Problem mit Active directory... DNS!!!!
Client erkennt den Domaincontroler AD nicht!! Delegierung?
problem ad ist installiert aber clients finden sie nicht!!!
ich hab zum 100sten mal die Active directory installiert....und dann kommt die abfrage mit dem dns stammzone wo eine neue zone auf dem <lokalen server erstellt....soweit so gut...installation ok!!
dann muss ich doch den DNS konfigurieren....also laut hilfe: von der stammzone?? welche das auch ist? eine delegierung für die DNS zone mit dem ADdomainnamen an dem server!!!!
wie geht das... was solll mir das sagen??? wie erkenne ich endlich den domaincontroler von den clients???? hilfeee
dann steht da noch was von recouceneinträgen des DClocators???? zum dns hinzufügen??
...rauch...rauch
thanx
problem ad ist installiert aber clients finden sie nicht!!!
ich hab zum 100sten mal die Active directory installiert....und dann kommt die abfrage mit dem dns stammzone wo eine neue zone auf dem <lokalen server erstellt....soweit so gut...installation ok!!
dann muss ich doch den DNS konfigurieren....also laut hilfe: von der stammzone?? welche das auch ist? eine delegierung für die DNS zone mit dem ADdomainnamen an dem server!!!!
wie geht das... was solll mir das sagen??? wie erkenne ich endlich den domaincontroler von den clients???? hilfeee
dann steht da noch was von recouceneinträgen des DClocators???? zum dns hinzufügen??
...rauch...rauch
thanx
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 8068
Url: https://administrator.de/contentid/8068
Ausgedruckt am: 22.11.2024 um 22:11 Uhr
15 Kommentare
Neuester Kommentar
Menno, dein Schreibstil ist schon einigermaßen schwierig.
Stellt sich die Frage "Was will mir dieser Mensch damit wohl sagen?"
~~~~~~~~~~~~~~~
Hast du nun den DNS eingerichtet? Auch eine Reverse-Zone?
Zeigt der DC auf sich selbst und nur auf sich selbst als bevorzugten DNS-Server?
Wenn alles ja, dann trag in den Clients deinen DC als bevorzugten DNS-Server ein.
Sind die Clients aktuell in einer Arbeitsgruppe?
Wenn nein, bring sie in eine.
Nun versuch sie in die Domäne zu joinen.
Start > Systemsteuerung > System > Reiter 'Computername' > Button 'Netzwerkkennung' > Weiter > 'Dieser Computer ... Firmennetzwerk' Weiter > '... Netzwerk mit Domäne...' Weiter > Weiter > Die Daten des Domänenadministrators und DNS-Domänenname > Weiter > Computername und DNS-Domänenname > Benutzerdaten des Domänenadmins > 'Jetzt keinen Benutzer hinzufügen' > Fertig stellen > Reboot
Stellt sich die Frage "Was will mir dieser Mensch damit wohl sagen?"
~~~~~~~~~~~~~~~
Hast du nun den DNS eingerichtet? Auch eine Reverse-Zone?
Zeigt der DC auf sich selbst und nur auf sich selbst als bevorzugten DNS-Server?
Wenn alles ja, dann trag in den Clients deinen DC als bevorzugten DNS-Server ein.
Sind die Clients aktuell in einer Arbeitsgruppe?
Wenn nein, bring sie in eine.
Nun versuch sie in die Domäne zu joinen.
Start > Systemsteuerung > System > Reiter 'Computername' > Button 'Netzwerkkennung' > Weiter > 'Dieser Computer ... Firmennetzwerk' Weiter > '... Netzwerk mit Domäne...' Weiter > Weiter > Die Daten des Domänenadministrators und DNS-Domänenname > Weiter > Computername und DNS-Domänenname > Benutzerdaten des Domänenadmins > 'Jetzt keinen Benutzer hinzufügen' > Fertig stellen > Reboot
Unter Win 2003 Server funktioniert die Installation des DNS-Servers mit der Ausführung von dcpromo automatisch. Da muss ma ansich gar nichts anschieben. Was sagt nslookup bzw. ping <domain.local> ?
