen Server 2003 als Domain Controller aufgesetzt. Nach diesen Arbeiten wollten wir die Clients der Domäne hinzufügen. Es sind insgesamt 18 Clients. Bis auf 2 Clients können sich alle an die Domäne anmelden. Die anderen beiden machen leider Probleme. Ich erhalte folgende Fehlermeldung:

"Beim Versuch der Domäne "XXX" beizutreten, trat folgender Fehler auf: Der Netzwerkpfad wurde nicht gefunden"

Ich bin über Arbeitsplatz - Computername - Mitglied von - Domäne gegangen. Habe dann noch die Admin-Kennung eingegeben. Nach ca. 2 Minuten kam die Fehlermeldung.

Habe natürlich auch schon nach Lösungsansätze im Internet gesucht. Meist wird hier auf einen Fehlerhaften DNS-Eintrag verwiesen. Aber diese Einstellungen stimmen. Diese habe ich bereits mehrfach kontrolliert. Es sind die selben Einstellungen wie bei den anderen Clients. Meiner Meinung nach muss das irgendwo am Client liegen. Aber wo?

An der Leitung kann es auch nicht liegen. Dieses habe ich bereits ausgeschlossen.

Hier noch die Einstellungen meiner Netzwerkkarte:

Netzwerkkarte: Broadcom NetXTreme Gigabit Ethernet
Client für MS-Netzwerke
Datei und Druckerfreigabe für MS Netzwerke
Internetprotokoll (TCP/IP)

Auszug ICPonfig (Client)
DHCP aktiviert: Nein
IP-Adresse: 192.168.0.8
Subnetmask: 255.255.255.0
Gateway: 192.168.0.111
DNS-Server: 192.168.0.111


Viele Grüße

Klaus

Content-ID: 118037

Url: https://administrator.de/contentid/118037

Ausgedruckt am: 22.11.2024 um 21:11 Uhr

lobotomie
lobotomie 12.06.2009 um 10:31:19 Uhr
Goto Top
Überprüfe doch mal die SID's Deiner Rechner.

Das klingt für mich nach Rechnern aus einem Image, die nicht vernünftig mit sysprep vorbereitet wurden.

Loco Lobo
moesch123
moesch123 12.06.2009 um 10:34:45 Uhr
Goto Top
Hallo Klaus,

existiert bereits ein Computerkonto mit dem gleichen Clientnamen im AD?
Probier mal den Rechner einmal in irgendeine Arbeitsgruppe zu heben und im Anschluss wieder in die von euch vorgesehende Domäne.
Hatte auch schon öfters mal das Problem das es da Probleme gab. (warum auch immer).

Gruß
Micha
Stoertebecker
Stoertebecker 12.06.2009 um 10:41:18 Uhr
Goto Top
Hallo,
die PC´s wurden händisch installiert, da es alles verschiedene Typen sind. Dennoch möchte ich das mal mit der SID überprüfen. Wie bekomme ich die SID heraus?
Gruß
Klaus
Stoertebecker
Stoertebecker 12.06.2009 um 10:47:39 Uhr
Goto Top
Hallo,
der Rechnername existiert noch nicht. Habe den Client gerade mal in eine Arbeitsgruppe hinzugefügt, rechner neugestartet und dann versucht der Domäne beizutreten.....gleiche Fehlermeldung
Gruß
Klaus
manuel-r
manuel-r 12.06.2009 um 10:47:55 Uhr
Goto Top
Für mich klingt es doch auch stark nach einem DNS-Problem. Hast du von einem der fraglichen Rechner mal ein Ping auf die Domäne (also bspw. ping domname.local) und auf den DC (also bspw. ping server.domname.local)gemacht? Mit welchem Ergebnis?
Mich mach stutzig, dass Gateway und DNS-Server die gleiche Adresse haben. Klar kann ein DC auch Routing machen - üblich ist das aber ja eher nicht. Oder macht das Gateway auch euren DNS? Das wiederum wäre auch nicht gerade üblich und auch wenig ratsam.

