lukasskywalker
Goto Top

Es wurde versucht, sich anzumelden, aber der Netzwerkanmeldedienst war nicht gestartet

Hey,

Es wurde ein Windwos Server 2016 als DC konfiguriert und im Nachhinein der PC-Name geändert.
Nun kommt beim Anmelden die Fehlermeldung:
"es wurde versucht sich anzumelden, aber der netzwerkanmeldedienst war nicht gestartet"
Es handelt sich hierbei um einen RD.

Vielen Dank im Voraus

Content-ID: 6362813046

Url: https://administrator.de/contentid/6362813046

Ausgedruckt am: 21.11.2024 um 15:11 Uhr

Spirit-of-Eli
Spirit-of-Eli 14.03.2023 aktualisiert um 13:49:11 Uhr
Goto Top
Moin,

du arbeitest wohl gerade stetig an einem Scherbenhaufen.
So sollte das ganze jedenfalls nicht live gehen oder gar produktiv genutzt werden.
In dem anderen Thread wurde es ja schon angesprochen.

Soll wir dir jetzt die Lösung auf dem Teller servieren? Mit eine bisschen Planung wäre das alles nicht passiert oder gar so gebaut worden.
In jedem vernünftigen Guide wird beschrieben, das diese ganzen Dienste nicht auf einen einzigen Server gehören.

Den Namen von einem DC im AD zu ändern ist, wie du merkst, eine schlechte Idee.

Sorry, aber da fehlt mir gerade echt der Ehrgeiz wirklich helfen zu wollen.

Gruß
Spirit
Kristian-86Bit
Kristian-86Bit 14.03.2023 aktualisiert um 13:53:48 Uhr
Goto Top
Hi,
ich denke das du das Problem bereits selbst oben geschrieben hast.
Meiner Meinung nach ändern man hinterher keinen "Computernamen"
vorallem nicht bei einen Server, und wenn es sich dabei noch um den primären DC handelt.

Du hast ja im Kontext der Server-Konfiguration anschließend
die AD DS Rolle installiert. Das war die falsche "Reihenfolge".

Clien´s sind das eine, der "primäre DC" selbst als "King im Ring"
im nachgang zu ändern, verursacht das Problem.

Gruß
LukasSkywalker
LukasSkywalker 14.03.2023 um 13:54:10 Uhr
Goto Top
jo, war eine beschissene Idee
Kristian-86Bit
Kristian-86Bit 14.03.2023 aktualisiert um 14:54:51 Uhr
Goto Top
Ich bin auch ein Freund von "Try-and-Error" ;)
Habe den besten Lernerfolg damit, danach würde mir das auch nie wieder passieren ^^

Aber sowas muss geplanten ,strukturiert in einer Logischen Reihenfolge passieren.
Da sonst, genau das passiert, was dir definitiv nicht im "Live-Betrieb" passieren sollte!


Ist natürlich kein Vergleich zu einem 80€ Teure Fachlektüre, ist trotzdem ein erster Einstieg ;)
https://www.ip-insider.de/in-17-schritten-zum-perfekten-domaenencontroll ...

Sind auch nur "Basic" die eigentliche Grundkonfiguration.
Später kommt die eigentliche Herausforderung z.B die der GPO´s und
was das Active Directory noch zu bieten hat ;)

Gruß
141986
141986 14.03.2023 aktualisiert um 14:22:39 Uhr
Goto Top
jo, war eine beschissene Idee
Wenn Du Glück hast, kannste Dich lokal anzumelden und wenn Du noch mehr Glück hast, kannste den Namen nochmal (auf den vorherigen Namen) ändern und hoffen.

Lokale Anmeldung:
servername\admin (admin = der von Dir damals eingerichtete lokale Adminaccount)
.\admin (admin = der von Dir damals eingerichtete lokale Adminaccount)
Nachhinein der PC-Name geändert
Einfach mal versuchen auf der Autobahn bei 200 Km/h die Reifen zu wechseln :D

VG
kpunkt
kpunkt 14.03.2023 aktualisiert um 14:03:43 Uhr
Goto Top
Versuch mal dich lokal anzumelden. Evtl. Namensänderung rückgängig machen könnte helfen.

Ups.... zu langsam

k.
Kristian-86Bit
Kristian-86Bit 14.03.2023 aktualisiert um 14:09:09 Uhr
Goto Top
Zitat von @141986:

jo, war eine beschissene Idee
Wenn Du Glück hast, kannte Dich lokal anzumelden und wenn Du noch mehr Glück hast, kannste den Namen nochmal (auf den vorherigen Namen) ändern und hoffen.

Lokale Anmeldung servername\admin (admin = der von Dir damals eingerichtete lokale Adminaccount)

Nachhinein der PC-Name geändert
Einfach mal versuchen auf der Autobahn bei 200 Km/h die Reifen zu wechseln :D

VG


Ja, das kann man machen ja, ich gebe dir aber den TIPP, tu es nicht!
Ein sauberer aufgesetzter DC ist das absolute Grundpfundament für alles.

