marcoker
Goto Top

Probleme beim Rejoin von Computern unter Windows 11

Hallo.

Zuletzt hat Microsoft die Möglichkeit Rechner mit dem gleichen Namen zu rejoinen mit einem Update verhindert. Angeblich aus Sicherheitsgründen. Als Meldung erhalte ich folgendes:

In Active Directory ist ein Konto mit diesem Namen vorhanden. Die erneute Verwendung des Kontos wurde durch eine
Sicherheitsrichtlinie blockiert.

Das klappt auch nicht, wenn ich das Computerobjekt lösche und es danach mit dem gleichen Namen erstelle.

Wie ist denn die richtige Vorgehensweise um neuem Rechner den gleichen Rechnernamen zu geben und ihn in die Domäne hinzuzufügen ?!

Ah übrigens es handelt sich hierbei um folgendes -> KB5020276 – Netjoin: Änderungen bei der Domänenbeitrittshärtung

Content-ID: 672156

Url: https://administrator.de/forum/probleme-beim-rejoin-von-computern-unter-windows-11-672156.html

Ausgedruckt am: 26.03.2025 um 10:03 Uhr

Globetrotter
Globetrotter 25.03.2025 aktualisiert um 20:57:12 Uhr
Goto Top
Hi..
Aääh ?
Hast Du schon mal auf Deinen DC's im Ereignisprotokoll geschaut ?
Wenn ich eine vorhande Kiste lösche (erst aus AD rausnehmen und dann wenn noch vorhanden in dem AD), kann ich die neu in AD einbinden. Wenn dem bei Dir nicht so ist, hast Du zu 99% Probleme mit Deinem AD!

Hört sich komisch an, daher, erst jiste von der AD rausnehmen in Workgroup und anschliessend wieder einbinden ;)

Gruss Globe!
MarcoKer
MarcoKer 25.03.2025 um 21:02:32 Uhr
Goto Top
Es gibt leider nicht immer die Gelegenheit den Rechner auch sauber aus der Domäne wieder zu entfernen. Grad wenn Rechner aussortiert wurde oder nicht mehr angeht.

Aber selbst dann sollte das Löschen des Computerobjekts Abhilfe bringen. Danach kann ich ja neues Computerobjekt mit dem gleichem Namen erstellen und joinen. So hätte ich zumindest gedacht, aber das tut leider nicht.
Coreknabe
Coreknabe 25.03.2025 um 21:05:09 Uhr
Goto Top
Moin,

halte das, wie @Globe, auch für unwahrscheinlich. Du beziehst Dich auf KB5020276, hier der MS-Link dazu:

https://support.microsoft.com/de-de/topic/kb5020276-netjoin-%C3%A4nderun ...

Dort heißt es u.a.:

Diese Schutzmaßnahmen verhindern absichtlich, dass Domänenbeitrittsvorgänge ein vorhandenes Computerkonto in der Zieldomäne wiederverwenden, es sei denn:

    Der Benutzer, der den Vorgang versucht, ist der Ersteller des vorhandenen Kontos.

    Oder

    Der Computer wurde von einem Mitglied der Domänenadministratoren erstellt.

    Oder

    Der Besitzer des Computerkontos, das wiederverwendet wird, ist Mitglied von "Domänencontroller: Wiederverwendung des Computerkontos während des Domänenbeitritts zulassen". Gruppenrichtlinieneinstellung. Diese Einstellung erfordert die Installation von Windows-Updates, die am oder nach dem 14. März 2023 auf ALLEN Mitgliedscomputern und Domänencontrollern veröffentlicht wurden.  

Da ist nirgends die Rede davon, dass Du einen PC nicht wieder in die Domäne aufnehmen kannst. Ich würde also auch mal auf die Suche gehen, was da schiefläuft. Auf dem Client sollte in
C:\Windows\Debug\netsetup.log
der Grund stehen, warum Netjoin scheitert.

Weiteres hier:
https://learn.microsoft.com/en-us/troubleshoot/windows-server/active-dir ...

Gruß
Coreknabe
Coreknabe 25.03.2025 um 21:08:20 Uhr
Goto Top
MarcoKer
MarcoKer 25.03.2025 um 21:11:28 Uhr
Goto Top

Das habe ich auch schon gelesen, aber ich möchte keine Schutzmechanismen aushebeln.
Bei mir kommt die Meldung obwohl ich den Rechnernamen gelöscht und anschliessend neu erstellt habe und das kann ich mir nicht erklären.
Coreknabe
Coreknabe 25.03.2025 um 21:12:59 Uhr
Goto Top
... und in C:\Windows\Debug\netsetup.log steht was?

Gruß
Globetrotter
Globetrotter 25.03.2025 um 21:16:31 Uhr
Goto Top
@Coreknabe,

Danke, Du bist dran - ich hiermit raus ;)
Viel Erfolg!

