aligator
Goto Top

2 verschiedene Netze - 1 Domäne

Hallo Zusammen,

ich habe hier 2 verschiedene Netzwerke, welche über einen Router miteinander verbunden sind.

Netz A: 192.168.2.1
Subnet: 255.255.255.0

Netz B: 192.168.3.1
Subnet: 255.255.255.0

in Netz A gibt es einen DC+AD sowie einen Exchange Server.
Ich möchte nun aber Rechner aus Netz B auch in die Domäne aufnehmen, dies jedoch funktioniert nicht ohne weiteres, wie mir scheint.

Sämtliche Rechner können problemlos von einem Netz ins andere Pingen und umgekehrt.

Nehme ich einen Rechner aus Netz B und trage die entsprechende IP für den DNS sowie den Namen der beizutretenen Domäne an, erscheint ein Dialog der mir sagt dass keine Verbindung zur Domäne "XYZ" hergestellt werden kann.

Habt Ihr vielleicht eine Idee, was noch zu beachten bzw. Einzustellen ist?

Muss auf diesem Gebiet leider erst noch Erfahrung sammeln und deshalb hoffe ich auf eure Unterstützung.

Grüße

Ali

Content-ID: 119317

Url: https://administrator.de/forum/2-verschiedene-netze-1-domaene-119317.html

Ausgedruckt am: 25.12.2024 um 14:12 Uhr

aqui
aqui 29.06.2009 um 14:58:50 Uhr
Goto Top
Wenn du beides gegenseitig problemlos pingen kannst ist das definitiv kein Netzwerkproblem mehr, sondern ein Windows Problem mit der Einrichtug des Servers.
Damit wohl eher was für die Rubrik Windows -> Netze ?!
Aligator
Aligator 29.06.2009 um 15:01:31 Uhr
Goto Top
Danke für den Hinweis -> verschoben
harald21
harald21 29.06.2009 um 15:07:03 Uhr
Goto Top
Hallo,

du schreibst, der Ping geht in beide Richtungen - aber was ist das Ziel denes Pings?

Zum Beispiel:
ping 192.168.3.1
ping Server1
ping server1.domain.local

mit Variante1 testest du das Routing zwischen den beiden Netzen, mit Variante 2 und 3 zusätzlich die Namensauflösung. über WINS und DNS. Insbesondere die DNS-Namensauflösung benötigst du wenn du einen PC dem AD hinzufügen möchtest. Dann ist als Domäne allerdings auch "domain.local" anzugeben. Wenn du an dieser Stelle einfach nur "DOMAIN" angibst, so solltest du die WINS-Namensauflösung korrekt konfiguriert haben.

mfg
Harald
Aligator
Aligator 29.06.2009 um 15:17:48 Uhr
Goto Top
Hi,

ausgehend vom Rechner mit der IP 192.168.3.1 aus Netz B funktioniert das Pingen über deine oben genannten Varianten mit Ausnahme der Zweiten, was, so wie ich das verstanden habe, auch folgerichtig ist.

Somit kann ich also davon ausgehen, dass die Namensauflösung funktioniert.

Gruß
Ali
harald21
harald21 29.06.2009 um 15:24:07 Uhr
Goto Top
Hallo Ali,

Variante 2:
ping Server1 --> WINS-Namensauflösung erforderlich --> Zutritt zur Domäne "DOMAIN"

Variante 3:
ping server.domain.local --> DNS-Namensauflösung erforderlich --> Zutritt zur Domäne "domain.local"

Also entweder noch WINS konfigurieren, oder beim Zutritt des PC's zur Domäne ebenfalls den DNS-Namen der Domäne verwenden.

mfg
Harald
Aligator
Aligator 29.06.2009 um 15:48:51 Uhr
Goto Top
Ich verstehe nicht ganz.
Über welchen Weg kann ich denn noch den Rechner in die Domäne einbinden, ausser über die Eigenschaften des Arbeitsplatzes, unter dem ich auch den Computernamen ändern kann?

WINS habe ich nun am DC konfiguriert und am Rechner eingetragen, jedoch funktioniert ein Ping über Variante 2 nicht.

Gruß und Dank
Ali
harald21
harald21 30.06.2009 um 08:04:34 Uhr
Goto Top
Hallo,

der Weg ist schon richtig, der Unterschied ist nur, was du dort bei Domäönenname einträgst: den NetBIOS/WINS-Namen "DOMAIN", oder den DNS-Namen "domain.local". Dementsprechend versucht der in die Domäne aufzunehmende Rechner dann auch über WINS bzw. DNS den Namen aufzulösen.

