Clients finden Domäne nicht mehr (Server 2008 R2)
Hallo,
habe das Problem, dass sich kein PC mehr an der Domäne anmelden lässt. Vor kurzer Zeit ist das bereits mit 2 neuen Win10-PCs (1809) aufgefallen.
Jetzt hatte ich dann Gelegenheit auch die beiden alten Win7-PCs anzuschauen. Hier ist aufgefallen dass das Netzwerk als öffentlich eingestuft war (habe ich jetzt auf privat eingestellt). Das sollte aber eigentlich als Domänennetzwerk laufen.
Also habe ich versucht von einem PC den Server und die Domäne anzupingen. Ich konnte sowohl die IP als auch den Servernamen erfolgreich anpingen. Aber ein ping auf die domäne blieb unbeantwortet.
Auch ein Zugriff auf die Freigaben des Servers laufen ohne Probleme (über den Servernamen)!
Zur Konfiguration:
Server: IP 192.168.1.5 / Hostname: BGSRV01 / Domänenname: geistdoerfer.local / Dienste: DC + DNS + DHCP
Router: IP 192.168.1.1
Als DNS am Server ist seine eigene IP eingetragen.
Also:
ich habe auf dem Server mal dcdiag laufen lassen. Hier das Ergebnis:
Verzeichnisserverdiagnose
Anfangssetup wird ausgefhrt:
Der Homeserver wird gesucht...
Homeserver = BGSrv01
habe das Problem, dass sich kein PC mehr an der Domäne anmelden lässt. Vor kurzer Zeit ist das bereits mit 2 neuen Win10-PCs (1809) aufgefallen.
Jetzt hatte ich dann Gelegenheit auch die beiden alten Win7-PCs anzuschauen. Hier ist aufgefallen dass das Netzwerk als öffentlich eingestuft war (habe ich jetzt auf privat eingestellt). Das sollte aber eigentlich als Domänennetzwerk laufen.
Also habe ich versucht von einem PC den Server und die Domäne anzupingen. Ich konnte sowohl die IP als auch den Servernamen erfolgreich anpingen. Aber ein ping auf die domäne blieb unbeantwortet.
Auch ein Zugriff auf die Freigaben des Servers laufen ohne Probleme (über den Servernamen)!
Zur Konfiguration:
Server: IP 192.168.1.5 / Hostname: BGSRV01 / Domänenname: geistdoerfer.local / Dienste: DC + DNS + DHCP
Router: IP 192.168.1.1
Als DNS am Server ist seine eigene IP eingetragen.
Also:
ich habe auf dem Server mal dcdiag laufen lassen. Hier das Ergebnis:
Verzeichnisserverdiagnose
Anfangssetup wird ausgefhrt:
Der Homeserver wird gesucht...
Homeserver = BGSrv01
- Identifizierte AD-Gesamtstruktur.
Erforderliche Anfangstests werden ausgefhrt.
Server wird getestet: Default-First-Site-Name\BGSRV01
Starting test: Connectivity
......................... BGSRV01 hat den Test Connectivity bestanden.
Prim„rtests werden ausgefhrt.
Server wird getestet: Default-First-Site-Name\BGSRV01
Starting test: Advertising
......................... BGSRV01 hat den Test Advertising bestanden.
Starting test: FrsEvent
......................... BGSRV01 hat den Test FrsEvent bestanden.
Starting test: DFSREvent
......................... BGSRV01 hat den Test DFSREvent bestanden.
Starting test: SysVolCheck
......................... BGSRV01 hat den Test SysVolCheck bestanden.
Starting test: KccEvent
......................... BGSRV01 hat den Test KccEvent bestanden.
Starting test: KnowsOfRoleHolders
......................... BGSRV01 hat den Test KnowsOfRoleHolders
bestanden.
Starting test: MachineAccount
......................... BGSRV01 hat den Test MachineAccount
bestanden.
Starting test: NCSecDesc
......................... BGSRV01 hat den Test NCSecDesc bestanden.
Starting test: NetLogons
......................... BGSRV01 hat den Test NetLogons bestanden.
Starting test: ObjectsReplicated
......................... BGSRV01 hat den Test ObjectsReplicated
bestanden.
Starting test: Replications
......................... BGSRV01 hat den Test Replications bestanden.
Starting test: RidManager
......................... BGSRV01 hat den Test RidManager bestanden.