Nachtrag :
In den Netzwerkeinstellungen der Clients muss nabatürlich die IP des DC als DNS-Server eingetragen sein; das ist logo.
Nachtrag :
In den Netzwerkeinstellungen der Clients muss nabatürlich die IP des DC als DNS-Server eingetragen sein; das ist logo.
Unter Win 2003 Server funktioniert die
Installation des DNS-Servers mit der
Ausführung von dcpromo automatisch. Da
muss ma ansich gar nichts anschieben. Was
sagt nslookup bzw. ping <domain.local> ?
Aber nur die Forward-Zone, die Reverse-Zone muss weiterhin manuell erstellt werden.Installation des DNS-Servers mit der
Ausführung von dcpromo automatisch. Da
muss ma ansich gar nichts anschieben. Was
sagt nslookup bzw. ping <domain.local> ?
Es sollte zwar ohne Reverse-Zone auch funktionieren aber zu nem DNS-Server gehören nun mal 2 Zonen, eigentlich sogar 2 Server.
@adgriller
http://support.microsoft.com/default.aspx?scid=kb;de;291382
Auch in diesem Zusammenhang immer wieder gern genutzt
http://www.microsoft.com/germany/technet/default.mspx
Warum benutzt du nicht den DHCP im DC?
Der passt sich wunderbar ins das ganze System ein, zudem kann man damit ziemlich viele Optionen konfigurieren (was beim Router sicher nicht so ist).
Was ist denn in den Eigenschaften der Netzwerkkarte auf dem Client als bevorzugter DNS eingetragen?
Trag hier die IP des DC ein.
127.0.0.1 ist der loopback auf die NIC selbst, da wird sicher kein DNS gefunden werden und die FritzBox stellt auch kein DNS zur Verfügung.
In den Bereichsoptionen des (Windows-)DHCP kannst du unter 006 DNS-Server deinen DC eintragen; dieser wird dann auf die Clients verteilt.
~~~~~~~~~~~~~~~~~~~~~~~~~
Auszug aus: http://support.microsoft.com/default.aspx?scid=kb;de;291382
<blockquote>Frage: Welche Fehler werden am häufigsten gemacht, wenn Administratoren DNS auf einem Netzwerk mit einem einzelnen Windows 2000- oder Windows Server 2003-Domänencontroller einrichten?
Antwort: Die häufigsten Fehler sind:
? Der Domänencontroller verweist zur DNS-Auflösung nicht auf allen Netzwerkschnittstellen auf sich selbst.
? Die Zone "." existiert unter Forward-Lookupzonen in DNS.
? Andere Computer auf dem lokalen Netzwerk (LAN) verweisen zur DNS-Auflösung nicht auf den Windows 2000- oder Windows Server 2003-DNS-Server.
Frage: Warum muss mein Domänencontroller zur DNS-Auflösung auf sich selbst verweisen?
Antwort: Der Netlogon-Dienst auf dem Domänencontroller registriert eine Reihe von Datensätzen in DNS, die es anderen Domänencontrollern und Computern ermöglichen, Active Directory-bezogene Informationen zu finden. Wenn der Domänencontroller auf den DNS-Server des Internetdienstanbieters verweist, registriert Netlogon nicht die korrekten Datensätze für Active Directory, und es werden Fehler in der Ereignisanzeige erzeugt. Die bevorzugte DNS-Einstellung für den Domänencontroller ist der Verweis auf sich selbst. Es sollten keine weiteren DNS-Server aufgelistet sein. Die einzige Ausnahme dieser Regel besteht, wenn es zusätzliche Domänencontroller gibt. Zusätzliche Domänencontroller in der Domäne müssen auf den ersten in der Domäne installierten Domänencontroller (der DNS ausführt) und dann auf sich selbst als sekundäre Domänencontroller verweisen.</blockquote>~~~~~~~~~~~~~~~~~~~~~~~~~
Hope it helps!
