2012R2: Es lassen sich keine neuen Clients hinzufügen
Guten Abend,
ich möchte "kurz" meine Probleme/ bisheriges Vorgehen schildern:
kleiner Pflegedienst mit einem Server 2012R 64 bit (DC, DNS, SQL Server) und 6 Clients Win7/Win10
Beim Hinzufügen/ Join zur Domäne kommt:
Die DNS-Abfrage über den Ressourceneintrag der Dienstidentifizierung (SRV), der zur Suche eines Domänencontrollers für die Domäne "pflegedienst.local" verwendet wird, wurde erfolgreich abgeschlossen:
Es handelt sich um die Abfrage des SRV-Eintrags für _ldap._tcp.dc._msdcs.pflegedienst.local.
Die folgenden Domänencontroller wurden von der Abfrage identifiziert:
server.pflegedienst.local
Es konnte jedoch keine Verbindung mit Domänencontrollern hergestellt werden.
Die häufigsten Ursachen dieses Fehlers sind:
- Hosteinträge (A oder AAAA), die die Namen der Domänencontroller deren IP-Adressen zuordnen, fehlen oder enthalten nicht die richtigen Adressen.
- Die in DNS registrierten Domänencontroller verfügen nicht über eine Netzwerkverbindung oder werden nicht ausgeführt.
Mein vorgehen bisher:
1. DNS
Ich habe mehrmals DNS Rolle auf dem Server entfernt und hinzugefügt, auch mit Entfernen der DNS Text Datei und den zug. Logs//
a)die Zonen sind ok (SRV Eintrag ist vorhanden); habe sie auch 1:1 mit einem ähnlichen Server in ähnlicher Konstellation bei einem anderem Kunden verglichen, es sind genau die gleichen Zeilen!
b)der Client wird nur bei DNS regisitriert, wenn er bereits zur Domäne dazugehört
c)der neu hinzuzufügende Client (Win10 64bit) wird nicht registriert/angezeigt im DNS Server; es sei denn, ich füge das DNS Suffix in den TCPIP V4 Eigenschaften manuell hinzu; trotzdem kein Join!
d)im DNS Event log erscheinen keine Texte, sondern nur Hinweise, : Die Beschreibung für Ereignis-ID ( 3150 ) in Quelle ( Microsoft-Windows-DNS-Server-Service ) wurde nicht gefunden. Entweder ist die Komponente, die dieses Ereignis auslöst, nicht auf dem lokalen Computer installiert, oder die Installation ist beschädigt. Sie können die Komponente auf dem lokalen Computer installieren oder reparieren, oder den Computerhersteller nach einer neueren Version fragen.
e)es kommen dort Fehler, die ich auch schon versucht habe zu googlen, Ergebnis ist aber sehr dünn. Event ID 3150, 4, 2, 769, 3
#für d) und e) konnte ich einen dokuemtierten Bug von Microsoft finden, auch ca. 3 Patches, die aber bei niemandem zum Erfolg führten
2. Server Manager Active Directory MMCs lassen sich nicht öffnen.
Es kommt Meldung: keine Namensinformation gefunden. Die angegebene Domäne ist nicht vorhanden oder es konnte keine Verbindung hergestellt werden.
3. DCDIAG meldet Schwerwiegender Fehler: Fehler beim Aufrufen von DsGetDcName (SERVER): 1355
Der Server wurde vom Locator nicht gefunden.
Zuvor habe ich die rollen komplett auf diesen Server übertragen und das AD mit NTDSUTIL überprüft (semantic database analysis)
Ich habe nun 3 Tage lang jede freie Minute Google gequält. Ich hoffe, jemand von Euch hat noch eine Idee oder ein anderes Vorgehen vllt?
Danke vorab Ole
ich möchte "kurz" meine Probleme/ bisheriges Vorgehen schildern:
kleiner Pflegedienst mit einem Server 2012R 64 bit (DC, DNS, SQL Server) und 6 Clients Win7/Win10
Beim Hinzufügen/ Join zur Domäne kommt:
Die DNS-Abfrage über den Ressourceneintrag der Dienstidentifizierung (SRV), der zur Suche eines Domänencontrollers für die Domäne "pflegedienst.local" verwendet wird, wurde erfolgreich abgeschlossen:
Es handelt sich um die Abfrage des SRV-Eintrags für _ldap._tcp.dc._msdcs.pflegedienst.local.
