leon123
Goto Top

Client lässt sich nicht der Domäne hinzufügen

Hallo zusammen,

ich stehe aktuell richtig auf dem Schlauch und komm nicht weiter...

Ich mache aktuell einen Rücksicherungstest der beiden 2008 er AD-Controller.

Als ich den AD-Controller auf dem Testserver zurück gespielt habe, hat er beim ersten Start erst die AD-gecheckt. (Mir fällt nicht mehr genau ein wie das hieß).
Nachdem das erledigt war, konnte ich mich auch wieder am Server anmelden...

NSLOOKUP geht in allen Richtung auch firmenname.local. Ich kann alle Server anpingen. Der W10 Client ist auch in Ordnung denn zur richtigen Domäne würde er sich hinzufügen lassen.

Ich erhalte aber bei der Testdomäne immer folgende Fehlermeldung:

Hinweis: Diese Informationen sind für einen Netzwerkadministrator bestimmt. Wenden Sie sich an den Netzwerkadministrator, wenn Sie kein Netzwerkadministrator sind, und leiten Sie die Informationen in der Datei C:\Windows\debug\dcdiag.txt weiter.

Die DNS-Abfrage über den Ressourceneintrag der Dienstidentifizierung (SRV), der zur Suche eines Domänencontrollers für die Domäne "firma.local" verwendet wird, wurde erfolgreich abgeschlossen:  

Es handelt sich um die Abfrage des SRV-Eintrags für _ldap._tcp.dc._msdcs.firma.local.

Die folgenden Domänencontroller wurden von der Abfrage identifiziert:
firma-srv20.firma.local
firma-srv10.firma.local


Es konnte jedoch keine Verbindung mit Domänencontrollern hergestellt werden.

Die häufigsten Ursachen dieses Fehlers sind:

- Hosteinträge (A oder AAAA), die die Namen der Domänencontroller deren IP-Adressen zuordnen, fehlen oder enthalten nicht die richtigen Adressen.

- Die in DNS registrierten Domänencontroller verfügen nicht über eine Netzwerkverbindung oder werden nicht ausgeführt.


Hat jemand eine Idee was hier falsch laufen könnte?

Content-Key: 581309

Url: https://administrator.de/contentid/581309

Printed on: April 26, 2024 at 10:04 o'clock

Member: leon123
leon123 Jun 23, 2020 at 12:52:50 (UTC)
Goto Top
Ich hab grad mal noch mit dcdiag die Domäne geprüft, er sagt dass der globale Kataloge Server nicht gefunden werden kann. In der AD-Verwaltungskonsole werden mir aber beide Server angezeigt...

Was kann hier beim Recovery schief gelaufen sein?
Member: tomolpi
tomolpi Jun 23, 2020 at 12:58:16 (UTC)
Goto Top
Du hast einen alten DC in die Umgebung mit neuen zurückgespielt?
Wennja, herzlichen Glückwunsch, jetzt hast du Spaß. Der rückgesicherte DCs hat jetzt Einträge aus der Zukunft, mit denen er nichts anfangen kann, das zerlegt dir dein AD!
In Umgebungen mit mehreren DCs würde ich immer einen neuen hochziehen, anstatt einen alten wiederzubeleben.
Wenn es der einzige ist, andere Sache.

Grüße

tomolpi
Member: leon123
leon123 Jun 23, 2020 updated at 13:05:33 (UTC)
Goto Top
Natürlich hab ich das nicht gemacht... Ich bin in einer Testumgebung die mit der aktuellen laufenden Umgebung überhaupt nichts zu tun hat...

Ziel ist es ein Desaster Recovery zu testen...!


Das Backup ist vom letzten Freitag. Das Backup wurde aus einem Storage Snapshot von beiden DCs zum gleichen Zeitpunkt erstellt.
Member: Xerebus
Xerebus Jun 23, 2020 at 13:05:22 (UTC)
Goto Top
DNS passt aber auf dem Client?
Member: leon123
leon123 Jun 23, 2020 at 13:06:04 (UTC)
Goto Top
Ja ich kann die Domain auflösen...

Aber auf den DCs scheint die Domain irgendwie verloren gegangen zu sein...
Member: Andrew01
Andrew01 Jun 23, 2020 at 16:42:57 (UTC)
Goto Top
Hallo

womit sicherst du denn?
Im Topic schreibst du der Client lässt sich nicht der Domäne hinzufügen? Im Text „würde sich aber schon hinzufügen lassen?“

Gruss Andreas
Member: leon123
leon123 Jun 23, 2020 at 20:00:28 (UTC)
Goto Top
Ich sichere mit Veeam...

Beim "originalen" DC würde er sich hinzufügen lassen... Also am Client stimmt alles.


Ich vermute es hat mit SYSVOL was zu tun. Ich schau mir das heute noch genauer an...
Member: leon123
leon123 Jun 25, 2020 at 06:02:55 (UTC)
Goto Top
Hier die Lösung: https://www.veeam.com/kb2119 (Restoring entire AD infrastructure (AKA “all DC’s are lost”)