Der passt sich wunderbar ins das ganze System ein, zudem kann man damit ziemlich viele Optionen konfigurieren (was beim Router sicher nicht so ist).
also meine dns sieht so aus:
forward lookupzone: _msdcs.heim.local und
heim.local beide AD integriert
reverse lookupzone: da hab ich die 192.x.x.
eingeben wobei ich gesagt habe als
primär und auf allen domaincontrolern
in AD domäne heim.local
Das schaut ja ganz gut aus forward lookupzone: _msdcs.heim.local und
heim.local beide AD integriert
reverse lookupzone: da hab ich die 192.x.x.
eingeben wobei ich gesagt habe als
primär und auf allen domaincontrolern
in AD domäne heim.local
bei dem ausführen von nslookup sagt der
client dass er den server namen für die
adresse 127.0.0.1 nicht finden kann und gibt
mir stat dessen als standard server den
router und seine ip addresse an(fritz.box)
192.x.x.1
Das schaut nicht so gut aus client dass er den server namen für die
adresse 127.0.0.1 nicht finden kann und gibt
mir stat dessen als standard server den
router und seine ip addresse an(fritz.box)
192.x.x.1
Was ist denn in den Eigenschaften der Netzwerkkarte auf dem Client als bevorzugter DNS eingetragen?
Trag hier die IP des DC ein.
127.0.0.1 ist der loopback auf die NIC selbst, da wird sicher kein DNS gefunden werden und die FritzBox stellt auch kein DNS zur Verfügung.
In den Bereichsoptionen des (Windows-)DHCP kannst du unter 006 DNS-Server deinen DC eintragen; dieser wird dann auf die Clients verteilt.
kann mir jemand sagen was ich in der dns
alles einstellen muss dass der client ihn findet???
bevorzugter dns ist 127.0.0.1 nicht der router!!!!
*schüttel* Sag dem Client wo er suchen soll oder hat dein DC die IP 127.0.0.1, ich denke nicht.alles einstellen muss dass der client ihn findet???
bevorzugter dns ist 127.0.0.1 nicht der router!!!!
das problem sitzt denke ich im dns!
No comment ~~~~~~~~~~~~~~~~~~~~~~~~~
Auszug aus: http://support.microsoft.com/default.aspx?scid=kb;de;291382
<blockquote>Frage: Welche Fehler werden am häufigsten gemacht, wenn Administratoren DNS auf einem Netzwerk mit einem einzelnen Windows 2000- oder Windows Server 2003-Domänencontroller einrichten?
Antwort: Die häufigsten Fehler sind:
? Der Domänencontroller verweist zur DNS-Auflösung nicht auf allen Netzwerkschnittstellen auf sich selbst.
? Die Zone "." existiert unter Forward-Lookupzonen in DNS.
? Andere Computer auf dem lokalen Netzwerk (LAN) verweisen zur DNS-Auflösung nicht auf den Windows 2000- oder Windows Server 2003-DNS-Server.
Frage: Warum muss mein Domänencontroller zur DNS-Auflösung auf sich selbst verweisen?
Antwort: Der Netlogon-Dienst auf dem Domänencontroller registriert eine Reihe von Datensätzen in DNS, die es anderen Domänencontrollern und Computern ermöglichen, Active Directory-bezogene Informationen zu finden. Wenn der Domänencontroller auf den DNS-Server des Internetdienstanbieters verweist, registriert Netlogon nicht die korrekten Datensätze für Active Directory, und es werden Fehler in der Ereignisanzeige erzeugt. Die bevorzugte DNS-Einstellung für den Domänencontroller ist der Verweis auf sich selbst. Es sollten keine weiteren DNS-Server aufgelistet sein. Die einzige Ausnahme dieser Regel besteht, wenn es zusätzliche Domänencontroller gibt. Zusätzliche Domänencontroller in der Domäne müssen auf den ersten in der Domäne installierten Domänencontroller (der DNS ausführt) und dann auf sich selbst als sekundäre Domänencontroller verweisen.</blockquote>~~~~~~~~~~~~~~~~~~~~~~~~~
Hope it helps!