Die folgenden Domänencontroller wurden von der Abfrage identifiziert:
server.pflegedienst.local
Es konnte jedoch keine Verbindung mit Domänencontrollern hergestellt werden.
Die häufigsten Ursachen dieses Fehlers sind:
- Hosteinträge (A oder AAAA), die die Namen der Domänencontroller deren IP-Adressen zuordnen, fehlen oder enthalten nicht die richtigen Adressen.
- Die in DNS registrierten Domänencontroller verfügen nicht über eine Netzwerkverbindung oder werden nicht ausgeführt.
Mein vorgehen bisher:
1. DNS
Ich habe mehrmals DNS Rolle auf dem Server entfernt und hinzugefügt, auch mit Entfernen der DNS Text Datei und den zug. Logs//
a)die Zonen sind ok (SRV Eintrag ist vorhanden); habe sie auch 1:1 mit einem ähnlichen Server in ähnlicher Konstellation bei einem anderem Kunden verglichen, es sind genau die gleichen Zeilen!
b)der Client wird nur bei DNS regisitriert, wenn er bereits zur Domäne dazugehört
c)der neu hinzuzufügende Client (Win10 64bit) wird nicht registriert/angezeigt im DNS Server; es sei denn, ich füge das DNS Suffix in den TCPIP V4 Eigenschaften manuell hinzu; trotzdem kein Join!
d)im DNS Event log erscheinen keine Texte, sondern nur Hinweise, : Die Beschreibung für Ereignis-ID ( 3150 ) in Quelle ( Microsoft-Windows-DNS-Server-Service ) wurde nicht gefunden. Entweder ist die Komponente, die dieses Ereignis auslöst, nicht auf dem lokalen Computer installiert, oder die Installation ist beschädigt. Sie können die Komponente auf dem lokalen Computer installieren oder reparieren, oder den Computerhersteller nach einer neueren Version fragen.
e)es kommen dort Fehler, die ich auch schon versucht habe zu googlen, Ergebnis ist aber sehr dünn. Event ID 3150, 4, 2, 769, 3
#für d) und e) konnte ich einen dokuemtierten Bug von Microsoft finden, auch ca. 3 Patches, die aber bei niemandem zum Erfolg führten
2. Server Manager Active Directory MMCs lassen sich nicht öffnen.
Es kommt Meldung: keine Namensinformation gefunden. Die angegebene Domäne ist nicht vorhanden oder es konnte keine Verbindung hergestellt werden.
3. DCDIAG meldet Schwerwiegender Fehler: Fehler beim Aufrufen von DsGetDcName (SERVER): 1355
Der Server wurde vom Locator nicht gefunden.
Zuvor habe ich die rollen komplett auf diesen Server übertragen und das AD mit NTDSUTIL überprüft (semantic database analysis)
Ich habe nun 3 Tage lang jede freie Minute Google gequält. Ich hoffe, jemand von Euch hat noch eine Idee oder ein anderes Vorgehen vllt?
Danke vorab Ole
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 331711
Url: https://administrator.de/contentid/331711
Ausgedruckt am: 22.11.2024 um 15:11 Uhr
39 Kommentare
Neuester Kommentar
Hallo,
Was steht in den Eriegnissprotokollen alles drin (Fehler) seit den letzten neustart?
https://technet.microsoft.com/en-us/library/cc732284%28v=ws.11%29.aspx
http://www.ip-insider.de/in-12-schritten-zum-perfekten-domaenencontroll ...
http://mntechblog.de/active-directory-dns-server-unter-windows-server-2 ...
Gruß,
Peter
Zitat von @ole2211:
Es kommt Meldung: keine Namensinformation gefunden. Die angegebene Domäne ist nicht vorhanden oder es koinnte keine Verbindung hergestellt werden.
3. DCDIAG meldet Schwerwiegender Fehler: Fehler beim Aufrufen von DsGetDcName (SERVER): 1355
Ich habe nun 3 Tage lang jede freie Minute Google gequält.
Läuft der DNS Dienst auf dein Server bzw. DC?Es kommt Meldung: keine Namensinformation gefunden. Die angegebene Domäne ist nicht vorhanden oder es koinnte keine Verbindung hergestellt werden.