Manuel
Miyamoto
Miyamoto 12.06.2009 um 10:48:11 Uhr
Goto Top
Wenn du die SID ändern möchtest gibt es ein schönes Tool von Sysinternals

klick mich
moesch123
moesch123 12.06.2009 um 11:06:05 Uhr
Goto Top
Sind die anderen Clients denn genauso konfiguriert?
Wenn das der Fall ist, kann es mit den Einstellungen schonmal nichts zutun haben.
Michael
Stoertebecker
Stoertebecker 12.06.2009 um 11:13:08 Uhr
Goto Top
Hallo,
danke für den Hinweis. Ist ein Treffer. Also von den Clients die funktionieren kann ich die Domäne anpingen und auch den Server (IP). Der Client der nicht funktioniert, kann weder die Domäne anpingen noch die Server-IP.

Ok, sollte es ein DNS-Problem sein, wie kann man das lösen. Wir haben nur den einen Server. Damit ist dieser Gateway und DNS-Server. Gibt es einen anderen Weg, dieses mit einem Server zu lösen?

Wir arbeiten mit statischen IP-Adressen....nur am Rande...

Viele Grüße
Klaus
manuel-r
manuel-r 12.06.2009 um 11:20:30 Uhr
Goto Top
Dann prüfe mal im nächsten Schritt, ob du die Server-IP anpingen kannst. Wenn ja, dann haben wir definitiv ein DNS-Problem. Wenn nein, dann blockt irgendwas den Traffic.
lindi200000
lindi200000 12.06.2009 um 11:23:18 Uhr
Goto Top
Der Gateway muss euer Internetrouter sein und der DNS EIntrag muss auf den Win Server 2003 zeigen, dann sollte es auch klappen.
Dann ja im DNS Server unter Weiterleitung die Router IP einfach angeben.
Stoertebecker
Stoertebecker 12.06.2009 um 11:26:51 Uhr
Goto Top
Hallo,
den Server kann ich leider auch nicht anpingen....Zeitüberschreitung der Anforderung...
Was kann den Traffic blocken?
Klaus
Stoertebecker
Stoertebecker 12.06.2009 um 11:29:48 Uhr
Goto Top
Die Einstellung ist aber auch bei den anderen Clients, die beitreten können, so. Eine Internetverbindung gibt es hier nicht. Der Server kommt für die Updates hin und wieder ins Netz, aber manuell....
manuel-r
manuel-r 12.06.2009 um 11:33:43 Uhr
Goto Top
Alles mögliche kann den Traffic blocken. Angefangen von einer Client-Firewall (die von XP macht das von Haus aus nicht) bis hin zum Switch, der den Client blockt. Kannst du defektes Kabel oder defekten Switchport ausschließen?
Bist du sicher, das NIC und IP-Stack richtig funktionieren? Was sagt ein Ping auf die Loopback-Adresse 127.0.0.1?

Um was handelt es sich eigentlich bei der 0.111? Ist das euer Router oder der Server?
Cubic83
Cubic83 12.06.2009 um 11:35:46 Uhr
Goto Top
Schalte doch mal die testweise die Firewall aus.

Was steht den im Eventlog beim Server?
moesch123
moesch123 12.06.2009 um 11:40:04 Uhr
Goto Top
Wenn Ihr kein Internet habt, dann spielt das Standardgateway auch keine Rolle. Man bräuchte hier nichts eintragen.
Kannst du dei IP des Servers denn erreichen, oder bringt er dann eine Zeitüberschreitung?
Stoertebecker
Stoertebecker 12.06.2009 um 11:42:54 Uhr
Goto Top
Hallo,

den Gateway hatte ich schon mal rausgenommen. Auch kein Erfolg.
Und im eventvwr des DNS gibt es keinen Eintrag zu dem Zeitpunkt des Versuchs. Halt nur vom Starten des Servers, dass der DNS gestartet sei.

Firewall ist auf dem Client auf inaktiv geschaltet.

