theratherapie
Goto Top

Clients erkennen Windows Domäne nicht mehr

Hallo zusammen,

ich habe einen sehr irritierenden Fehler, die Domäne lief die ganze Zeit, die Einträge sind quasi unverändert, ich bekomme aber beim hinzufügen der Rechner plötzlich diese Meldung. Der Netzwerkadapter des Servers zeigt mir das Domänenprofil an, die Clients leider nicht, erkennen aber den richtigen DNS-Server (wird ja auch vom DHCP der Firewall ausgegeben). DNS Einträge des Servers selbst sind da.

Bin für jede Idee dankbar!

Hinweis: Diese Informationen sind für einen Netzwerkadministrator bestimmt. Wenden Sie sich an den Netzwerkadministrator, wenn Sie kein Netzwerkadministrator sind, und leiten Sie die Informationen in der Datei C:\WINDOWS\debug\dcdiag.txt weiter.

Die DNS-Abfrage über den Ressourceneintrag der Dienstidentifizierung (SRV), der zur Suche eines Domänencontrollers für die Domäne "praxis.int" verwendet wird, wurde erfolgreich abgeschlossen:

Es handelt sich um die Abfrage des SRV-Eintrags für _ldap._tcp.dc._msdcs.praxis.int.

Die folgenden Domänencontroller wurden von der Abfrage identifiziert:
**.praxis.int


Es konnte jedoch keine Verbindung mit Domänencontrollern hergestellt werden.

Die häufigsten Ursachen dieses Fehlers sind:

- Hosteinträge (A oder AAAA), die die Namen der Domänencontroller deren IP-Adressen zuordnen, fehlen oder enthalten nicht die richtigen Adressen.

- Die in DNS registrierten Domänencontroller verfügen nicht über eine Netzwerkverbindung oder werden nicht ausgeführt.

Content-Key: 13477810107

Url: https://administrator.de/contentid/13477810107

Printed on: June 19, 2024 at 19:06 o'clock

Member: NordicMike
NordicMike May 28, 2024 at 08:43:12 (UTC)
Goto Top
Was kommt raus, wenn ein Client folgendes ausführt:

nslookup praxis.int
Mitglied: 9697748851
9697748851 May 28, 2024 at 08:43:53 (UTC)
Goto Top
Hi.

Bitte mal ein komplettes DCdiag als Admin fahren und hier posten (in Codetags).

funktioniert nslookup SERVERNAME?

Hosteinträge (A oder AAAA), die die Namen der Domänencontroller deren IP-Adressen zuordnen, fehlen oder enthalten nicht die richtigen Adressen.
Haut das hin?

Gruß
Member: theratherapie
theratherapie May 28, 2024 at 08:59:26 (UTC)
Goto Top
Wow, das ging schnell, danke schonmal ;) ich hab massig fehler bei der DFS-Replikationsdienst, bin mir aber sicher den DC frisch installiert zu haben weshalb mich das etwas wundert.

C:\Users\Administrator>nslookup praxis.int
Server: localhost
Address: 127.0.0.1

Name: praxis.int
Address: 192.168.178.203


C:\Users\Administrator>

Der Code folgt im nächsten Fenster, Text zu lang
Member: theratherapie
theratherapie May 28, 2024 updated at 09:09:45 (UTC)
Goto Top
--
Member: theratherapie
theratherapie May 28, 2024 updated at 09:09:52 (UTC)
Goto Top
--
Member: NordicMike
NordicMike May 28, 2024 at 09:02:43 (UTC)
Goto Top
C:\Users\Administrator>nslookup praxis.int
Server: localhost
Address: 127.0.0.1