3. DCDIAG meldet Schwerwiegender Fehler: Fehler beim Aufrufen von DsGetDcName (SERVER): 1355
Ich habe nun 3 Tage lang jede freie Minute Google gequält.
Was steht in den Eriegnissprotokollen alles drin (Fehler) seit den letzten neustart?
Ich hoffe, jemand von Euch hat noch eine Idee oder ein anderes Vorgehen vllt?
DNS ist Fehlerhaft.https://technet.microsoft.com/en-us/library/cc732284%28v=ws.11%29.aspx
http://www.ip-insider.de/in-12-schritten-zum-perfekten-domaenencontroll ...
http://mntechblog.de/active-directory-dns-server-unter-windows-server-2 ...
Gruß,
Peter
Vielleicht hilft dir das weiter, um die Vorgänge etwas zu durchleuchten:
https://sid-500.com/2017/01/07/srv/
DNS neu installieren hin oder her.
Probier mal:
net stop netlogon
und dann
net start netlogon
https://sid-500.com/2017/01/07/srv/
DNS neu installieren hin oder her.
Probier mal:
net stop netlogon
und dann
net start netlogon
Zitat von @ole2211:
Ja, immer noch der gleiche Server.
Ich überweise 50€ sofort an denjenigen, der das Problem löst.
also für 50 euro gehe ich keine stunde arbeiten Ja, immer noch der gleiche Server.
Ich überweise 50€ sofort an denjenigen, der das Problem löst.
ich machs dir kostenlos
Frank
Zitat von @ole2211:
Ja. A ist auch drin.
Aber! habe gerade die Eigenschaften der 3 (Unter) Zonen nochmals angeschaut. bei Eigenschaften von pflegedienst.local steht grau hinterlegt und nicht änderbar: "Replikation: Keine Active Directory- integrierte Zone", über den Buton rechts nicht änderbar!
Ich stelle mir die Frage, ob man die DC Rolle jetzt entfernt und gleich wieder zufügt. Es scheint mir igendwie AD und DNS nicht mit einander verbunden zu sein...
bitte nicht einfach sinlos irgendwelche rollen entfernen... werder die DNS noch die DC!!!!Ja. A ist auch drin.
Aber! habe gerade die Eigenschaften der 3 (Unter) Zonen nochmals angeschaut. bei Eigenschaften von pflegedienst.local steht grau hinterlegt und nicht änderbar: "Replikation: Keine Active Directory- integrierte Zone", über den Buton rechts nicht änderbar!
Ich stelle mir die Frage, ob man die DC Rolle jetzt entfernt und gleich wieder zufügt. Es scheint mir igendwie AD und DNS nicht mit einander verbunden zu sein...
deine rechteverwaltung wird es dir danken... und die User morgen früh auch
Frank
Hallo,
Warum nicht wie schon mehrmals genannt den Server bzw. DC neu gemacht? Was genau hindert dich dort?
Gruß,
Peter
Zitat von @ole2211:
@pewa: alles gecheckt. In der Registry steht der genannte Parameter auf "Default-First-Site-Name"; dieser "Default..." ist im DNS eingetragen.
Das hat aber mit Exchange zu tun. Läuft auf dein total verkorkster Server 2012R2 neben DC, DNS, DHCP, (MS) SQL etwas auch noch ein Exchange mit drauf?@pewa: alles gecheckt. In der Registry steht der genannte Parameter auf "Default-First-Site-Name"; dieser "Default..." ist im DNS eingetragen.
entfernen, nach dem ich die Rolle entfernt habe?
In %windir%\system32\dns war nach dem entfernen der Rolle DNS nichts mehr enthalten?mit den 50€ meine ich ernst!
Nach diesem hier? Du glaubst uns mit ein Ameisenrückensteak abspeissen zu können während du dir Wagyu Steak bezahlen lässt? Wenn du mal einen anständigen Stundenlohn nimmst, die Stundenzahl mit 3 - 6 ansetzt und dann noch MwSt drauf packst kommt es noch preiswert. Sollten Fahrtkosten....Warum nicht wie schon mehrmals genannt den Server bzw. DC neu gemacht? Was genau hindert dich dort?