Der Server läßt sich auch nicht ohne Gateway-Eintrag anpingen

Denke, manuel-r könnte recht haben, dass der Traffic geblockt wir.....

Gruß
Klaus
manuel-r
manuel-r 12.06.2009 um 11:48:15 Uhr
Goto Top
Mit der Äußerung würde ich mich mal nicht so weit aus dem Fenster lehnen. Nicht alles, was über ein Gateway läuft führt zwangsläufig ins Internet. Schon mal was davon gehört, dass man über Router (nichts anderes ist das Gateway) verschiedene Netze miteinander verbindet? Das können standortübergreifende Verbindungen sein, VPNs, verschiedene Inhouse-LANs (Produktiv/Test) und und und.
manuel-r
manuel-r 12.06.2009 um 11:50:23 Uhr
Goto Top
Die Firewall ist ja schon mal nicht aktiv, also können wir die ausschließen. Hängt der Rechner am gleichen Switch(-Port) wie die funktionierenden? Mit dem gleichen Kabel?
Tausch einfach mal die einfachsten Komponenten.
Hast du den Ping auf die Loopback-Adresse mal gemacht?
Stoertebecker
Stoertebecker 12.06.2009 um 11:50:58 Uhr
Goto Top
Hallo,
hatte den Gateway auch nur testhalber entfernt. Ist wieder drin, da ich es auch nur so kenne. Hast Du denn eine Idee, was evtl. den Traffic blocken könnte, oder wie ich es herausbekomme?
manuel-r
manuel-r 12.06.2009 um 11:55:06 Uhr
Goto Top
Nochmal die Frage: Hast du mal angefangen Komponenten zu tauschen? Nicht immer, wenn die Lämpchen an der NIC blinken ist auch wirklich eine funktionierende Verbindung da. Schon gar nicht, wenn du mit statischen Adressen arbeitest.
lindi200000
lindi200000 12.06.2009 um 11:58:25 Uhr
Goto Top
Kennst du den genauen Netzwerkaufbau bei dir?
Wenn ja, dann einfach so anfangen:
1. Ping zu einen Rechner am selben Switch wenn das geht dann zum nächsten Switch, wenn nicht, ist iwas auf dem Weg zum Switch nicht in Ordnung.
Dann ma schnell Kabel prüfen (ist meistens ja kein großer aufwand) und wenn das in Ordnung ist, auf dem Rechner schauen ob nicht irgendein User ne eigene Software installiert hat.
moesch123
moesch123 12.06.2009 um 12:05:32 Uhr
Goto Top
@ manuel-r: So wie Stoertebecker das beschrieben hat, bin ich davon ausgegangen das es keine unterschiedlichen Netze gibt. Ansonsten hast du natürlich recht.
Ich wollte mit dem Beitrag eigentlich nur sagen das es mit dem Standardgateway nichts zutun haben wird, weil es für hier genannte Konfiguration unbedeutend ist.
manuel-r
manuel-r 12.06.2009 um 12:12:05 Uhr
Goto Top
Stimmt auch nicht ganz. Was ist, wenn DC und DNS nicht auf der gleichen Maschine laufen und der DC in einem anderen Netz steht. Ok, das sollte man nicht machen - kommt aber vor.
moesch123
moesch123 12.06.2009 um 12:13:43 Uhr
Goto Top
Klar gibt es Fälle wo es deffinitiv eine Rolle spielt. Aber ich glaube die ist hier nicht beschrieben. face-smile
Stoertebecker
Stoertebecker 12.06.2009 um 12:22:57 Uhr
Goto Top
Ping auf einem Rechner am gleichen Switch funktioniert auch nicht. ABER, der Client (der nicht funktioniert) lief vorher bereits in einem anderem Netzwerk.
Ich aktualisiere dennoch mal die Netzwerkkartentreiber bzw. schaue mal ob es einen neueren gibt.