Wenn der Domänencontroller auf den DNS-Server des Internetdienstanbieters verweist, >registriert Netlogon nicht die korrekten Datensätze für Active Directory, und es werden >Fehler in der Ereignisanzeige erzeugt. Die bevorzugte DNS-Einstellung für den >Domänencontroller ist der Verweis auf sich selbst. Es sollten keine weiteren DNS-Server >aufgelistet sein. Die einzige Ausnahme dieser Regel besteht, wenn es zusätzliche >Domänencontroller gibt.
Man sollte vielleicht noch hinzufügen, dass aber natürlich trotzdem die Möglichkeit besteht, die Internet-DNS-Abfrage der Clients auch über den Win-Server weiterzuleiten :
DNS-Konfiguration : Knoten :<Servername> -> rechte Maustaste ->Eigenschaften -> Weiterleitungen .
Klar, sofern die "."-Zone gelöscht ist. Sonst wäre man ja abgeschottet.
Explizite Weiterleitungen müssen jedoch nicht zwingend eingetragen werden.
Anfragen, die der DC nicht selbst beanworten kann leitet er an die Weiterleitungen weiter (welch ein Satz ). Sind keine eingetragen werden die in dem Stammhinweisen eingetragenen Root-NS befragt
Explizite Weiterleitungen müssen jedoch nicht zwingend eingetragen werden.
Anfragen, die der DC nicht selbst beanworten kann leitet er an die Weiterleitungen weiter (welch ein Satz ). Sind keine eingetragen werden die in dem Stammhinweisen eingetragenen Root-NS befragt
also was ist denn die ip des DC wie bekomme
ich die heraus??? ich hab jetzt einen DHCP
Start > Ausführen > cmd > Enter.ich die heraus??? ich hab jetzt einen DHCP
In das schwarze Fenster ipconfig -all eingeben und Enter
Es sollte eine Ausgabe kommen, die der unten ähnlich ist.
~~~~~~~~~~~~~~~~~~~
Ethernet-Adapter LAN-Verbindung:
Verbindungsspezifisches DNS-Suffix:
Beschreibung . . . . . . . . . . : Realtek RTL8139-Familie-PCI-Fast Ethernet-NIC
Physikalische Adresse . . . . : 00-02-44-5B-41-31
DHCP aktiviert . . . . . . . . . : Nein
IP-Adresse. . . . . . . . . . . . : 192.168.1.2
Subnetzmaske . . . . . . . . . : 255.255.255.0
Standardgateway . . . . . . . : 192.168.1.1
DNS-Server . . . . . . . . . . . : 192.168.1.2
~~~~~~~~~~~~~~~~~~~
Der Wert bei bei IP-Adresse ist die IP des Rechners an dem du ipconfig ausführst.
Ändern kannst du sie unter Start > Systemsteuerung > Netzwerkverbindungen > Eigenschaften von LAN-Verbindung > Eigenschaften von Internetprotokoll (TCP/IP)
Der Wert für IP-Adresse und DNS-Server muss bei einem DC gleich sein.
Auf gar keinen Fall kann der Rechner die IP 127.0.0.1 haben, das ist der loopback der auf die Netzwerkkarte zurückführt.
Also in der Dns hab ich unter
msdcs.home.local den Nameserver mit
127.0.0.1 eingerichtet und unter home.local
hab ich den server als host mit 127.0.0.1
und als Nameserver mit 127.0.0.1? Miene IP
Lösch die Einträge, die du gemacht hast wieder.msdcs.home.local den Nameserver mit
127.0.0.1 eingerichtet und unter home.local
hab ich den server als host mit 127.0.0.1
und als Nameserver mit 127.0.0.1? Miene IP
der rechner sind aber auf 192.x.x.2....