Gruß,
Peter
Zitat von @ole2211:
was ich mir auch noch vorstellen könnte: der alte Server war 2008er. vllt muss man die Struktur auf 2012 anheben? Wie teste/ mache ich das?
die frage ist jetzt nicht dein ernst.. oder ?was ich mir auch noch vorstellen könnte: der alte Server war 2008er. vllt muss man die Struktur auf 2012 anheben? Wie teste/ mache ich das?
Frank
hallo,
Auch bei 6 Clients macht ein DHCP sinn.
Nach deinem
frage ich mich wann dein 2012 R2 Memberserver (SQL Server) dann zum DC gemacht wurde? Da war der Server 2008 als DC ja wohl noch am laufen, oder?
Wurden damals alle Rollen (FSMO) übertragen bzw. nach Crash vom 2008 entsprechend übertragen? Seize FSMO Roles
https://www.windowspro.de/andreas-kroschel/fsmo-rollen-im-ad-schema-uebe ...
http://serverfault.com/questions/122356/what-needs-to-be-done-after-a-d ...
https://social.technet.microsoft.com/Forums/windows/en-US/fa195847-28e5- ...
Welcher Rollen hat jetzt dein 2012R2? Und wurde der DC jetzt als weiterer DC damals installiertoder erst nachdem der alte DC sich zerlegte? Ist er der QC halter?
Gruß,
Peter
Auch bei 6 Clients macht ein DHCP sinn.
Nach deinem
Ein Pflegedienst mit 6 Clients hat(te) einen 2008er DC. Nach Software- Umstellung wurde zusätzlich parallel ein 2012 R2 installiert und als Member hinzugefügt. Dieser diente fortan als u.a. auch SQL- Server für die Pflegesoftware. Der ursprüngliche 2008er DC lief zwar weiter mit über Jahre, wurde aber dann nach Festplattencrash abgebaut und entsorgt. Nun läuft nur noch der "neue" 2012R2 und die Clients
Wurden damals alle Rollen (FSMO) übertragen bzw. nach Crash vom 2008 entsprechend übertragen? Seize FSMO Roles
https://www.windowspro.de/andreas-kroschel/fsmo-rollen-im-ad-schema-uebe ...
http://serverfault.com/questions/122356/what-needs-to-be-done-after-a-d ...
https://social.technet.microsoft.com/Forums/windows/en-US/fa195847-28e5- ...
Welcher Rollen hat jetzt dein 2012R2? Und wurde der DC jetzt als weiterer DC damals installiert
Und ich will mir in einer Kleinstadt mit 6000 Einwohnern den Ruf mit soetwas nicht verderben.
Ein neuaufsetzen eines DC, Profile übernehmen und evtl den alten als VM oder auf Blech laufen lassen wegen der Anwendung und dessen SQL wäre di r besser zu Gesicht gestanden (Profesioneller). Alleine schon das ein DC auch SQL spielt ist nicht wirklich gut entschieden bzw. gewählt. Je nach power von dem Blech könntest du evtl eine Virtualisierungshost machen und den als DC sowie als SQL jeweils eine VM.Gruß,
Peter
Zitat von @ole2211:
ich denke mal laut weiter. Der Server war vorher nicht Member, sondern schon DC (hatte ich im ersten Thread falsch beschrieben). Wenn er schon vorher DC war, und es über Jahre lief, wird er es wohl jetzt auch alleine können müssen, oder?
nicht, nach deinem rumgebastel...ich denke mal laut weiter. Der Server war vorher nicht Member, sondern schon DC (hatte ich im ersten Thread falsch beschrieben). Wenn er schon vorher DC war, und es über Jahre lief, wird er es wohl jetzt auch alleine können müssen, oder?
Wie man das testet, mit welchem Befehl wollte ich wissen.
dcdiag (Ich verdiene mit so etwas kein Geld, eher mit anderen Sachen, das merkt man, oder?)
laut deiner webseite tust du das aber schon... ich denke so wird das alles nix.. wenn da was zu machen ist, dann müssen wir remote auf das blech zugreifen...
Frank
Hallo,
Also einen kaputten Server weg zu geben ist kein Problem, aber ohne entsprechendes Wissen bzw. nur mit naivität gekleidet hier dran zu gehen, das ist eher dein Problem jetzt. Egal, evtl. kommt dein DC ja noch auf die Beine, sofern wir hier verstehen was wann und wie gemacht wurde.
