mpanzi
Goto Top

Bei Anmeldung an DC - nicht verfügbar - PING klappt aber

Hallo hab hier ein komisches Problem.

Hab einen PC (Win11 Pro) in die Domäne reingeschoben. Funktionierte - taucht im DC auf.

Nach Neustart - Anmeldung - Keine Anmeldung möglich, weil Domäne nicht verfübar!

Als lokaler Admin angemeldet - DC ist pingbar, komme auch auf die Freigaben, alles da (gibt nur einen Server).

Abgemeldet - Keine Anmeldung möglich, weil Domäne nicht verfügbar.

Öh, jemand ne Idee?

Content-ID: 11562368062

Url: https://administrator.de/contentid/11562368062

Ausgedruckt am: 24.11.2024 um 10:11 Uhr

Wern2000
Wern2000 03.11.2023 aktualisiert um 09:22:55 Uhr
Goto Top
wenn eine anmeldung an der Domäne nicht möglich ist, ist es zu 90% ein DNS Problem.
Funktioniert der Ping per FQDN?
SlainteMhath
SlainteMhath 03.11.2023 um 09:28:56 Uhr
Goto Top
Moin,

Funktioniert der Ping per FQDN?
Ping ist kein Tool um die korrekte DNS Auflösung zu überprüfen. Bitte verwendet NSLOOKUP

lg,
Slainte
Wern2000
Wern2000 03.11.2023 um 09:31:35 Uhr
Goto Top
aber schon mal ein erster anhaltspunkt ob etwas nicht stimmt. Ist halt der einfachste DNS test.
wenn ein ping per FQDN nicht geht, geht eine anmeldung an der Domäne nicht.
mpanzi
mpanzi 03.11.2023 um 09:35:06 Uhr
Goto Top
Du meinst ping "DC-Name.Domänenname" Funktioniert. Er zieht sich ja den DNS vom DC, dürfte ja bei sonst keinem PC funktionieren.
StefanKittel
StefanKittel 03.11.2023 aktualisiert um 10:56:36 Uhr
Goto Top
Moin,

wie SM schon meinte, ist dies üblicherweise ein DNS-Problem.
Die beiden häufigsten Fehler dir mir so unterkommen:
- WLAN ist parallel zum LAN verbunden
- Bei DNS steht die IP das Routers als Backup mit drin
- Uhrzeit weicht so weit ab

In diesen beiden Fällen entscheidet sich Windows recht intuitiv was er verwendet und wechselt zwischendurch auch gerne mal.

Stefan
Wern2000
Wern2000 03.11.2023 aktualisiert um 09:47:24 Uhr
Goto Top
mal unter ipconfig /all nachschauen ob es mehre DNS-Server bzw falsche gibt.
em-pie
em-pie 03.11.2023 um 10:11:24 Uhr
Goto Top
Moin,

bitte mal ein ipconfig /all hier posten (Firmennamen bitte anonymisieren).
Danach sehen wir mal weiter.
erikro
erikro 03.11.2023 um 10:48:27 Uhr
Goto Top
Moin,

guck mal, ob die Uhren synchron sind.

hth

Erik
Dani
Dani 03.11.2023 um 20:55:54 Uhr
Goto Top
Moin,
wenn du gerade "am Gucken bist", schau auch im Event Viewer mal nach. Dort sollte auch das eine oder Event vom Type Error zu finden sein.


Gruß,
Dani
mpanzi
Lösung mpanzi 04.11.2023 um 15:33:42 Uhr
Goto Top
Kurzes Endergebnis - dass das irgendwie am DNS liegen müsste, ist ja schon klar. Ich kann mir nur nicht erklären, wo das spezielle Problem liegt. Es gibt ja einige Laptops/PCs im Netz und die funktionieren alle.

Hatte auch IP-Config/all bei mehreren PCs verglichen. Überall war der Router als Primärer DNS drin - wie er es eben von der Fritzbox bekommt.

Auch hat ja das PC an der Domäne anmelden funktioniert, aber den User anmelden nicht mehr - macht für mich überhaupt keinen Sinn.

Ich hab dann einfach kurzerhand in die HOSTS den Server als auch Server. Danach hats dann geklappt.

Würde mich trotzdem interessieren, wo es da kneift - vielleicht schaue ich mir das nächste Woche nochmal an.
SlainteMhath
SlainteMhath 05.11.2023 um 09:36:17 Uhr
Goto Top
Überall war der Router als Primärer DNS drin -
Das ist das Problem. bei einem AD muss immer en DC als DNS fungieren (Ja, gibt Ausnahmen, wenn der 3td Party DNS korrekt konfiguriert ist).
em-pie
em-pie 05.11.2023 um 09:40:08 Uhr
Goto Top
Moin,

Ich hab dann einfach kurzerhand in die HOSTS den Server als auch Server. Danach hats dann geklappt.
Das ist Mist.