Hatte den Client mit einem Crossover direkt an den Server angeschlossen. funktionierte auch nicht.
manuel-r
manuel-r 12.06.2009 um 12:24:38 Uhr
Goto Top
Und immer noch keine Antwort auf meine Frage. Was mache ich eigentlich hier?
lindi200000
lindi200000 12.06.2009 um 12:29:15 Uhr
Goto Top
Dann ist es etwa die Netzwerkkarte (einfach mal ne PCI Karte reinsetzen und schauen ob es über diese geht, oder irgendein Programm macht dir da Stress.
Stoertebecker
Stoertebecker 12.06.2009 um 12:30:05 Uhr
Goto Top
"Und immer noch keine Antwort auf meine Frage. Was mache ich eigentlich hier?"

wie meinst du das?
Stoertebecker
Stoertebecker 12.06.2009 um 12:33:03 Uhr
Goto Top
OK, Treiber aktualisiert, ohne erfolg.

Aber er lief ja auch vorher in dem anderen netz.....
lindi200000
lindi200000 12.06.2009 um 12:34:02 Uhr
Goto Top
Probiere trotzdem mal ne andere Karte oder wenn es leichter ist, durchwühle den Rechner mal nach Software die nix drauf zu suchen hat.
moesch123
moesch123 12.06.2009 um 12:54:38 Uhr
Goto Top
manuel-r hat mehrfach gefragt ob du angefangen hast die Komponenten zu tauschen. Netzwerkkarte, Port am Switch, Switch, Kabel usw. da hast du ihm noch keine Antwort drauf gegeben.
lindi200000
lindi200000 12.06.2009 um 13:01:19 Uhr
Goto Top
deswegen sag ich ja auch mehrfach er soll ma ne andere NIC reinsetzen ^^.
Stoertebecker
Stoertebecker 12.06.2009 um 13:49:07 Uhr
Goto Top
doch, indem ich den PC per crossover direkt mit dem Server verbunden habe, hatte ich Kabel, Switch, etc. ausgeschlossen.
Netzwerkkarte habe ich gerade getauscht.....kein Erfolg. Musste erst eine besorgen face-wink
Gruß
Stoertebecker
Stoertebecker 12.06.2009 um 16:28:11 Uhr
Goto Top
so, update:
Habe den PC gegen einen neuen ausgetauscht. Der sollte eigentlich für etwas anderes verwendet werden, aber ich war entnervt face-wink
Also, gleich IP-Adresse, gleicher PC-Name, etc. und? Et läuft! Muss also irgendwie am PC gelegen haben. Netzwerkkarte war es nicht....die Strecke auch nicht....was es war, keine Ahnung.....leider haben wir das Problem noch an einem weiteren PC...
Viele Grüße
Klaus
manuel-r
manuel-r 12.06.2009 um 18:05:19 Uhr
Goto Top
Ich hatte unter anderem auch noch gefragt, ob du mal ein Ping auf die Loopback-Adresse (127.0.0.1) gemacht hast. Wenn der nämlich auch nicht funktioniert hast du ein Problem mit deinem TCP/IP-Stack.
Und bei dem anderen Netz, in dem der PC funktioniert hat fällt mir noch ein: Ist dort evtl. irgendwelche Netzwerkkontrollsoftware installiert, die nur zulässige Clients ins Netz lässt und dazu eine Authentifizierung am Switch vornimmt (bspw. Cisco NAC) oder irgendeine Ich-schütze-vor-Viren-und-sonstwas-Suite die den Netzwerktraffic kontrolliert? Oder hattest du den PC komplett neu installiert?
Stoertebecker
Stoertebecker 13.06.2009 um 10:34:46 Uhr
Goto Top
so, bin wieder vor Ort. Ping auf 127.0.0.1 habe ich ausgeführt. Der funktionierte.

Was das andere Netz angeht, so habe ich mich auch informiert. Hier gibt es keinerlei Kontrollsoftware....

Den PC hatte ich nicht komplett neu installiert. Das war wahrscheinlich der Fehler.....wenn man sich arbeit sparen will face-wink