Gruß,
Peter
Zitat von @ole2211:
Da es teilweise auch meine Schuld ist. die Firma, die den Server mitgenommen hatte, hatte mich gefragt, ob das ok ist, wenn Sie ihn mitnehmen. Ich hatte das damals aus dem Bauch entschieden am Telefon, ohne groß über die Konsequenzen nachzudenken.
Naja, da der Server (2008 DC) zu diesemZeitpunkt eh schon nicht mehr lief (der war ja wohl gecrasht) ist es egal ob der einer Wiederverwendung zugeführt wird oder nicht. Das ändert nichts.Da es teilweise auch meine Schuld ist. die Firma, die den Server mitgenommen hatte, hatte mich gefragt, ob das ok ist, wenn Sie ihn mitnehmen. Ich hatte das damals aus dem Bauch entschieden am Telefon, ohne groß über die Konsequenzen nachzudenken.
um den Kunden nicht zu verlieren und die neue Software Firma an der Stelle nicht anrufen zu müssen
Die neue Softwarefirma hat doch schon dein Kunde, oder wie bist du dort jetzt involviert? Mit dein Server bzw. DC wissen wirst du doch eh nichts machen können, ausser im PC stab zu saugen. Egal was dir die Softwarefirma sagt, du musst es einfach glauben...Also einen kaputten Server weg zu geben ist kein Problem, aber ohne entsprechendes Wissen bzw. nur mit naivität gekleidet hier dran zu gehen, das ist eher dein Problem jetzt. Egal, evtl. kommt dein DC ja noch auf die Beine, sofern wir hier verstehen was wann und wie gemacht wurde.
Gruß,
Peter
aha..
Vielen Dank Frank. Das war der Tipp! Ich hatte das mit dem BurFlag schon heute nachmittag bei der Google Recherche gesehen, aber es waren mir zu viele Fremdwörter im Text.
Fremdwörter ?
Natürlich auch an die anderen Mitstreiter.
@Frank, schreib mir eine Email mit IBAN! mein Wort gilt! Meine Email Adresse hast Du ja bestimmt jetzt auch rausbekommen.
danke, ich brauche kein geld...
P.S. Grund genug, einen Budget- Plan über neuen Server vorzulegen.
Budget- Plan... Nein, ein Angebot über eine saubere Server Installation.
und du solltest die 50,- euro in fachbücher anlegen, mit du deiner werbung auf dem auto gerecht wirst
Frank
Vielen Dank Frank. Das war der Tipp! Ich hatte das mit dem BurFlag schon heute nachmittag bei der Google Recherche gesehen, aber es waren mir zu viele Fremdwörter im Text.
Natürlich auch an die anderen Mitstreiter.
@Frank, schreib mir eine Email mit IBAN! mein Wort gilt! Meine Email Adresse hast Du ja bestimmt jetzt auch rausbekommen.
P.S. Grund genug, einen Budget- Plan über neuen Server vorzulegen.
und du solltest die 50,- euro in fachbücher anlegen, mit du deiner werbung auf dem auto gerecht wirst
Frank
Hallo,
Und du solltest diesen DC trotzdem noch auf Herz und Niere abklopfen und schauen das alles so ist wie ein DC es haben möchte, die Werkzeuge hast du ja genannt bekommen. Sonst kann dir dein DC noch ein böse falle stellen.
Wichtig. Den DC auch mal ausschalten und schauen das danach alles ist wie erwartet.
Alles gute
Gruß,
Peter
Und du solltest diesen DC trotzdem noch auf Herz und Niere abklopfen und schauen das alles so ist wie ein DC es haben möchte, die Werkzeuge hast du ja genannt bekommen. Sonst kann dir dein DC noch ein böse falle stellen.
Wichtig. Den DC auch mal ausschalten und schauen das danach alles ist wie erwartet.