Zur Funktionalität von WINS kann ich dir nur sagen, das nach der Konfiguration am Server und dem Eintragen in den TCP/IP-Eigenschaften am Client, die entsprechenden WINS-Einträge des Clients ja noch registriert werden müssen. Hierfür einfach den Client neu starten. Wenn du keine Fehler gemacht hast, sollte dann auch Variante 2 funktionieren.

mfg
Harald
Aligator
Aligator 30.06.2009 um 09:48:10 Uhr
Goto Top
Guten Morgen,

ein Neustart brachte diesbezüglich nichts, vermutlich sollte ich hier die WINS Settings nochmals überprüfen.

Jedoch versuche ich den Rechner mittels "domain.local" in die Domäne einzubinden, somit brauchen mich die WINS Settings nicht weiter zu interessieren?

Ursprünglich dachte ich, es gibt irgendeine Einstellung am DC zu tätigen, damit dieser auch Rechner aus anderen Netzen aufnimmt, was nach weiterem Grübeln aber Schmarn ist, denk ich.


Um zu vermeiden dass ich was falsch verstanden habe:

DC(Name: dc1) = 192.168.2.100 -> AD+DNS+WINS /Domäne = test.int

PC1 = 192.168.3.1 -> hier als DNS den obigen Server eingetragen. Beitreten zur Domäne test.int

Subnetz nach wie vor 255.255.255.0

Unter den Details der erscheinenden Fehlermeldung steht folgendes:

Die DNS-Abfrage über den Ressourceneintrag der Dienstidentifizierung (SRV), der zur Suche eines Domänencontrollers für die Domäne "test.int" verwendet wird, wurde ordnungsgemäß abgeschlossen.

Die Abfrage war für den SRV-Eintrag für _ldab._tvp.dc_msdcs.test.int

Die folgenden Domänencontroller wurde von der Abfrage identifiziert:

dc1.test.int

Die hufigsten Ursachen dieses Fehlers sind:

- Host (A)-Eintrge, die den Namen des Domnencontroller dessen IP-Adressen zuordnen, fehlen oder enthalten nicht die richtigen Adressen.

- Die in DNS registrierten Domnencontroller verfgen nicht ber eine Netzwerkverbindung oder werden nicht ausgefhrt.



Liest sich für mich, als konnte der DC gefunden bzw. aufgelöst werden, doch wie weiter?

Grüße
Ali
harald21
harald21 30.06.2009 um 09:59:36 Uhr
Goto Top
Hallo,

hat der DC1 vielleicht mehrere Netzwerkkarten, die alle mit anderen IP's im DNS registriert sind?
Wenn die 2. Netzwerkkarte nicht angeschlossen ist, so reicht das leider nicht, du mußt die Karte richtig deaktivieren (vorher am besten auf DHCP stellen, um eine evtl. fest vergebene IP-Adresse wieder freizugeben).

mfg
Harald
Aligator
Aligator 30.06.2009 um 10:02:54 Uhr
Goto Top
hat nur eine Netzwerkkarte verbaut...
harald21
harald21 30.06.2009 um 10:07:46 Uhr
Goto Top
Hallo,

seltsam face-sad
Sind in den Eventlogs (Server + Client) irgendwelche Fehlermeldungen?

mfg
Harald
Aligator
Aligator 30.06.2009 um 10:18:40 Uhr
Goto Top
Meckert mir nur an, dass die installierte VNC Version nicht kompatibel ist zu der, mit der ich grad drauf bin :-P

Ansonsten sind die Logs sauber.
Eine dcdiag.txt wurde in %WINDIR%\debug\ erstellt, jedoch steht da genau das gleiche drin wie bereits oben erwähnt.

Ärgerlich das Ganze face-sad

Gruß
Ali
Aligator
Aligator 30.06.2009 um 10:29:04 Uhr
Goto Top
Problem gelöst...

Habe den Router resettet und neu konfiguriert. Nun lässt sich der Rechner integrieren.
Ich könnt mir in Hintern beissen.

Ich danke Dir vielmals für deine tatkräftige Unterstützung. Gelernt hab ich dabei auch noch was face-wink

Grüße
Ali