AD Connect Sync funktioniert nicht
Hallo zusammen,
leider habe ich ein Problem mit AD Connect Sync und Passwortsynchronisation zwinschen DC und Azure AD.
Wenn ich den Troubleshooting von AD Connect starte und Bsp 5 auswähle, lässt sich die Anmeldemaske nicht starten und bekomme einen Fehler. Die Seite login.microsoftonline.com lässt sich 1 mal/10 aufmachen. tracert login.microsoftonline.com auf DC erreicht mein Vlan Gateway aber nicht mein WAN Gateway.
Aber tracert login.microsoftonline.com auf Client funktioniert und die Seite kann ich auch laden.
Es scheint ein DNS Problem zu sein und vielleicht Firewall Konfig. Weiss aber nicht wie ich es löse. Ich bitte um Unterstützung.
Firewall: Dream Pro
Main Network 192.168.1.0/24
Vlan 172.18.1.0/24
leider habe ich ein Problem mit AD Connect Sync und Passwortsynchronisation zwinschen DC und Azure AD.
Wenn ich den Troubleshooting von AD Connect starte und Bsp 5 auswähle, lässt sich die Anmeldemaske nicht starten und bekomme einen Fehler. Die Seite login.microsoftonline.com lässt sich 1 mal/10 aufmachen. tracert login.microsoftonline.com auf DC erreicht mein Vlan Gateway aber nicht mein WAN Gateway.
Aber tracert login.microsoftonline.com auf Client funktioniert und die Seite kann ich auch laden.
Es scheint ein DNS Problem zu sein und vielleicht Firewall Konfig. Weiss aber nicht wie ich es löse. Ich bitte um Unterstützung.
Firewall: Dream Pro
Main Network 192.168.1.0/24
Vlan 172.18.1.0/24
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 31378163025
Url: https://administrator.de/forum/ad-connect-sync-funktioniert-nicht-31378163025.html
Ausgedruckt am: 07.04.2025 um 14:04 Uhr
6 Kommentare
Neuester Kommentar
Moin...
Wenn ich den Troubleshooting von AD Connect starte und Bsp 5 auswähle, lässt sich die Anmeldemaske nicht starten und bekomme einen Fehler.
dürfen wir den Fehler wissen?
Aber nslookup login.microsoftonline.com auf Client funktioniert und die Seite kann ich auch laden.
ok!
wo genau klappt es nicht? Server, Toaster, Fressnapf vom Hund?
ah ja, falls es ein Server sein sollte, bitte schreib unds was es für einer ist, mit welcher Rolle!
Es scheint ein DNS Problem zu sein und vielleicht Firewall Konfig. Weiss aber nicht wie ich es löse. Ich bitte um Unterstützung.
oha.. mir den wenigen Infos, wird es auch für uns nicht einfach!
Firewall: Dream Pro
was fürn dinngen?
ok, kannst du uns bitte deine Firewall config posten.
bitte zeichne uns mal dein Netzwerk auf, mit allen geräten und netzen!
Frank
Zitat von @carol.gounou:
Hallo zusammen,
leider habe ich ein Problem mit AD Connect Sync und Kennwort hast sync auf DC.
bitte was?Hallo zusammen,
leider habe ich ein Problem mit AD Connect Sync und Kennwort hast sync auf DC.
Wenn ich den Troubleshooting von AD Connect starte und Bsp 5 auswähle, lässt sich die Anmeldemaske nicht starten und bekomme einen Fehler.
Die Seite login.microsoftonline.com lässt sich 1/10 mal aufmachen.
einmal von 10 oder wie oder was? was kommt dann?. Nslookup login.microsoftonline.com auf DC erreicht mein Vlan Gateway aber nicht mein WAN Gateway.
äh... also wenn dein DC das kann, geht doch dein WAN Gateway?!?!?!? oder verstehe ich etwas falsch?Aber nslookup login.microsoftonline.com auf Client funktioniert und die Seite kann ich auch laden.
wo genau klappt es nicht? Server, Toaster, Fressnapf vom Hund?
ah ja, falls es ein Server sein sollte, bitte schreib unds was es für einer ist, mit welcher Rolle!
Es scheint ein DNS Problem zu sein und vielleicht Firewall Konfig. Weiss aber nicht wie ich es löse. Ich bitte um Unterstützung.
Firewall: Dream Pro
ok, kannst du uns bitte deine Firewall config posten.
Main Network 192.168.1 1
Vlan 192.168.3.1
das sagt uns so nix!Vlan 192.168.3.1
bitte zeichne uns mal dein Netzwerk auf, mit allen geräten und netzen!
Frank
Behebe erstmal deine Verbindungsfehler.
Du kannst ja mal Testweise die Firewall deines WAN Gateways ausschalten und schauen ob es dann geht.
DNS MUSS PASSEN ! Ohne vernünftiges DNS keine Anmeldung.
Denke auch bitte drann das MS einen ganzen schwung an Subnetzten hat wenn du in der Firewall irgendwelche Freigaben oder Regeln eintragen/anpassen willst.
Die IP´s bzw. Subnetze verrät dir die MS Technet Seite.
Du kannst ja mal Testweise die Firewall deines WAN Gateways ausschalten und schauen ob es dann geht.
DNS MUSS PASSEN ! Ohne vernünftiges DNS keine Anmeldung.
Denke auch bitte drann das MS einen ganzen schwung an Subnetzten hat wenn du in der Firewall irgendwelche Freigaben oder Regeln eintragen/anpassen willst.
Die IP´s bzw. Subnetze verrät dir die MS Technet Seite.