51906
11.08.2007, aktualisiert am 26.09.2007
7757
14
0
DNS-Problem bei Anmeldung ohne Domäne!
hallo,
ich habe vor einiger zeit eine domäne in unserer firma eingerichtet da bislang alles über eine arbeitsgruppe lief. nach und nach habe ich jetzt die rechner in die domäne eingebunden und jetzt häufen sich die proleme mit einigen firmen-notebooks. und zwar werden diese notebooks, die auch in die domäne eingebunden sind, selbsterklärend auch zu hause eingesetzt.
wenn man sich jetzt an den geräten mit dem standard-domänen-konto anmeldet, was ja generell möglich ist, auch wenn der domänencontrolller nicht erreichbar ist und sich dann zu einem privaten w-lan verbindet, geschieht es irgendwann, dass man über dieses netzwerk nicht mehr surfen darf. weder über den internet explorer noch über firefox. andere programme wie icq z.b. funktionieren fehlerfrei. daher also die vermutung, das es sich um ein dns-problem handelt.
auch die anmeldung an ein lokales benutzerkonto (domäne rechnername) ändert jetzt nichts mehr.
was für eine verteufelt versteckte einstellung kann den nun falsch sein?
ich hab schon unzählige versuche gestarten mit irgendwelchen einstellungen das problem zu beheben, leider ohne erfolg.
ich hoffe jemand kann mir dabei helfen!
auf den notebooks läuft überall win xp sp2, der domänencontroller ist ein win2003 pro. die einstellungen der w-lans ist unterschiedlich, tut aber wahrscheinlich auch nichts zur sache, da andere geräte in diesen netzwerken tallos funktionieren.
also, bitte helfen...
vielen dank schonmal...
Jan
ich habe vor einiger zeit eine domäne in unserer firma eingerichtet da bislang alles über eine arbeitsgruppe lief. nach und nach habe ich jetzt die rechner in die domäne eingebunden und jetzt häufen sich die proleme mit einigen firmen-notebooks. und zwar werden diese notebooks, die auch in die domäne eingebunden sind, selbsterklärend auch zu hause eingesetzt.
wenn man sich jetzt an den geräten mit dem standard-domänen-konto anmeldet, was ja generell möglich ist, auch wenn der domänencontrolller nicht erreichbar ist und sich dann zu einem privaten w-lan verbindet, geschieht es irgendwann, dass man über dieses netzwerk nicht mehr surfen darf. weder über den internet explorer noch über firefox. andere programme wie icq z.b. funktionieren fehlerfrei. daher also die vermutung, das es sich um ein dns-problem handelt.
auch die anmeldung an ein lokales benutzerkonto (domäne rechnername) ändert jetzt nichts mehr.
was für eine verteufelt versteckte einstellung kann den nun falsch sein?
ich hab schon unzählige versuche gestarten mit irgendwelchen einstellungen das problem zu beheben, leider ohne erfolg.
ich hoffe jemand kann mir dabei helfen!
auf den notebooks läuft überall win xp sp2, der domänencontroller ist ein win2003 pro. die einstellungen der w-lans ist unterschiedlich, tut aber wahrscheinlich auch nichts zur sache, da andere geräte in diesen netzwerken tallos funktionieren.
also, bitte helfen...
vielen dank schonmal...
Jan
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 65972
Url: https://administrator.de/contentid/65972
Ausgedruckt am: 22.11.2024 um 05:11 Uhr
14 Kommentare
Neuester Kommentar
Hi Jan,
wie werden denn die IP Adresseinstellungen bzw. TCP/IP Einstellungen bei Euch im Netz
vorgenommen? Per DHCP oder sind es statische Adressen?
Habt ihr ind er Firma eventuell einen Proxyserver in den Browsern konfiguriert, der dann im
Heimnetz (oder Hotel etc.) natürlich nicht erreichbar ist? Beim Internetexplorer stehen die Proxyeinstellungen beispielsweise unter Internetoptionen -> Verbindungen.
Gruß
cykes
wie werden denn die IP Adresseinstellungen bzw. TCP/IP Einstellungen bei Euch im Netz
vorgenommen? Per DHCP oder sind es statische Adressen?
Habt ihr ind er Firma eventuell einen Proxyserver in den Browsern konfiguriert, der dann im
Heimnetz (oder Hotel etc.) natürlich nicht erreichbar ist? Beim Internetexplorer stehen die Proxyeinstellungen beispielsweise unter Internetoptionen -> Verbindungen.
Gruß
cykes
Was Du mal mit einem Notebook, was Probleme macht, probieren könntest wäre, die Netzwerkkarte zu Hause komplett zu deaktivieren, und dann am WLan anmelden.
Bekommt die WLan Karte bei Betrieb ausserhalb der Firma überahutp einen IP Adresse zugewiesen und wie sehen die anderen Netzwerkeinstellungen aus (Standard Gateway, DNS Server etc.)?
Läuft irgendeien Art Firewall auf den Notebooks (die windowseigene oder eine andere Desktopfirewall, eventuell im Antivirenprogramm eingebaut)?
Gruß
cykes
Bekommt die WLan Karte bei Betrieb ausserhalb der Firma überahutp einen IP Adresse zugewiesen und wie sehen die anderen Netzwerkeinstellungen aus (Standard Gateway, DNS Server etc.)?