Starting test: Services
......................... BGSRV01 hat den Test Services bestanden.
Starting test: SystemLog
......................... BGSRV01 hat den Test SystemLog bestanden.
Starting test: VerifyReferences
......................... BGSRV01 hat den Test VerifyReferences
bestanden.
Partitionstests werden ausgefhrt auf: ForestDnsZones
Starting test: CheckSDRefDom
......................... ForestDnsZones hat den Test CheckSDRefDom
bestanden.
Starting test: CrossRefValidation
......................... ForestDnsZones hat den Test
CrossRefValidation bestanden.
Partitionstests werden ausgefhrt auf: DomainDnsZones
Starting test: CheckSDRefDom
......................... DomainDnsZones hat den Test CheckSDRefDom
bestanden.
Starting test: CrossRefValidation
......................... DomainDnsZones hat den Test
CrossRefValidation bestanden.
Partitionstests werden ausgefhrt auf: Schema
Starting test: CheckSDRefDom
......................... Schema hat den Test CheckSDRefDom bestanden.
Starting test: CrossRefValidation
......................... Schema hat den Test CrossRefValidation
bestanden.
Partitionstests werden ausgefhrt auf: Configuration
Starting test: CheckSDRefDom
......................... Configuration hat den Test CheckSDRefDom
bestanden.
Starting test: CrossRefValidation
......................... Configuration hat den Test
CrossRefValidation bestanden.
Partitionstests werden ausgefhrt auf: geistdoerfer
Starting test: CheckSDRefDom
......................... geistdoerfer hat den Test CheckSDRefDom
bestanden.
Starting test: CrossRefValidation
......................... geistdoerfer hat den Test CrossRefValidation
bestanden.
Unternehmenstests werden ausgefhrt auf: geistdoerfer.local
Starting test: LocatorCheck
......................... geistdoerfer.local hat den Test LocatorCheck
bestanden.
Starting test: Intersite
......................... geistdoerfer.local hat den Test Intersite
bestanden.
Der FSMO-Check am Server sieht auch gut aus:
Schemamaster BGSrv01.geistdoerfer.local
Dom„nennamen-Master BGSrv01.geistdoerfer.local
PDC BGSrv01.geistdoerfer.local
RID-Pool-Manager BGSrv01.geistdoerfer.local
Infrastrukturmaster BGSrv01.geistdoerfer.local
Der Befehl wurde ausgefhrt.
Ebenso ein nslookup:
Server: localhost
Address: ::1
Name: geistdoerfer.local
Addresses: 2003:c5:9f21:5e00:c531:cd3e:41fd:cdcc
192.168.1.5
und die Pingtests:
Ping wird ausgefhrt fr geistdoerfer.local [192.168.1.5] mit 32 Bytes Daten:
Antwort von 192.168.1.5: Bytes=32 Zeit<1ms TTL=128
Antwort von 192.168.1.5: Bytes=32 Zeit<1ms TTL=128
Antwort von 192.168.1.5: Bytes=32 Zeit<1ms TTL=128
Antwort von 192.168.1.5: Bytes=32 Zeit<1ms TTL=128
Ping-Statistik fr 192.168.1.5:
Pakete: Gesendet = 4, Empfangen = 4, Verloren = 0
(0% Verlust),
Ca. Zeitangaben in Millisek.:
Minimum = 0ms, Maximum = 0ms, Mittelwert = 0ms
Ping wird ausgefhrt fr geistdoerfer.local [2003:c5:9f21:5e00:c531:cd3e:41fd:cdcc] mit 32 Bytes Daten:
Antwort von 2003:c5:9f21:5e00:c531:cd3e:41fd:cdcc: Zeit<1ms
Antwort von 2003:c5:9f21:5e00:c531:cd3e:41fd:cdcc: Zeit<1ms
Antwort von 2003:c5:9f21:5e00:c531:cd3e:41fd:cdcc: Zeit<1ms
Antwort von 2003:c5:9f21:5e00:c531:cd3e:41fd:cdcc: Zeit<1ms
Ping-Statistik fr 2003:c5:9f21:5e00:c531:cd3e:41fd:cdcc:
Pakete: Gesendet = 4, Empfangen = 4, Verloren = 0
(0% Verlust),
Ca. Zeitangaben in Millisek.:
Minimum = 0ms, Maximum = 0ms, Mittelwert = 0ms
Von den Clients sieht wie bereits erwähnt es so aus, dass ein ping auf die Server-IP und auch auf den Servernamen funktioniert (4 korrekte Antworten) aber ein ping auf geistdoerfer.local läuft in einen Fehler.
