Kann keine Rechner mehr in die Domäne heben
Hallo zusammen,
habe seit Tagen ein Problem in der Domain und komme nicht mehr weiter.
Kurz und knapp gesagt, kann ich keine Clients mehr in die Domain heben.
Wir haben ein Windows Netzwerk mit ActiveDirectory. Das läuft seit ca. 5 Jahren.
Seit einer Woche kann ich keine CLients mehr in die Domain heben, es kommt bei Client immer die Fehlermeldung:
Hinweis: Diese Informationen sind für einen Netzwerkadministrator bestimmt. Wenden Sie sich an den Netzwerkadministrator, wenn Sie kein Netzwerkadministrator sind, und leiten Sie die Informationen in der Datei C:\WINDOWS\debug\dcdiag.txt weiter.
Der Domänenname "FFM" ist möglicherweise ein NetBIOS-Domänenname. Sollte dies der Fall sein, stellen Sie sicher, dass der Name bei WINS registriert ist.
Wenn Sie sicher sind, dass es sich nicht um einen NetBIOS-Domänennamen handelt, können folgende Information bei der Fehlersuche in der DNS-Konfiguration behilflich sein:
Die DNS-Abfrage über den Ressourceneintrag der Dienstidentifizierung (SRV), der zur Suche eines Domänencontrollers für die Domäne "FFM" verwendet wird, wurde ordnungsgemäß abgeschlossen:
Die Abfrage war für den SRV-Eintrag für _ldap._tcp.dc._msdcs.FFM
Die folgenden Domänencontroller wurde von der Abfrage identifiziert:
server_rat.ffm
server_ber.ffm
server_muc.ffm
server_ffm.ffm
Die häufigsten Ursachen dieses Fehlers sind:
- Host (A)-Einträge, die den Namen des Domänencontroller dessen IP-Adressen zuordnen, fehlen oder enthalten nicht die richtigen Adressen.
- Die in DNS registrierten Domänencontroller verfügen nicht über eine Netzwerkverbindung oder werden nicht ausgeführt.
Mit Windows7 kommt beim Client noch die Meldung dazu, dass er keine Verbinung zum DC herstellen konnte.
Im Syslog stehen 2 INteressante einträge:
1: DNS 6702
2. NTDS Replication 1586
NSlookup funktioniert für die Domain und alle DCs.
dcdiag spuckt auch keine fehler aus.
Was ich bis jetzt gemacht habe. DNS aufgeräumt, Auf jedem DC die anderen DCs fest in die hosts eingetragen.
Könnt ihr mir weiterhelfen?
habe seit Tagen ein Problem in der Domain und komme nicht mehr weiter.
Kurz und knapp gesagt, kann ich keine Clients mehr in die Domain heben.
Wir haben ein Windows Netzwerk mit ActiveDirectory. Das läuft seit ca. 5 Jahren.
Seit einer Woche kann ich keine CLients mehr in die Domain heben, es kommt bei Client immer die Fehlermeldung:
Hinweis: Diese Informationen sind für einen Netzwerkadministrator bestimmt. Wenden Sie sich an den Netzwerkadministrator, wenn Sie kein Netzwerkadministrator sind, und leiten Sie die Informationen in der Datei C:\WINDOWS\debug\dcdiag.txt weiter.
Der Domänenname "FFM" ist möglicherweise ein NetBIOS-Domänenname. Sollte dies der Fall sein, stellen Sie sicher, dass der Name bei WINS registriert ist.
Wenn Sie sicher sind, dass es sich nicht um einen NetBIOS-Domänennamen handelt, können folgende Information bei der Fehlersuche in der DNS-Konfiguration behilflich sein:
Die DNS-Abfrage über den Ressourceneintrag der Dienstidentifizierung (SRV), der zur Suche eines Domänencontrollers für die Domäne "FFM" verwendet wird, wurde ordnungsgemäß abgeschlossen:
Die Abfrage war für den SRV-Eintrag für _ldap._tcp.dc._msdcs.FFM
Die folgenden Domänencontroller wurde von der Abfrage identifiziert:
server_rat.ffm
server_ber.ffm
server_muc.ffm
server_ffm.ffm
Die häufigsten Ursachen dieses Fehlers sind:
- Host (A)-Einträge, die den Namen des Domänencontroller dessen IP-Adressen zuordnen, fehlen oder enthalten nicht die richtigen Adressen.
