elvis77
Goto Top

Domäne kann nicht gefunden werden

Hallo

Ich habe folgendes Problem:

Ich möchte einen Windows XP Client in meine Windows 2003 Server Domäne "A" aufnehmen. Dabei bekomme ich einen Fehler: Es konnte keine Verbindung mit einem Domänencontroller für die Domäne "A" hergestellt werden.

Situation:
Der Domänencontroller der Domäne "A" befindet sich in der DMZ (192.168.x.x). Der XP Client ist aber im inneren Netz angeschlossen (10.0.x.x)
Im inneren Netz befindet sich die Domäne "B". Die Domäne "B" wurde kürzlich von Windows 2003 auf Windows 2008 migriert. Vor der Migration war das Hinzufügen einen XP Clients in die Domäne "A" ohne Probleme möglich. Bin mir aber nicht sicher ob das Problem mit der Migration zusammenhängt.

Bitte um Hilfe

Content-ID: 121466

Url: https://administrator.de/contentid/121466

Ausgedruckt am: 26.11.2024 um 12:11 Uhr

Basti1987
Basti1987 28.07.2009 um 11:41:52 Uhr
Goto Top
wie sind die denn die Subnetzmasken?
kopier mal einen ipconfig /all hier rein!

haben die domänen vertrauensstellung untereinander?
hast du eine statische route von a nach b und umgekehrt?

Gruß
Elvis77
Elvis77 28.07.2009 um 11:51:40 Uhr
Goto Top
Subnetmasken: dmz(255.255.255.0) inneres Netz(255.255.0.0)

keine Vertrauensstellungen eingerichtet.

statische Route? wo kann ich das prüfen?
GunterR
GunterR 28.07.2009 um 12:17:25 Uhr
Goto Top
Statische Routen kann man auf der Commandline mit "route add "Ziel" "Maske" "Gateway" eingegeben, als Schalter kannst du noch -p nehmen für permanente Route.
Zum Nachschlagen einfach auf der Commandline "route add" eingeben oder "route" für alle Befehle.
Dann muss deine Firewall natürlich noch ein Routing von DMZ nach Intern bzw. umgekehrt zulassen.

Gruß
Gunter
education
education 28.07.2009 um 12:41:46 Uhr
Goto Top
schon mal geschaut ob die richtigen DNS Server und reihenfolgen in der ipconfig stimmen?
Elvis77
Elvis77 28.07.2009 um 13:24:31 Uhr
Goto Top
Das würde heissen, ich müsste das auf jedem Client konfigurieren?
Wie gesagt, vor der Migration von Win2003 auf Win2008 konnte ich Clients in der DMZ Domäne hinzufügen. Das heisst dann vermutlich, das im DNS Server irgendwas fehlt? Kann man das testen (Domäne anpingen funktioniert nicht)?
Elvis77
Elvis77 28.07.2009 um 13:26:47 Uhr
Goto Top
Es ist der DNS Server der Domäne "B" aufgelistet. Auf dem DNS Server der Domäne "B" ist eine Weiterleitung auf den DNS Server (Domänencontroller) der Domäne "A" eingerichtet
GunterR
GunterR 28.07.2009 um 13:33:00 Uhr
Goto Top
Mal ne Frage: Warum soll der Client in die Domäne A wenn er sich vom IP-Bereich in der Domäne B befindet?

Gruß
Gunter
Elvis77
Elvis77 28.07.2009 um 13:44:22 Uhr
Goto Top
Das ist wegen der aktuellen Infrastruktur so nötig. Daran kann ich momentan nichts ändern.
Jodeladi
Jodeladi 29.07.2009 um 11:06:56 Uhr
Goto Top
Kannst Du denn den Domänencontroller (Domäne "A") mit dem XP-PC anpingen ?
Elvis77
Elvis77 29.07.2009 um 11:48:08 Uhr
Goto Top
Ja, anpingen des DC der Domäne "A" funktioniert.
GunterR
GunterR 29.07.2009 um 12:30:34 Uhr
Goto Top
Mit voller Namensauflösung?
Elvis77
Elvis77 29.07.2009 um 13:48:28 Uhr
Goto Top
Auf dem DC der Domäne "B" ist im DNS ein Host (A) Eintrag für den DC der Domäne "A"
Jodeladi
Jodeladi 29.07.2009 um 16:08:06 Uhr
Goto Top
Versuche mal ein "Ping" und ein "tracert" auf den Domänennamen
GunterR
GunterR 29.07.2009 um 16:15:19 Uhr
Goto Top
Mein Frage war eigentlich ob du ein ping mit Namensauflösung machen kannst.

ping meinefirma.hier
Elvis77
Elvis77 29.07.2009 um 16:22:59 Uhr
Goto Top
Ping: Konnte Host "A" nicht finden
tracert: Der Zielname A konnte nicht aufgelöst werden
GunterR
GunterR 29.07.2009 um 16:32:42 Uhr
Goto Top
Hast du DHCP oder statische Adressen?
Ist der richtige DNS Server eingetragen?
Kannst du den DNS-Server per Namen anpingen?
Elvis77
Elvis77 29.07.2009 um 16:35:07 Uhr
Goto Top
Ping nach Domänenname funktioniert nicht, aber Ping nach DC der Domäne A funktioniert.
Elvis77
Elvis77 29.07.2009 um 16:37:04 Uhr
Goto Top
DHCP, DNS Server der Domäne "B" stimmt und anpingen kann ich diesen auch
Basti1987
Basti1987 30.07.2009 um 12:25:54 Uhr
Goto Top
dann ist dein DNS nicht richtig konfiguriert!
hast du schon einen nslookup gestartet??
Elvis77
Elvis77 30.07.2009 um 13:19:35 Uhr
Goto Top
nslookup endet bei meinem DNS Server der Domäne "B": Non-existent domain