Ich hatte auch mal kurz die Firewall am Server komplett deaktiviert (alle Netze) was aber keine Änderung brachte.
Wie ebenfalls oben bereits kurz angeschnitten konnte ich auch die neuen Win10-PCs nicht in die Domäne bringen. Die PCs konnte einfach die Domäne nicht finden (sowohl komplett als auch mit dem Kurznamen). Also laufen sie jetzt erst mal P2P
Vielleicht weiß hier jemand Rat. Falls noch weitere Infos benötigt werden versuche ich gerne diese zu beschaffen.
Vielen Dank erstmal für's lesen.
Gruesse
bitshop
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 452735
Url: https://administrator.de/contentid/452735
Ausgedruckt am: 13.11.2024 um 22:11 Uhr
22 Kommentare
Neuester Kommentar
Mach mal ein ipconfig am Client und poste das hier, das wäre jetzt interessanter. Ich schätze mal wieder IPv6 an den Clients nicht beachtet (Clients bekommen IPv6 DNS-Server IP von einem Router im Netz und finden dadurch die Domäne nicht mehr da der Router sie ja selbst nicht kennt und Windows nunmal den IPv6-DNS bevorzugt nutzt wenn er verfügbar ist).
Also entweder im DHCPv6 Server am Router die DNSv6 propagation abschalten oder den DHCP Krams den Windows Server übernehmen lassen
Btw. bei einer .local TLD weiß inzwischen jedes Kind das das mit mDNS kollidiert ... aber das ist ein anderes Thema.
Gruß w.
Also entweder im DHCPv6 Server am Router die DNSv6 propagation abschalten oder den DHCP Krams den Windows Server übernehmen lassen
Btw. bei einer .local TLD weiß inzwischen jedes Kind das das mit mDNS kollidiert ... aber das ist ein anderes Thema.
Gruß w.
Hallo,
An der Servernetzwerkkarte bei IPv6 den haken rausgenommen?
Und wie scho gesagt, ein IPConfig /all vom Client und vom Server ist hilfreich.
Gruß,
Peter
Zitat von @ITS-IT:
Jetzt hatte ich dann Gelegenheit auch die beiden alten Win7-PCs anzuschauen. Hier ist aufgefallen dass das Netzwerk als öffentlich eingestuft war (habe ich jetzt auf privat eingestellt). Das sollte aber eigentlich als Domänennetzwerk laufen.
Seit Updates?Jetzt hatte ich dann Gelegenheit auch die beiden alten Win7-PCs anzuschauen. Hier ist aufgefallen dass das Netzwerk als öffentlich eingestuft war (habe ich jetzt auf privat eingestellt). Das sollte aber eigentlich als Domänennetzwerk laufen.
Aber ein ping auf die domäne blieb unbeantwortet.
Wie war der Name und welche DNS hat die IP zugeodnet?Auch ein Zugriff auf die Freigaben des Servers laufen ohne Probleme (über den Servernamen)!
Ping und Zugriff auf Freigaen sind zwei komplett verschiedene Protokolle Ping ist ICMP, feigaben sind CIF, SMB usw.geistdoerfer.local
War das Domänen Namen den du versucht hast anzupingen oder nur GeistDoerfer oder gar ein AD.GeistDoerfer.Local?An der Servernetzwerkkarte bei IPv6 den haken rausgenommen?
Und wie scho gesagt, ein IPConfig /all vom Client und vom Server ist hilfreich.
Gruß,
Peter
Hallo,
Das gilt für denn der heute eine Domäne neu macht. In Okt. 2009 war das .local noch Best practice seitens MS.
Gruß,
Peter
Das gilt für denn der heute eine Domäne neu macht. In Okt. 2009 war das .local noch Best practice seitens MS.
Gruß,
Peter
Zitat von @Pjordorf:
Hallo,
Das gilt für denn der heute eine Domäne neu macht. In Okt. 2009 war das .local noch Best practice seitens MS.
Gruß,
Peter
Hallo,
Das gilt für denn der heute eine Domäne neu macht. In Okt. 2009 war das .local noch Best practice seitens MS.