Mach an der Fritte DHCP komplett aus und richte auf dm DC dann DHCP+ DNS ein. In den DHCP-Optionen dann ausschließlich die IP des DC als DNS-Derver, die IP der Fritze als Gateway und es läuft!
StefanKittel
StefanKittel 05.11.2023 um 11:19:58 Uhr
Goto Top
Zitat von @SlainteMhath:
Überall war der Router als Primärer DNS drin -
Das ist das Problem. bei einem AD muss immer en DC als DNS fungieren (Ja, gibt Ausnahmen, wenn der 3td Party DNS korrekt konfiguriert ist).
Und der Router darf auch nicht als 2. DNS eingeragen sein.
StefanKittel
StefanKittel 05.11.2023 aktualisiert um 11:21:55 Uhr
Goto Top
Zitat von @em-pie:
Moin,
Ich hab dann einfach kurzerhand in die HOSTS den Server als auch Server. Danach hats dann geklappt.
Das ist Mist.
Sogar Doppelmist. Es funktioniert nur halb. Es gibt mehr als einen DNS-Eintrag der für ein AD wichtig ist.
Bei anderen Verbindungen zum AD wird es wieder nicht oder nur manchmal funktionieren.
Dein Eventlog am PC freut sich jetzt schon.

Mach an der Fritte DHCP komplett aus und richte auf dm DC dann DHCP+ DNS ein. In den DHCP-Optionen dann ausschließlich die IP des DC als DNS-Derver, die IP der Fritze als Gateway und es läuft!
So wird es gemacht.
Wern2000
Wern2000 09.11.2023 aktualisiert um 08:49:38 Uhr
Goto Top
Zitat von @mpanzi:
Hatte auch IP-Config/all bei mehreren PCs verglichen. Überall war der Router als Primärer DNS drin - wie er es eben von der Fritzbox bekommt.

genau das ist das Problem!

in einem AD ist/sollte der Windows-Server der DNS sein und die DNS-Zone ist AD intigiert oder ein DNS-Server der alle funktionen kann, weil die Firtzbox bei diveres einträgen Probleme macht und auch gerne mal einträge nach einer bestimmten Zeit löscht.
In den Windows DNS Server trägt man dann die Firtzbox zur weiterleitung ein.

Auch sollte der DHCP der Fritte abgeschaltet und der Windows DHCP verwendet werden. Es gibt Dienste die überprüfen ob der Client die DHCP-Adresse von einem vertrauenswürdigen Server bekommen hat und die Fritte ist normal kein vertrauenswürdiger DHCP-Server.
mpanzi
mpanzi 09.11.2023 um 14:26:06 Uhr
Goto Top
Ihr habt alle Recht.

Das Problem bei alldem: Ich bin nicht der eigentliche Admin. Weil ich immer mal Programme installiere und so hab ich das Admin-Passwort - ist auch so gewünscht, auch dass ich mal neue PCs aufstelle. Aber normalerweise macht das eine externe Firma per Fernwartung. Dummerweise ist die nicht erreichbar, aber der neue PC musste in Betrieb genommen werden. Ich hab ihn in die Domäne gepackt und in die richtige Gruppe verschoben - das hat alles funktioniert. Nur dann eben nicht mehr. Ich schraub da sicher nicht an den DNS-Einstellungen rum oder nehme gar die DNS-Funktion beim Router raus. Wenn es dann knall, war ich das. Daher hab ich die Variante mit der HOSTS gemacht, was ja funktioniert hat - und wenn es ein Problem gibt, funktioniert dieser eine PC nicht mehr.

Ich hab den Externen das dokumentiert - sollen sie draus machen, was sie wollen - Stand heute ist es noch wie ich es eingerichtet habe.
mpanzi
mpanzi 16.11.2023 um 08:26:09 Uhr
Goto Top
Stand gestern sind die Einstellungen immer noch so, wie von mir eingestellt.
Wern2000
Wern2000 16.11.2023 aktualisiert um 11:35:10 Uhr
Goto Top
ich würde da einen verantwortlichen an die Strippe holen und eine frist setzen und weitere maßnahmen wie anderen Dienstleister in betracht ziehen.
So kleine Aufgaben sollte eine Dienstleistungsfirma in der Regel am gleichen vor-/nachmittag machen.

Hab schon lustige DNS Konfigurationen gesehn. Einer hat mal den Telekom DNS als ersten DNS auf dem AD-Server eingetragen und die Leute haben sich gewundert wieso es ab und zu oder auch selten funktioniert.

Wenn aber der DHCP den Domain-DNS und den Fritzbox DNS verteilt wird ist es entweder ein Fehler von der urspünglichen Installation und die Dienstleistungsfirma hat das übersehen oder die Diestleistungsfirma hat das Netzwerk komplett eingerichtet hat sie Murks gemacht.
Dani
Dani 16.11.2023 um 22:48:15 Uhr
Goto Top
Moin,
So kleine Aufgaben sollte eine Dienstleistungsfirma in der Regel am gleichen vor-/nachmittag machen.
das hängt doch schlicht und einfach von dem Vertragsverhältnis zwischen Unternehmen und DL ab. Wenn du keine garantierten Reaktionszeiten oder Lösungszeiten hast, ist das erst einmal nicht die Schuld des DL.


Gruß,
Dani
Wern2000
Wern2000 17.11.2023 um 08:53:28 Uhr
Goto Top
Es kommt halt drauf an wie groß oder welche mühe sich der Dienstleister gibt. Es gibt welche die machen das ohne Verträge und es klapt alles wunderbar und welche die machen das mit Vertrag mit zugesicherter Reaktionszeit und man muss nachfragen ob auch jemand kommt.