Läuft irgendeien Art Firewall auf den Notebooks (die windowseigene oder eine andere Desktopfirewall, eventuell im Antivirenprogramm eingebaut)?
Gruß
cykes
Hallo,
dieser Eintrag ist für Deinen Fehler bei der Verbindungsherstellung zuhause verantwortlich.
Daher sucht Dein Rechner den DNS Server 192.168.100.2 egal was lokal definiert ist, und egal was IPCONFIG/all auch angibt, was es verwenden würde.
Kommt vermutlich aus einer Gruppenrichtlinie Deiner Domäne.
-> Wir haben dasselbe Problem bei Domänennotebooks die in anderen Netzen unterwegs sind.
Habe aber leider noch keinen Weg gefunden dieses Verhalten dauerhaft zu unterbinden. Viele Wege versucht, aber noch kein dauerhafter Erfolg.
Vermutlich:
- DNS Server Einstellung (ADS integriert?)
- Reste von Gruppenrichtlinien?
Eintrag "DNS-Client" löschen => Du kommst in anderen Netzen via DHCP ins Netz
Muss immer mal wieder gelöscht werden, wenn der Rechner in Deiner Stammdomäne war.
Falls jemand eine dauerhafte Lösung weiß, wäre ich auch nicht uninteressiert
dieser Eintrag ist für Deinen Fehler bei der Verbindungsherstellung zuhause verantwortlich.
Daher sucht Dein Rechner den DNS Server 192.168.100.2 egal was lokal definiert ist, und egal was IPCONFIG/all auch angibt, was es verwenden würde.
Kommt vermutlich aus einer Gruppenrichtlinie Deiner Domäne.
-> Wir haben dasselbe Problem bei Domänennotebooks die in anderen Netzen unterwegs sind.
Habe aber leider noch keinen Weg gefunden dieses Verhalten dauerhaft zu unterbinden. Viele Wege versucht, aber noch kein dauerhafter Erfolg.
Vermutlich:
- DNS Server Einstellung (ADS integriert?)
- Reste von Gruppenrichtlinien?
Eintrag "DNS-Client" löschen => Du kommst in anderen Netzen via DHCP ins Netz
Muss immer mal wieder gelöscht werden, wenn der Rechner in Deiner Stammdomäne war.
Falls jemand eine dauerhafte Lösung weiß, wäre ich auch nicht uninteressiert
Hallo Jankay77,
habe aufgrund Deines Eintrages nocheinmal nachgeforscht. Vor allem, die Unregelmässigkeit des Auftretens dieser Reg-Einträge auf den Clients hat mich irritiert.
Habe dann auf dem sekundären DC noch eine Gruppenrichtlinie entdeckt, die die DNS Server der Domäne verteilt hat.
Erklärungsversuch:
DC1:
Festlegung Domänenrichtlinie und Domänencontrollerrichtlinie mit den DNS Servern der Domäne.
Verteilung an DC2 und Domänenrechner.
Rücknahme der Domänenrichtlinie und Domänencontrollerrichtlinie auf DC1 (Grund war meine Vermutung, dass extern arbeitende MA hierdurch evtl. Probleme bekommen könnten .
Jetzt scheint alles funktioniert zu haben, jedoch die Domänencontrollerrichtlinie auf DC2 wurde nicht aktualisiert (Grund DC1 = SBS 2003 und DC2 = W2k3 R2 => Kommunikationsproblem oder generell gewünschtes Verhalten, dass Domänencontrollerrichtlinie separat zu aktualisieren ist.)
Es scheint nun so, dass die lokale Domänencontrollerrichtlinie des DC2 manchmal an Clients weitergereicht wurde (es waren ja nicht alle Notebooks betroffen). Wohl immer dann wenn der DC1 beschäftigt oder perdu war.
Vielleicht hilft dies.
habe aufgrund Deines Eintrages nocheinmal nachgeforscht. Vor allem, die Unregelmässigkeit des Auftretens dieser Reg-Einträge auf den Clients hat mich irritiert.
Habe dann auf dem sekundären DC noch eine Gruppenrichtlinie entdeckt, die die DNS Server der Domäne verteilt hat.
Erklärungsversuch:
DC1:
Festlegung Domänenrichtlinie und Domänencontrollerrichtlinie mit den DNS Servern der Domäne.
Verteilung an DC2 und Domänenrechner.
Rücknahme der Domänenrichtlinie und Domänencontrollerrichtlinie auf DC1 (Grund war meine Vermutung, dass extern arbeitende MA hierdurch evtl. Probleme bekommen könnten .
Jetzt scheint alles funktioniert zu haben, jedoch die Domänencontrollerrichtlinie auf DC2 wurde nicht aktualisiert (Grund DC1 = SBS 2003 und DC2 = W2k3 R2 => Kommunikationsproblem oder generell gewünschtes Verhalten, dass Domänencontrollerrichtlinie separat zu aktualisieren ist.)
Es scheint nun so, dass die lokale Domänencontrollerrichtlinie des DC2 manchmal an Clients weitergereicht wurde (es waren ja nicht alle Notebooks betroffen). Wohl immer dann wenn der DC1 beschäftigt oder perdu war.
Vielleicht hilft dies.