Das spuckt wirklich ein Client aus? Dann ist das dein Problem.
Du hast den Befehl vermutlich auf dem DNS Server selbst ausgeführt. Ich meinte das schon richtig von einem Client aus auszuführen.
Member: theratherapie
theratherapie May 28, 2024 at 09:08:45 (UTC)
Goto Top
Ah, wenn ich das aufm Client mache, erstellt er mir ne leere Datei

dcdiag /v > C:\Users\Administrator.ANMELDUNG2\Downloads\dcdiag_ADDS-NODE-A.txt
Der Befehl "dcdiag" ist entweder falsch geschrieben oder
konnte nicht gefunden werden.
Member: NordicMike
NordicMike May 28, 2024 at 09:12:03 (UTC)
Goto Top
dcdiag interessiert mich nicht face-smile Was ist ist dem Befehl in meinem Beitrag, den Du auf dem Client ausführen solltest?
Mitglied: 9697748851
9697748851 May 28, 2024 at 09:13:59 (UTC)
Goto Top
dcdiag /v > C:\Users\Administrator.ANMELDUNG2\Downloads\dcdiag_ADDS-NODE-A.txt
dcdiag funktioniert nur auf Domaincontrollern.

Am Client sollst Du: nslookup praxis.int testen, nicht am Server.

Das Gerät scheint nicht in der Domäne zu sein. Zumindest bist Du lokal darauf angemeldet (PC-Name: Anmeldung2).

Sind die Rechner tatsächlich Domainjoined?!

Gruß
Member: theratherapie
theratherapie May 28, 2024 updated at 09:24:11 (UTC)
Goto Top
Hi, nein face-smile das ist ja das Problem, ich bekomme den Rechner gar nicht in die Domäne (der war mal drin, ein Kollege hat ihn zum testen rausgefahren)

C:\Users\Administrator.ANMELDUNG2>nslookup praxis.int
Server:  SERVER.praxis.int
Address:  192.168.178.203

Name:    praxis.int
Address:  192.168.178.203


C:\Users\Administrator.ANMELDUNG2>

C:\Users\Administrator.ANMELDUNG2>nslookup SERVER
Server:  SERVER.praxis.int
Address:  192.168.178.203

Name:    SERVER.praxis.int
Address:  192.168.178.203
Member: NordicMike
NordicMike May 28, 2024 updated at 09:46:50 (UTC)
Goto Top
Mach auf dem Client mal:

ipconfig /all

Und auf dem Server auch, poste mal beide Ergebnisse.
Member: em-pie
em-pie May 28, 2024 at 09:59:14 (UTC)
Goto Top
Moin,

da wird man hier ja bescheuert.
Die Hilfegebenden bitten dich, @theratherapie konkrete Infos zu ermitteln ud hier einzustellen und du überliest/ ignorierst das schlichtweg.

Also bitte von einem Client ein ipconfig /all ausführen.
Am besten so: ipconfig /all >>%userprofile%\desktop\ipconfig_all.txt
Dann hast du eine Datei ipconfig_all.txt auf dem Desktop liegen, dessen Inhalt du hier einstellen kannst.

192.168.178.203
Das sieht nach einem Netz mit einer Fritzbox aus. Ist sichergestellt, dass die Fritte keinerlei DHCP mehr macht?
Member: theratherapie
Solution theratherapie May 28, 2024 at 09:59:14 (UTC)
Goto Top
Fehler gefunden: Firewall / Antivirus (ESET) ist eskaliert und hat alles gesperrt.
Mitglied: 9697748851
9697748851 May 28, 2024 updated at 10:01:44 (UTC)
Goto Top
Fehler gefunden: Firewall / Antivirus (ESET) ist eskaliert und hat alles gesperrt.
Da fällt mir noch folgendes zu ein: "hmpf!".

Wieso macht die SW sowas und wieso fällt niemanden sowas auf!? Und wieso wurde sowas nicht vorab geprüft? face-sad

Meh..

Nja, hauptsache luppt wieder.
Member: theratherapie
theratherapie May 28, 2024 at 10:05:22 (UTC)
Goto Top
Fragen über Fragen, ist doch immer das gleiche, dass man den Fehler erst am Schluss findet, hatte ich so jetzt auch noch nicht ;) irgendwer hat eine neue Version eingespielt, die lief dann ein paar Wochen lang... jetzt geht die Fehlersuche erst los.

Danke an die Versuche.