Probleme mit Domäne
Folgendes Szenario:
3 Filialen verbunden mit VPN
1. Filiale hat den Windows 2000 Domänencontroller mit Active-Directory und IP-Segemtierung: 192.168.1.X Subnetz-Maske: 255.255.255.0 Domäne=XXXXX2000
2. Filiale hat einen PDC Windows NT4 Server und IP-Segmentierung: 192.168.2.X Subnetz-Maske: 255.255.255.0 Domäne=XXXXX
3. Filiale hat einen unkonfigurierten Windows 2000 Server mit IP-Segemtierung: 192.168.3.X Subnetz-Maske: 255.255.255.0 Domäne=XXXXX
Vom alten PDC Windows NT4 Server wurden die Benutzer auf den unkonfigurierten Windows 2000 Server übernommen (Nur die Konten der Benutzer, Systemrichtlinien usw. werden neu definiert!)
Die alte Domäne heisst: XXXXX
Die neue Domäne heisst: XXXXX2000
Nun möchte ich den unkonfigurierten Server als zusätzlichen Domänencontroller zur Domäne XXXXX2000 hinzufügen...
Nun wird man nach dem Admin-Konto gefragt: Gebe alle nötigen Daten sowie die Domäne XXXXX2000 ein... bekomme aber folgende Fehlermeldung: Die Domäne "XXXXX2000" ist keine Active Directory-Domäne, oder es konnte keine Verbindung zu einem Active Directory Domänencontroller hergestellt werden.
Die 1. Filiale hat einen Windows 2000 Server mit Active-Directory! Die Verbindung über VPN besteht auch...
weiss jemand Rat? danke im Voraus
3 Filialen verbunden mit VPN
1. Filiale hat den Windows 2000 Domänencontroller mit Active-Directory und IP-Segemtierung: 192.168.1.X Subnetz-Maske: 255.255.255.0 Domäne=XXXXX2000
2. Filiale hat einen PDC Windows NT4 Server und IP-Segmentierung: 192.168.2.X Subnetz-Maske: 255.255.255.0 Domäne=XXXXX
3. Filiale hat einen unkonfigurierten Windows 2000 Server mit IP-Segemtierung: 192.168.3.X Subnetz-Maske: 255.255.255.0 Domäne=XXXXX
Vom alten PDC Windows NT4 Server wurden die Benutzer auf den unkonfigurierten Windows 2000 Server übernommen (Nur die Konten der Benutzer, Systemrichtlinien usw. werden neu definiert!)
Die alte Domäne heisst: XXXXX
Die neue Domäne heisst: XXXXX2000
Nun möchte ich den unkonfigurierten Server als zusätzlichen Domänencontroller zur Domäne XXXXX2000 hinzufügen...
Nun wird man nach dem Admin-Konto gefragt: Gebe alle nötigen Daten sowie die Domäne XXXXX2000 ein... bekomme aber folgende Fehlermeldung: Die Domäne "XXXXX2000" ist keine Active Directory-Domäne, oder es konnte keine Verbindung zu einem Active Directory Domänencontroller hergestellt werden.
Die 1. Filiale hat einen Windows 2000 Server mit Active-Directory! Die Verbindung über VPN besteht auch...
weiss jemand Rat? danke im Voraus
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 1744
Url: https://administrator.de/contentid/1744
Ausgedruckt am: 26.11.2024 um 07:11 Uhr
11 Kommentare
Neuester Kommentar
Könnte vielleicht daran liegen, daß wenn du dich per VPN irgendwo einwählst, daß du aus dem Client-Adresssatz eine IP zugwiesen bekommst.
Du wählst dich beispielsweise im Net 192.168.1 ein und bekommst dann auch daraus per VPN eine IP zugewiesen (zumindest, wenn du das über Routing von Serverbetriebsystem aus konfiguriert hast). Tatsächlich befindest du dich aber im Netz 192.168.3. .... könnte vielleicht der Grund sein....
Du wählst dich beispielsweise im Net 192.168.1 ein und bekommst dann auch daraus per VPN eine IP zugewiesen (zumindest, wenn du das über Routing von Serverbetriebsystem aus konfiguriert hast). Tatsächlich befindest du dich aber im Netz 192.168.3. .... könnte vielleicht der Grund sein....
Ich gehe davon aus, dass die verwendeten Netzwerkmasken für Klasse C Netze (255.255.255.0) sind - und da liegt meiner Meinung nach Dein Problem. Nach meinem Verständnis müssen PDC und BDC im gleichen Netz liegen und das ist bei Dir nicht der Fall. Wenn Du daran nichts ändern kannst, wirst Du wohl nur mit "vertrauten Domänen" arbeiten können ...
Hi!
@ manuel F
Versuche mal mit ns Lookup den Domänencontroller aufzulösen. Dieses muss zwingend funktionieren
@ ATI58
Windows 2000 Server sind PDC und BDC schon mal abgeschafft. *klug###*
Gut der erste in der Domäne ist erstmal etwas gleicger weil er die Betriebsmasterfunktionen hält. Dieses kann man aber auch ändern. Die Subnetze spielen meiens Wissens auch keine Rolle.
Tschau
Das Omen
@ manuel F
Versuche mal mit ns Lookup den Domänencontroller aufzulösen. Dieses muss zwingend funktionieren
@ ATI58
Windows 2000 Server sind PDC und BDC schon mal abgeschafft. *klug###*
Gut der erste in der Domäne ist erstmal etwas gleicger weil er die Betriebsmasterfunktionen hält. Dieses kann man aber auch ändern. Die Subnetze spielen meiens Wissens auch keine Rolle.