Gruss Globe!
Coreknabe
Coreknabe 25.03.2025 um 21:18:44 Uhr
Goto Top
@Globetrotter

Danke, Du bist dran - ich hiermit raus ;)
HEY, Du kannst mich jetzt nicht allein lassen! face-wink

Gruß
Globetrotter
Globetrotter 25.03.2025 um 21:19:44 Uhr
Goto Top
OK.. bin noch da ;)

Gruss Globe!
Coreknabe
Coreknabe 25.03.2025 um 21:21:36 Uhr
Goto Top
Reingelegt, jetzt bin ich nämlich raus, zumindest für heute face-wink

Gruß
Globetrotter
Globetrotter 25.03.2025 um 21:32:55 Uhr
Goto Top
@Coreknabe
Na dann.. ran an die Buletten und so weiter.... und gute Nacht ;)

Gruss Globe!
Avoton
Avoton 25.03.2025 um 21:42:59 Uhr
Goto Top
Moin,

Bei mir kommt die Meldung obwohl ich den Rechnernamen gelöscht und anschliessend neu erstellt habe und das kann ich mir nicht erklären.

Was meinst du mit neu erstellt? Das Computerkonto wird doch beim Join automatisch neu erstellt, das muss man nicht selbst machen.

Gruß,
Avoton
DivideByZero
DivideByZero 25.03.2025 um 23:48:32 Uhr
Goto Top
Was meinst du mit neu erstellt? Das Computerkonto wird doch beim Join automatisch neu erstellt, das muss man nicht selbst machen.
+1
Scheint irgendwie eine falsche Reihenfolge zu sein. Unabhängig davon: Logfiles auslesen.
NordicMike
NordicMike 26.03.2025 um 08:37:49 Uhr
Goto Top
Scheint irgendwie eine falsche Reihenfolge zu sein.
Es gibt drei Methoden:
1) Hostnamen im AD erstellen bzw vordefinieren, dann mit exakt diesem Hostnamen joinen
2) beim Join den aktuellen Hostnamen automatisch ins AD eintragen lassen
3) beim Join den Rechner noch eben mit umbenennen

Hast du mehrere DC's? Haben sie auch untereinander komplett repliziert? Evtl warst du nur zu schnell beim rejoin?
Vision2015
Vision2015 26.03.2025 um 08:46:02 Uhr
Goto Top
Moin...
Zitat von @MarcoKer:

Hallo.

Zuletzt hat Microsoft die Möglichkeit Rechner mit dem gleichen Namen zu rejoinen mit einem Update verhindert. Angeblich aus Sicherheitsgründen. Als Meldung erhalte ich folgendes:

was... im Netzwerk gibbet keine Host mit gleichen Namen! gab es nie, wird es auch nicht geben!

In Active Directory ist ein Konto mit diesem Namen vorhanden. Die erneute Verwendung des Kontos wurde durch eine
Sicherheitsrichtlinie blockiert.
oha... hast du mehr als einen DC? eventuell abwarten, bis alle DCs wissen, das du einen Computer Konto gelöscht hast!

Das klappt auch nicht, wenn ich das Computerobjekt lösche und es danach mit dem gleichen Namen erstelle.
wie erstellen?!?!?! wenn du einen PC ins AD bringst, passiert das bein anlegen.... was machst du da genau?

Wie ist denn die richtige Vorgehensweise um neuem Rechner den gleichen Rechnernamen zu geben und ihn in die Domäne hinzuzufügen ?!
du meinst du möchtest einen PC austauschen, und der name soll pbernommen werden?!?!?
ok... einfach... neuen PC ins AD bringen, umbenennen, Fertig!
alternativ, vorher umbenennen, alten PC aus dem AD nehmen....

Frank
Lochkartenstanzer
Lochkartenstanzer 26.03.2025 aktualisiert um 08:55:38 Uhr
Goto Top
Moin,

Ich würde erst Mal schauen:

was für ein Win11 ist es denn? Wie ist es auf die Kiste gekommen? ( fresch 8nstall, imgae, Herstellerbloat, etc.). Probier Mal ein nacktes frischen installiertes Win11 (und im Vergleich dazu ein Win10).

lks
Lochkartenstanzer
Lochkartenstanzer 26.03.2025 um 10:03:50 Uhr
Goto Top
Zitat von @Vision2015:

Moin...
Zitat von @MarcoKer:

Hallo.

Zuletzt hat Microsoft die Möglichkeit Rechner mit dem gleichen Namen zu rejoinen mit einem Update verhindert. Angeblich aus Sicherheitsgründen. Als Meldung erhalte ich folgendes:

was... im Netzwerk gibbet keine Host mit gleichen Namen! gab es nie, wird es auch nicht geben!


Moin,

Du weißt gar nicht wie kreativ manche Leute sein können, um gleiche Namen zu vergeben. Und solange man die nicht ins AD aufnimmt, bekommt man Windows auch dazu, trotzdem zu funktionieren. Das man das trotzdem nicht machen sollte, isollte jedem klar sein.

lks