hanheik
Goto Top

Client wird nicht in die Domäne aufgenommen

Hallo zusammen:

Kleines LAN mit SBS 2011 und W10 Clients:
Einen Client hatte ich mal testweise aus der Domäne genommen. Es gab Probleme mit dem DHCP auf dem Server. Das macht jetzt die Fritzbox.
Wenn ich wieder in die Domäne will, kommt auch die Abfrage für das Admin-Login, aber danach Fehler: "Domäne nicht vorhanden usw."

Wenn ich die Domäne abfrage, kommt:

C:\Users\hhk>nslookup
Standardserver: fritz.box
Address: fd00::454e:6eff:fc12:ef44

domainname.local
Server: fritz.box
Address: fd00::454e:6eff:fc12:ef44

*** domainname.local wurde von fritz.box nicht gefunden: Non-existent domain.

Im Ereignisprotokoll erscheint: Fehler beim Beitritt des Computers "xxx" zur Domäne "domainname". Fehlercode: "1355".
DNS bei ipconfig /all verweist aber auf den Server

Hat jemand eine Idee, was das sein könnte?

Content-ID: 629792

Url: https://administrator.de/contentid/629792

Ausgedruckt am: 22.11.2024 um 11:11 Uhr

146707
146707 09.12.2020 aktualisiert um 14:37:55 Uhr
Goto Top
Das macht jetzt die Fritzbox.
Der DNS-Proxy der Fritte kennt deine Domäne nicht also leitet er alle Anfragen für die Domain ins Internet face-wink. Jetzt kapiert face-smile?
Dazu muss auf der Fritte in den DHCPv4/v6 Einstellungen die interne IP des SBS als DNS-Server eingetragen werden.
certifiedit.net
certifiedit.net 09.12.2020 um 14:33:17 Uhr
Goto Top
Hi,

mach das Netz doch erstmal gescheit und sauber, dann kannst weiter operieren.
hanheik
hanheik 09.12.2020 um 14:54:52 Uhr
Goto Top
Zitat von @146707:

Das macht jetzt die Fritzbox.
Der DNS-Proxy der Fritte kennt deine Domäne nicht also leitet er alle Anfragen für die Domain ins Internet face-wink. Jetzt kapiert face-smile?
Dazu muss auf der Fritte in den DHCPv4/v6 Einstellungen die interne IP des SBS als DNS-Server eingetragen werden.

Die ist ja eingetragen.
146707
146707 09.12.2020 aktualisiert um 15:06:03 Uhr
Goto Top
Zitat von @hanheik:
Die ist ja eingetragen.
Dann hast du die IPv6 Einstellungen auf der Fritte vergessen (sieht man ja schon am nslookup), denn den Eintrag bevorzugen die Clients vor IPv4 face-wink. Denn per Default ist immer die Fritte DNS-Server auf IPv6 Seite, lässt sich aber in den IPv6 Einstellungen passend setzen.
NordicMike
NordicMike 09.12.2020 um 15:12:50 Uhr
Goto Top
Die ist ja eingetragen.
Vielleicht falsch eingetragen. Sonst würde diese Fehlermeldung nicht mehr kommen. Prüfe mal mit nslookup auf dem Client ob und über welchen DNS Server der Client die Domäne sucht. Wenn alles richtig eingestellt ist, wird der Client die Fritzbox gar nicht mehr nach der Domäne fragen, dann kann auch die Fehlermeldung eigentlich nicht mehr kommen. Ziel ist es, dass der Client den Windows Server als DNS Server über DHCP eingetragen bekommt.
hanheik
hanheik 09.12.2020 um 15:13:57 Uhr
Goto Top
Bei den IPv6 Einstellungen habe ich in der Tat nichts geändert, aber auch keine Ahnung von. Wahrscheinlich geht es um diese Abteilung:

DHCPv6-Server im Heimnetz

DHCPv6-Server in der FRITZ!Box für das Heimnetz aktivieren:


Wählen Sie aus, welche Informationen der DHCPv6-Server im Heimnetz bereitstellen soll.

Nur DNS-Server zuweisen

FRITZ!Box wird als DNS-Server via DHCPv6 bekannt gegeben.