- Die in DNS registrierten Domänencontroller verfügen nicht über eine Netzwerkverbindung oder werden nicht ausgeführt.
Mit Windows7 kommt beim Client noch die Meldung dazu, dass er keine Verbinung zum DC herstellen konnte.
Im Syslog stehen 2 INteressante einträge:
1: DNS 6702
2. NTDS Replication 1586
NSlookup funktioniert für die Domain und alle DCs.
dcdiag spuckt auch keine fehler aus.
Was ich bis jetzt gemacht habe. DNS aufgeräumt, Auf jedem DC die anderen DCs fest in die hosts eingetragen.
Könnt ihr mir weiterhelfen?
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 140811
Url: https://administrator.de/forum/kann-keine-rechner-mehr-in-die-domaene-heben-140811.html
Ausgedruckt am: 23.12.2024 um 23:12 Uhr
4 Kommentare
Neuester Kommentar
Hallo,
Wenn kein DNS verwendet wird, versucht er das ganze über Netbios Broadcast bzw. WINS. Habt ihr irgendwo nen Wins-Server stehen in ner verstaubten Ecke, der kürzlich die Füsse hochgerissen hat oder zumindest seinen Dienst eingestellt hat?
Wenn dann aus welchen Gründen auch immer die NetbiosPorts von der Firewall geblockt werden, gibts genau solche lustigen Effekte...und keiner weiss wieso weil sich nach 10 Jahren keiner mehr an die alte Gurke erinnert. So einen ähnlichen Fall hatt ich jedenfalls vor kurzem bei einem Kunden, und irgendwie klingt es ähnlich.
Wenns das nicht ist, hat es offensichtlich entweder den Netlogon- oder den DNS-Dienst entschärft. Als allererstes würde ich den Netlogon-Dienst einmal sauber beenden (net stop netlogon) und wieder neu hochfahren (net start netlogon). Das hilft oft schon. Die Fehlermeldungen deuten auch erstmal auf ein Problem aus der Ecke hin.
Wenn das auch nicht hilft, das gesamte DNS auf Fehler überprüfen (doppelt eingetragene IPs und ähnliches). Am MSDCS fummle ich selber ungern rum, da hab ich bisher nur schlechte Erfahrungen gemacht.
Auf jeden Fall mal die Replikation überwachen, was genau aus dem DNS alles repliziert wird...und ob überhaupt.
Das wären so die ersten Sachen die mir spontan einfallen.
Wenn kein DNS verwendet wird, versucht er das ganze über Netbios Broadcast bzw. WINS. Habt ihr irgendwo nen Wins-Server stehen in ner verstaubten Ecke, der kürzlich die Füsse hochgerissen hat oder zumindest seinen Dienst eingestellt hat?
Wenn dann aus welchen Gründen auch immer die NetbiosPorts von der Firewall geblockt werden, gibts genau solche lustigen Effekte...und keiner weiss wieso weil sich nach 10 Jahren keiner mehr an die alte Gurke erinnert. So einen ähnlichen Fall hatt ich jedenfalls vor kurzem bei einem Kunden, und irgendwie klingt es ähnlich.
Wenns das nicht ist, hat es offensichtlich entweder den Netlogon- oder den DNS-Dienst entschärft. Als allererstes würde ich den Netlogon-Dienst einmal sauber beenden (net stop netlogon) und wieder neu hochfahren (net start netlogon). Das hilft oft schon. Die Fehlermeldungen deuten auch erstmal auf ein Problem aus der Ecke hin.
Wenn das auch nicht hilft, das gesamte DNS auf Fehler überprüfen (doppelt eingetragene IPs und ähnliches). Am MSDCS fummle ich selber ungern rum, da hab ich bisher nur schlechte Erfahrungen gemacht.
Auf jeden Fall mal die Replikation überwachen, was genau aus dem DNS alles repliziert wird...und ob überhaupt.
Das wären so die ersten Sachen die mir spontan einfallen.