Gruß,
Peter
richtig...das ist schon lange her und Microsoft hat Tools das zu ändern. Ist natürlich Aufwand aber wollte es mal gesagt haben. Sowas schleppt man sonst ewig mit.
VG
Hi,
Und wenn man ein AD mit mehreren Sub-Domänen hat, dann kann man den Stamm nicht einfach mal so umbenennen. Das darf man dabei auch nicht vergessen.
E.
Zitat von @LeeX01:
richtig...das ist schon lange her und Microsoft hat Tools das zu ändern. Ist natürlich Aufwand aber wollte es mal gesagt haben. Sowas schleppt man sonst ewig mit.
Und wo ist das konkrete Problem dabei? Nenne Du mir, ohne dass Du jetzt erst recherchierst ein konkretes Problem, welches Du aus Deiner täglichen Arbeit damit gehabt hast? Keiner aus meinem Umfeld konnte das bisher. Ich wollte das mal gesagt haben.richtig...das ist schon lange her und Microsoft hat Tools das zu ändern. Ist natürlich Aufwand aber wollte es mal gesagt haben. Sowas schleppt man sonst ewig mit.
Und wenn man ein AD mit mehreren Sub-Domänen hat, dann kann man den Stamm nicht einfach mal so umbenennen. Das darf man dabei auch nicht vergessen.
E.
Hallo,
Deine eigenen Worte nach funktioniert das mit IPv4 (Aus deiner Eröffnungsfrage)
Du bekommst zur Auswahl 3 Möglichkeiten, und deine Antwort ist ein Ja. Und du wunderst dich das dir keiner Antwortet?
Gruß,
Peter
Deine eigenen Worte nach funktioniert das mit IPv4 (Aus deiner Eröffnungsfrage)
Ping wird ausgefhrt fr geistdoerfer.local [192.168.1.5] mit 32 Bytes Daten:
Antwort von 192.168.1.5: Bytes=32 Zeit<1ms TTL=128
Antwort von 192.168.1.5: Bytes=32 Zeit<1ms TTL=128
Antwort von 192.168.1.5: Bytes=32 Zeit<1ms TTL=128
Antwort von 192.168.1.5: Bytes=32 Zeit<1ms TTL=128
Antwort von 192.168.1.5: Bytes=32 Zeit<1ms TTL=128
Antwort von 192.168.1.5: Bytes=32 Zeit<1ms TTL=128
Antwort von 192.168.1.5: Bytes=32 Zeit<1ms TTL=128
Antwort von 192.168.1.5: Bytes=32 Zeit<1ms TTL=128
War das Domänen Namen den du versucht hast anzupingen oder nur GeistDoerfer oder gar ein AD.GeistDoerfer.Local?
JaGruß,
Peter
Hallo,
Nein, am Rechner vom Metzger Schmidt der in Nairobi, 3 Haus Links vom Marktplatz steht. Wovon redest du den die ganze Zeit?
Gruß,
Peter
Nein, am Rechner vom Metzger Schmidt der in Nairobi, 3 Haus Links vom Marktplatz steht. Wovon redest du den die ganze Zeit?
Gruß,
Peter
Hallo,
Gruß,
Peter
Zitat von @ITS-IT:
Ich wollte lediglich wissen ob es reicht den Haken am Server zu entfernen oder ob es nötig ist diesen auch am Client zu entfernen.
An dein Server 2008R2 und an allen Clients den haken beim IPv6 in den Nez´tzwerkeigenschaften raus nehmen und alles mal neu starten.Ich wollte lediglich wissen ob es reicht den Haken am Server zu entfernen oder ob es nötig ist diesen auch am Client zu entfernen.
Nacher werd ich wieder angemeckert
Wird so oder so passieren Gruß,
Peter
Hallo,
Läuft denn alles so wie es soll und ohne Fehler mit IPv4 alleine? Wenn ja, beschäftige dich mit IPv6 und lege fest wie ihr in eurem LAN IPv6 zusammen mit IPv4 nutzen wollt und könnt.
Gruß,
Peter
Läuft denn alles so wie es soll und ohne Fehler mit IPv4 alleine? Wenn ja, beschäftige dich mit IPv6 und lege fest wie ihr in eurem LAN IPv6 zusammen mit IPv4 nutzen wollt und könnt.
Gruß,
Peter