DNS-Server und IPv6-Präfix (IA_PD) zuweisen

FRITZ!Box wird als DNS-Server via DHCPv6 bekannt gegeben. Teile des vom Internetanbieter zugewiesenen IPv6-Netzes werden an nachgelagerte Router weitergeben.

DNS-Server, Präfix (IA_PD) und IPv6-Adresse (IA_NA) zuweisen

FRITZ!Box wird als DNS-Server via DHCPv6 bekannt gegeben. Teile des vom Internetanbieter zugewiesenen IPv6-Netzes werden an nachgelagerte Router weitergegeben. Geräte im Heimnetz bekommen eine IPv6-Adresse via DHCPv6 zugewiesen.

Falls mehrere DHCPv6-Server im Heimnetz aktiv sind, wird der DHCPv6-Server mit dem höheren Präferenzwert von den Heimnetzgeräten priorisiert.
Präferenz des FRITZ!Box DHCPv6-Servers: (Wertebereich 0..255)

oder

DHCPv6-Server in der FRITZ!Box deaktivieren:

Es sind keine anderen DHCPv6-Server im Heimnetz vorhanden.

Geräte im Heimnetz sollen ihre Autokonfiguration (SLAAC) benutzen, um die eigene IPv6-Adresse zu ermitteln.

Das O-Flag in den Router Advertisement-Nachrichten der FRITZ!Box aktivieren

Geräte im Heimnetz sollen alle Nicht-IP-Adress-Informationen (z.B. DNS-Server) von einem anderen im Heimnetz vorhandenen DHCPv6-Server beziehen.

Das M- und das O-Flag in den Router Advertisement-Nachrichten der FRITZ!Box aktivieren (SLAAC möglich)

Geräte im Heimnetz können ihre IPv6-Adresse von einem anderen im Heimnetz vorhandenen DHCPv6-Server beziehen. Zusätzlich können sie andere relevate Informationen wie z.B. DNS-Server von diesem DHCPv6-Server beziehen. Geräte, die kein DHCPv6 unterstützen, können SLAAC (Stateless Address Autoconfiguration) nutzen.

Das M- und das O-Flag in den Router Advertisement-Nachrichten der FRITZ!Box aktivieren (SLAAC nicht möglich).

Geräte im Heimnetz können ihre IPv6-Adresse von einem anderen im Heimnetz vorhandenen DHCPv6-Server beziehen. Zusätzlich können sie andere relevante Informationen, wie z.B. DNS-Server, von diesem DHCPv6-Server beziehen. SLAAC wird in diesem Modus nicht unterstützt.

Was muss ich einstellen?
146707
146707 09.12.2020 aktualisiert um 15:41:04 Uhr
Goto Top
Zitat von @hanheik:
Bei den IPv6 Einstellungen habe ich in der Tat nichts geändert,
Na dann hast du deinen Fehler gefunden.
Was muss ich einstellen?
Du solltest dich erst mal grundlegend über IPv6 informieren wenn du IPv6 nutzen willst dann kapierst du auch später was da im Hintergrund passiert und worauf man achten muss. Da hängt nämlich mehr dran als nur die DNS-Settings der FB.

Grundlegend so:

screenshot

  • ULA Prefix festlegen (Wunschprefix)
  • SBS eine feste ULA aus dem Prefix in den Netzwerkadapter Settings zuweisen.
  • SBS im DNS-Server sicherstellen das auf der IPv6 Adresse gelauscht wird
  • Optional Reverse-Lookup-Zone im DNS erstellen.
  • usw.
hanheik
hanheik 09.12.2020 um 17:04:54 Uhr
Goto Top
Ich habe jetzt am Client mal IPv6 deaktiviert und schwupps war er in der Domäne!
146707
146707 09.12.2020 aktualisiert um 17:12:55 Uhr
Goto Top
Ich habe jetzt am Client mal IPv6 deaktiviert und schwupps war er in der Domäne!
Verwundert ja auch nicht ...aber:
Solltest du mal lesen bezüglich IPv6 "deaktivieren", denn "Deaktiveren" von IPv6 bringt dir dann andere Probleme ins Haus:
https://docs.microsoft.com/de-de/troubleshoot/windows-server/networking/ ...

Also besser gleich richtig machen statt sich neue Baustellen ins Haus zu holen. Unser eins muss dann den Schund von Möchtegern-Admins immer wieder beheben face-confused. Naja manch einer lernt es eben nie.