marsu
Goto Top

Rechner und Userübernahme in AD-Struktur klappt nur teilweise

Die Übernahme von bestehenden Rechnern(W2K) und Usern in einer neuen AD-Struktur (W2K3-Server) klappt nur teilweise. Anschliessend verursachen manche Rechtevergabeversuche die Meldung, dass die Domäne nicht vorhanden ist.

Hallo!

ich bin dabei W2K-Rechner, die bis jetzt in einer Arbeitsgruppenstruktur waren, in einer AD-Struktur (auf W2k3-Server) zu übernehmen. Bei Neuinstallation der Arbeitsplaztrechner klappt dieser Schritt problemlos.
Wenn ich jedoch bei anderen Rechnern im nachhinein diesen Beitritt tätige, scheint es vorerst zu klappen. Wenn ich im weiteren Verlauf eine Benutzergruppe aus der Domain einer Gruppe auf dem PC (lokale Uzerstruktur) hinzufügen möchte, lässt sich die Aktion nicht durchführen, mit dem Hinweis, dass die Domäne nicht gefunden oder nicht verfügbar ist.
Das ist sehr verwirrend, da ich zuerst die Benutzergruppe aus einer Liste auswählen konnte, die von der AD-Struktur stammt. Im nächsten Augenblick heißt es dagegen:"Domäne nicht verfügbar".
Einziger Hinweis bis jetzt: Bei erfolgreichem Beitritt heissen die Benutzerprofileordner USER.DOMAIN. Bei fehlerhaftem Beitritt heissen sie BENUTZER.000.
Allein an dieser Namensgebung kann es nicht liegen. Eine Umbenennung der Ordner bringt nichts.
Auch mit Profilkopie hatte ich keine Verbesserung des Zustands.
Wer kennt die Ursache dafür und vielleicht auch eine Lösung?

Content-ID: 12368

Url: https://administrator.de/contentid/12368

Ausgedruckt am: 22.11.2024 um 21:11 Uhr

gooogix
gooogix 26.06.2005 um 23:18:01 Uhr
Goto Top
Hallo!

Wenn ich jedoch bei anderen Rechnern im
nachhinein diesen Beitritt tätige,
scheint es vorerst zu klappen.
D.h. Du fügst die Rechner über die Eigenschaften des Arbeitsplatz der Domäne hinzu? Kommt dann auch die Meldung "Willkommen in der Domäne"? Danach musst Du den Rechner neu starten. Nun wäre zu überprüfen, welche User lokale Adminrechte haben. Evtl. hier die Admins der Domäne hinzufügen.

Wenn ich im
weiteren Verlauf eine Benutzergruppe aus der
Domain einer Gruppe auf dem PC (lokale Uzerstruktur) hinzufügen möchte,

Was soll dies bewirken? Wieso und welche Rechte benötigen User auf der lokalen Workstation? Meldest Du dich an der Workstation an der Domäne an oder "An diesem Computer"?

lässt sich die Aktion nicht
durchführen, mit dem Hinweis, dass die
Domäne nicht gefunden oder nicht
verfügbar ist.
Das ist sehr verwirrend, da ich zuerst die
Benutzergruppe aus einer Liste
auswählen konnte, die von der
AD-Struktur stammt. Im nächsten
Augenblick heißt es
dagegen:"Domäne nicht
verfügbar".

Evtl. mal die DNS-Einstellungen prüfen. Von der Workstation aus den Server anpingen und umgekehrt, sowohl mit Namen als auch IP; das gleiche dann vom Server aus.

Einziger Hinweis bis jetzt: Bei
erfolgreichem Beitritt heissen die
Benutzerprofileordner USER.DOMAIN. Bei
fehlerhaftem Beitritt heissen sie
BENUTZER.000.

Dies macht Windows von sich aus, wenn der Benutzername lokal schon vorliegt bzw. ein Profil davon. Hast Du also einen User namens "LokalUser" und den gleichen User gibt es auch in der Domäne, so erhält der "LokalUser" von der Domäne den Zusatz ".DOMAIN".

Allein an dieser Namensgebung kann es nicht
liegen. Eine Umbenennung der Ordner bringt
nichts.

Nein, da findet sich Windows auch wohl nicht mehr zurecht, weil es das Profil nicht findet.

Auch mit Profilkopie hatte ich keine
Verbesserung des Zustands.

Von wo nach wo hast Du das Profil denn kopiert?

Gruss
Udo
HerrNils
HerrNils 26.06.2005 um 23:18:41 Uhr
Goto Top
ICh kann es nicht beschwören, aber ich vermute das es an den DNS-einträgen liegt!
Schau mal hie im Forum! Da steht genug zu diesem Thema!! windows 2000/2003 ist was das angeht sehr zickig! (verständlicherweise!!!)
Marsu
Marsu 27.06.2005 um 10:55:44 Uhr
Goto Top
Der Hinweis war genauso kurz wie effektiv. Nachdem die DNS-Einstellungen am Rechner geprüft und angepasst wurden, verschwanden die Schwierigkeiten ! Tausend Dank!
Marsu
Marsu 27.06.2005 um 11:01:06 Uhr
Goto Top
Danke für die vielen Hinweise!. Hinweis Nr. 3 (DNS-Einstellungen) brachte schließlich die Lösung.
Nachdem die W2K-Rechner auf dem richtigen DNS schauten, war alles in Ordnung!