Ok wäre schön zu wissen ob das so
geht...
NEIN!Ok wäre schön zu wissen ob das so
geht...
ip..ip...ip...ip?????
kurz vor dem Schlüssel zum Glück
ich spüre es...
Schön, wenn man an sich selbst glaubt kurz vor dem Schlüssel zum Glück
ich spüre es...
~~~~~~~~~~~~~~~~~~~~~~~~
So, jetzt malen mit Zahlen
Trag in der Netzwerkkarte des Servers folgendes ein (Vorgehensweise siehe oben):
IP-Adresse: 192.168.1.2
Subnetmaske: 255.255.255.0
Standardgateway: 192.168.1.1 (Die IP deines Routers)
Bevorzugter DNS-Server: 192.168.1.2
Alternativer DNS-Server: <<a>leer lassen<a>>
In der DHCP-Verwaltung hast du einen Adresspool definiert, der außerhalb deiner fest vergebenen IPs liegt.
In den Bereichsoptionen machst du folgende Eintragungen
003 Router: 192.168.1.1
006 DNS-Server: 192.168.1.2
015 DNS-Domänenname: heim.local (oder wie deine Domäne halt heißt)
Der DHCP-server muss autorisiert sein, zu erkennen am kleinen grüen Pfeil am Serversymbol.
In der Netzwerkkarte der Clients machst du einen Haken bei IP-Adressse automatisch beziehen und trägst als bevorzugten DNS-Server 192.168.1.2 ein.
Bevor du jetzt nochmal versuchst die Clients in die Domäne zu bringen schau im AD Benutzer und Computer ob dort Computerkonten angelegt sind und lösche sie.
Falls es wieder nicht klappt, würde ich dir raten, den DC nochmal zurück- und dann wieder hochzustufen.
Da leider nicht genau nachzuvollziehen ist was du wann, wo geändert hast wird es ziemlich schwierig den Fehler zu finden.
das doofe ist ich kann den DHCP des routers
nicht ausschalten. Das gibt sicherlich
probleme!!!!!
Lässt der Router das nicht zu?nicht ausschalten. Das gibt sicherlich
probleme!!!!!
Kann man die umgehen???? Der DHCP ist schon
zwingend notwendig für eine AD oder???
Nein, nicht zwingend. Du kannst auch feste IP-Adressen vergeben.zwingend notwendig für eine AD oder???
Es sollte auch mit einem anderen Router funktionieren. Der MS-DHCP bietet mehr Möglichkeiten und ist in das ganze System schön eingepasst.
Wieso soll ich die Benutzer löschen???
Die Computer sollst du löschen.Was bringt das?
Beim joinen wird ein neues Compuiterkonto erstellt, sofern keines vorhanden ist.Soll nur auschließen, dass ein defektes Computerkonto Probleme verursacht
nach einem nslookup findet er der client den
server immernoch nicht. als ping schon!
Klar, du pingst auf 192.168.1.2, die Netzwerkkarte antwortetserver immernoch nicht. als ping schon!
nslookup sucht einen Nameserver und der ist bei dir anscheinend 127.0.0.1, der wird niemals antworten
also am besten ich installier die ad und den
dns und den dhcp noch mal neu und jetzt ohne
Eine Möglichkeitdns und den dhcp noch mal neu und jetzt ohne
die 127.0.0.1.....(was ist das eigentlich
ein loopback? auf die netzwerkkarte?)
Eine IP-Adresse ist normalerweise einem Gerät zugeordnet bspw. 192.168.1.2 der NIC deines DC.ein loopback? auf die netzwerkkarte?)
127.0.0.1 ist eine spezielle IP, die keinem Gerät zugeordnet ist.
Es ist sozusagen eine virtuelle Netzwerkkarte, die auf jedem Rechner installiert ist.
Mit ping 127.0.0.1 kann man testen, ob TCP/IP richtig funktioniert.