Und die metapher -> mit 200km/h die Reifenzuwechseln, passt! :D

Mit der "Holzhammer" Reperatur-Technik wieder versuchen es zu beheben, wird
dann wahrscheinlich später, mit noch mehr Fehlern / Problemen wieder auf die Füße fallen.

Gruß
Kristian-86Bit
Kristian-86Bit 14.03.2023 um 14:15:20 Uhr
Goto Top
Mach dir das Leben als "Admin" nicht selbst zu schwer!
Es wird definitiv nicht einfacher, dann die nächsten darauffolgenden Fehler zu beheben.


Also einfach USB - Stick rein... und von wieder vorne! Let´s Go ;)
kpunkt
kpunkt 14.03.2023 aktualisiert um 14:28:16 Uhr
Goto Top
Zitat von @Kristian-86Bit:

Also einfach USB - Stick rein... und von wieder vorne! Let´s Go ;)
Dürfte in dem Fall nicht zielführend sein, da wohl auf dem Server Software installiert ist, die man benötigt (aber eher nicht lizenziert hat).
Das mit lokalem Admin eher nur für Backup- bzw. Datenrettungszwecke in dem Fall.

Wenn man die Software aber enfach neu installieren könnte, dann DC tot und neu machen. Evtl. würde ja ein Kopieren und Neuregistrieren auch schon reichen.
Außerdem dann den DC und den Server mit der Software auf zwei virtuelle Maschinen.

Ich vermute da insgesamt ein sehr enges Budget dahinter. Die Geschäftsführung wird wohl mit "kostenlos" daherkommen. Den Zahn sollte man ihr aber ziehen, wenns so ist.
Hubert.N
Hubert.N 14.03.2023 aktualisiert um 14:39:00 Uhr
Goto Top
Moin

Zitat von @141986:
Wenn Du Glück hast, kannste Dich lokal anzumelden und wenn Du noch mehr Glück hast, kannste den Namen nochmal (auf den vorherigen Namen) ändern und hoffen.
Lokale Anmeldung:
servername\admin (admin = der von Dir damals eingerichtete lokale Adminaccount)
.\admin (admin = der von Dir damals eingerichtete lokale Adminaccount)
Nachhinein der PC-Name geändert

An einem DC lokal anmelden?? Wenn das funktionieren soll, dann den Server im Modus "Verzeichnisdienstwiederherstellung" booten und mit dem bei der Installation des ADs vergebenen DSRM-Kennwort anmelden. Dann mal schauen, ob sich da was fixen lässt.


Zitat von @LukasSkywalker:
Es handelt sich hierbei um einen RD.

Was auf einem DC ist ein RD?

Mein Rat an Dich ist, das Projekt "DC" noch einmal von vorne zu starten. In Anbetracht Deiner geschilderten Probleme, gehe ich ja auch mal davon aus, dass da noch nichts produktiv funktionieren dürfte.
Und doch vlt. mal darüber nachzudenken, das in die Hände von jemandem zu legen, der da Ahnung von hat. Wenn Deine Domäne schon bei der Installation einen weg hat, wirst Du diese Fehler sonst die nächsten Jahre mit Dir herumschleppen. Da liegt kein Segen drin...

Gruß
LukasSkywalker
LukasSkywalker 14.03.2023 um 14:50:58 Uhr
Goto Top
@Hubert.N Remote Desktop
Kristian-86Bit
Kristian-86Bit 14.03.2023 um 14:50:59 Uhr
Goto Top
Zitat von @kpunkt:

Zitat von @Kristian-86Bit:

Also einfach USB - Stick rein... und von wieder vorne! Let´s Go ;)
Dürfte in dem Fall nicht zielführend sein, da wohl auf dem Server Software installiert ist, die man benötigt (aber eher nicht lizenziert hat).
Das mit lokalem Admin eher nur für Backup- bzw. Datenrettungszwecke in dem Fall.

Wenn man die Software aber enfach neu installieren könnte, dann DC tot und neu machen. Evtl. würde ja ein Kopieren und Neuregistrieren auch schon reichen.
Außerdem dann den DC und den Server mit der Software auf zwei virtuelle Maschinen.

Ich vermute da insgesamt ein sehr enges Budget dahinter. Die Geschäftsführung wird wohl mit "kostenlos" daherkommen. Den Zahn sollte man ihr aber ziehen, wenns so ist.


Ähhmm.... Sollte die AD Rolle auf dem "Produktiv Server" ausgerollt worden sein,
dann kenne ich leider nur ein Sprichwort dafür. >>> Kein Backup, kein Mittleid!