Alles gute
Gruß,
Peter
Guten Morgen Ole,
Aber ich finde es nicht schön, wie Ihr mit meinen Gefühlen umgeht. Es sind doch schon ziemlich harte Worte, die Ihr hier gegen mich aussprecht, ohne mich wirklich kennen gelernt zu haben. So etwas gehört nicht in ein Forum. Sicherlich ist das hier nicht so mein Thema, die Aktion mit dem Server war auch nicht sehr geistreich. Auch deshalb habe ich hier ja um Hilfe gebeten. Wenn ich Euch fragen würde, wie man ein MRT in ein Radiologie- Netz bzw an einen PACs Server einbindet, oder einen CD- Roboter ansteuert oder ein hochfrequente Richtfunk- Strecke aufbaut, würdet Ihr auch einknicken. In einer Kleinstadt muss man halt alles (ein bißchen) können. Hier gibt es nur 4 Domänen- Netze, das kann ich nicht ändern.
natürlich fallen hier an und ab mal harte worte, das ist aber in der regel fachlich gemeint, keineswegs persönlich!
für viele von uns waren deine fehler basic´s, und einige deiner aktionen waren sinnlos..ich sag nur DNS deinstallation.
und wie man ein MRT mittels DICOM an ein PACS System anbindet, ist zumindest bei uns, unser täglich brot.
wichtiger ist es, die systeme am laufen zu halten- und im fehlerfall zu wissen was zu tun ist!
und was du nicht kannst, kannst du auf jedenfall lernen- deswegen der seitenhieb von mir, mit dem buch
Meldet Euch gerne, wenn Ihr hier in der Nähe seit, dann könnt Ihr gern auf ein Stück Kuchen oder Steak vorbei kommen.
kuchen geht immer...
P.S. der Vito ist übrigens neu und bezahlt- also so schlecht läufts bei mir nicht. (auch für PC aussaugen bin ich mir nicht zu Schade, wenn es bezahlt wird)
das es bei dir schlecht läuft, hat ja auch keiner gesagt- und klar, das pc aussaugen ist wichtig ist... nur bist du dafür zu teuer, das sollte ein mitarbeiter machen der mit 35 euro beim kunden zu buche schlägt... du solltest wissen, wie ein server repariert wird, oder jemanden haben der das kann!
wie schon gesagt, persönlich hat keiner etwas gegen dich...
so, und jetzt stell das ding auf gelöst
Frank
Zitat von @ole2211:
Ok, ich kann mich nur noch einmal bedanken. Alleine wäre ich wohl nicht mehr bis zu dem Punkt hier jetzt gekommen.
gerne..Ok, ich kann mich nur noch einmal bedanken. Alleine wäre ich wohl nicht mehr bis zu dem Punkt hier jetzt gekommen.
Aber ich finde es nicht schön, wie Ihr mit meinen Gefühlen umgeht. Es sind doch schon ziemlich harte Worte, die Ihr hier gegen mich aussprecht, ohne mich wirklich kennen gelernt zu haben. So etwas gehört nicht in ein Forum. Sicherlich ist das hier nicht so mein Thema, die Aktion mit dem Server war auch nicht sehr geistreich. Auch deshalb habe ich hier ja um Hilfe gebeten. Wenn ich Euch fragen würde, wie man ein MRT in ein Radiologie- Netz bzw an einen PACs Server einbindet, oder einen CD- Roboter ansteuert oder ein hochfrequente Richtfunk- Strecke aufbaut, würdet Ihr auch einknicken. In einer Kleinstadt muss man halt alles (ein bißchen) können. Hier gibt es nur 4 Domänen- Netze, das kann ich nicht ändern.
für viele von uns waren deine fehler basic´s, und einige deiner aktionen waren sinnlos..ich sag nur DNS deinstallation.
und wie man ein MRT mittels DICOM an ein PACS System anbindet, ist zumindest bei uns, unser täglich brot.
wichtiger ist es, die systeme am laufen zu halten- und im fehlerfall zu wissen was zu tun ist!
und was du nicht kannst, kannst du auf jedenfall lernen- deswegen der seitenhieb von mir, mit dem buch
Meldet Euch gerne, wenn Ihr hier in der Nähe seit, dann könnt Ihr gern auf ein Stück Kuchen oder Steak vorbei kommen.
P.S. der Vito ist übrigens neu und bezahlt- also so schlecht läufts bei mir nicht. (auch für PC aussaugen bin ich mir nicht zu Schade, wenn es bezahlt wird)
wie schon gesagt, persönlich hat keiner etwas gegen dich...
so, und jetzt stell das ding auf gelöst
Frank