Tschau
Das Omen
... schön wär's, wenn alles, was in der Theorie so ist, auch praktisch funktionieren würde ... Wir haben jedenfalls die größten Probleme, wenn wir Usereinstellungen über die Management Konsole vornehmen und die Konsole hat sich mal wieder von selbst einen "Backupdomaincontroller" zum aktiven Verwalter der "User and Computer" gemacht. Die Einstellungen werden oft selbst nach einem Reboot des Clients nicht durchgestellt. Ändert man aber den aktiven DC auf den nicht existierenden Primary, geht's sofort ... ... Theorie und Praxis ...
... ändern? Und dann ist der vemeintlich ehemalige BDC der PDC ...
Welche "Subnetze"? Das Netz 192.168.1.0 Mask 255.255.255.0 ist kein Subnetz von 192.168.2.0 Mask 255.255.255.0 ...
Gruß
Atti
... ändern? Und dann ist der vemeintlich ehemalige BDC der PDC ...
Welche "Subnetze"? Das Netz 192.168.1.0 Mask 255.255.255.0 ist kein Subnetz von 192.168.2.0 Mask 255.255.255.0 ...
Gruß
Atti
Hi!
@ atti58
hmm sorry das mit den Subnetzen stimmt. Class C 192 und folgende. Das passiert wenn man auf Arbeit mit nen 10 ner Netz subnetting betreibt und die selbe Maske hat. Asche auf mein Haupt.
Dein Problem umgehst du wenn du die Replizierung per Hand anschiebst. Wenn ich jetzt noch wüsste ob du 2000 Server benutzt (automatische Replizierung 15 min) oder 2003 Server automatische Replizierung 5 Sekunden) könnte ich das Problem besser nachvollziehen.
Tschau
das Omen
@ atti58
hmm sorry das mit den Subnetzen stimmt. Class C 192 und folgende. Das passiert wenn man auf Arbeit mit nen 10 ner Netz subnetting betreibt und die selbe Maske hat. Asche auf mein Haupt.
Dein Problem umgehst du wenn du die Replizierung per Hand anschiebst. Wenn ich jetzt noch wüsste ob du 2000 Server benutzt (automatische Replizierung 15 min) oder 2003 Server automatische Replizierung 5 Sekunden) könnte ich das Problem besser nachvollziehen.
Tschau
das Omen
Im Moment setzen wir noch Win2k Server ein, wollen aber in absehbarer Zeit auf Win2k3 migrieren. Inzwischen haben wir uns aber darauf eingestellt, dass die Replizierung von Userrechten nicht, wie von MS versprochen "sofort" passiert und achten darauf, ob wir mit dem Betriebsmaster verbunden sind ...
Deine "Subnet" - Nachlässigkeit sei Dir verziehen ...
Gruß
Atti.
Deine "Subnet" - Nachlässigkeit sei Dir verziehen ...
Gruß
Atti.
Welchen DNS-Server verwendet der unkonfigurierte? Würde mal den W2000 DC dort eintragen.
Was auch geht: in der %systemroot%\system32\drivers\etc\lmhosts die Zeile
<IP AD-DC (192.168.1.???)> <Netbiosname des AD-DC> #DOM:<XXXXX2000>
anhängen (Achtung: Notepad will daraus eine .txt machen, aber nicht mit uns!)
Wenn der unkonfigurierte W2000 Server kein DC ist, werden die dort schon hinmigrierten user accounts beimDC-Promo aber nicht in der Domäne landen, sondern lokale Konten auf dem (dann nicht mehr) Unkonfigurierten sein.
Was auch geht: in der %systemroot%\system32\drivers\etc\lmhosts die Zeile
<IP AD-DC (192.168.1.???)> <Netbiosname des AD-DC> #DOM:<XXXXX2000>
anhängen (Achtung: Notepad will daraus eine .txt machen, aber nicht mit uns!)
Wenn der unkonfigurierte W2000 Server kein DC ist, werden die dort schon hinmigrierten user accounts beimDC-Promo aber nicht in der Domäne landen, sondern lokale Konten auf dem (dann nicht mehr) Unkonfigurierten sein.
Hallo,
habe mal alles nur Überflogen doch eins ist klar ohne zuwiesen was nun wirklich nicht kann dir wahrscheinlich nur die Glaskugel doch die ist im Urlaub.
Kannst du den Laufen server (Fiale1) von Server (Fiale3)
Ping IP Ja/Nein
Ping Name Ja/Nein
Sind den Server evetuelle Route bekannt besteht verbindung zum Router?
wenn alles Ja
NSLOOKup
augabe mal Posten
und dir wird sicher geholfen
MFG Danzig
habe mal alles nur Überflogen doch eins ist klar ohne zuwiesen was nun wirklich nicht kann dir wahrscheinlich nur die Glaskugel doch die ist im Urlaub.
Kannst du den Laufen server (Fiale1) von Server (Fiale3)
Ping IP Ja/Nein
Ping Name Ja/Nein
Sind den Server evetuelle Route bekannt besteht verbindung zum Router?
wenn alles Ja
NSLOOKup
augabe mal Posten
und dir wird sicher geholfen
MFG Danzig