Man testet NICHTS, AUF EINEM LIVE SYSTEM!
Funktionen & Tests führt man in sogenannten "Testumgebungen" aus
und nicht auf dem Live System.
Kristian-86Bit
Kristian-86Bit 14.03.2023 um 14:53:51 Uhr
Goto Top
Zitat von @LukasSkywalker:

@Hubert.N Remote Desktop

Ich möchte nicht unverschämt wirken, aber Planung einer Netztwerk Topologie
sowie das Installieren von Server Rollen / Diensten nicht alle auf "ein und dem selben" System
gehören sollte man wissen!

Stell dir vor das betroffene System fällt mal aus, dann fällt einfach alles aus!
Vision2015
Vision2015 14.03.2023 um 15:02:51 Uhr
Goto Top
Moin...
Zitat von @LukasSkywalker:

Hey,

Es wurde ein Windwos Server 2016 als DC konfiguriert und im Nachhinein der PC-Name geändert.
wozu? DC Namen sind sowas von egal.... aber Gedanken macht der Admin sich vorher!
Nun kommt beim Anmelden die Fehlermeldung:
"es wurde versucht sich anzumelden, aber der netzwerkanmeldedienst war nicht gestartet"
äh jo... weil der der DC nicht gefunden wird!
hast du wenigstens ansatzweise mal dein DNS angesehen....
Es handelt sich hierbei um einen RD.
echt jetzt...

Vielen Dank im Voraus
ok.. am besten mach ein Restore von deiner Datensicherung, und danach gedanken über dein Netzwerk Design!

Frank
Kristian-86Bit
Kristian-86Bit 14.03.2023 aktualisiert um 15:37:05 Uhr
Goto Top
Ich habe mir den Artikel jetzt ein paar Mal durchgelesen, aber verstehe es immer noch nicht ganz.

RD (RemoteDesktop) ist ein normales Protokoll. Eine Funktion die man ganz einfach EIN- und AUS schalten kann.
"Remote Desktop Services" (Terminal-Server) läuft ohne ein aktives AD-DS garnicht.


Vlt. wären Themen wie Netzwerk Design, DNS, DHCP, DC & Windows Sicherung (nicht standartmäßig Installiert - auch Server Rolle) erstmal wichtiger. Danach kann man sich dann langsam der AD-DS Rolle widmen.

Gruß
erikro
erikro 14.03.2023 um 16:49:28 Uhr
Goto Top
Moin,

Zitat von @141986:

jo, war eine beschissene Idee
Wenn Du Glück hast, kannste Dich lokal anzumelden und wenn Du noch mehr Glück hast, kannste den Namen nochmal (auf den vorherigen Namen) ändern und hoffen.

Lokale Anmeldung:
servername\admin (admin = der von Dir damals eingerichtete lokale Adminaccount)
.\admin (admin = der von Dir damals eingerichtete lokale Adminaccount)

Auf einem DC gibt es keinen lokalen Admin.

Nachhinein der PC-Name geändert
Einfach mal versuchen auf der Autobahn bei 200 Km/h die Reifen zu wechseln :D

Wenn man das richtig macht, ist das Ändern des Namens kein Problem. face-wink

netdom computername AktuellerName.domain.local /add:NeuerName.domain.local
netdom computername AktuellerName.domain.local /makeprimary:NeuerName.domain.local
#Neustart
netdom computername NeuerName.domain.local /remove:AlterName.domain.local

Und fertig.

hth

Erik
Vision2015
Vision2015 14.03.2023 um 18:27:47 Uhr
Goto Top
Moin..
Zitat von @erikro:

Moin,

Zitat von @141986:

jo, war eine beschissene Idee
Wenn Du Glück hast, kannste Dich lokal anzumelden und wenn Du noch mehr Glück hast, kannste den Namen nochmal (auf den vorherigen Namen) ändern und hoffen.

Lokale Anmeldung:
servername\admin (admin = der von Dir damals eingerichtete lokale Adminaccount)
.\admin (admin = der von Dir damals eingerichtete lokale Adminaccount)

Auf einem DC gibt es keinen lokalen Admin.

Nachhinein der PC-Name geändert
Einfach mal versuchen auf der Autobahn bei 200 Km/h die Reifen zu wechseln :D

Wenn man das richtig macht, ist das Ändern des Namens kein Problem. face-wink

netdom computername AktuellerName.domain.local /add:NeuerName.domain.local
netdom computername AktuellerName.domain.local /makeprimary:NeuerName.domain.local
#Neustart
netdom computername NeuerName.domain.local /remove:AlterName.domain.local

Und fertig.
Richtig... du kannst sogar den Domain Namen ändern, wenn du Bock hast, und es kannst....
aface-smile

hth

Erik
Frank
erikro
erikro 15.03.2023 um 09:18:20 Uhr
Goto Top
Zitat von @Vision2015:

Zitat von @erikro:

Und fertig.
Richtig... du kannst sogar den Domain Namen ändern, wenn du Bock hast, und es kannst....
aface-smile

Stimmt. Aber nur ohne Exchange. face-wink