lacrimdecartie
Goto Top

SBS 2008 - Cliets können nicht in Domäne eingebunden werden

Hallo Zusammen

Ich habe ein Problem beim einbinden von Clients in einer Domäne. Hauptsächlich glaube ich nur das ich ein verständniss Problem dazu habe aber das wird sich hoffentlich bald zeigen face-smile

Aktuelle Struktur

W2K3 Server mit Windows 7 Clients an drei Standorten.

Standort 1 = Hauptstandort mehrer W2K3 Server, Telefonserver und Firewall sowie Layer 3 Switch und ISP-Router

PC IP-Bereich 10.24.2.x
Tel IP-Bereich 10.24.3.x
Subnet 255.255.255.0

Standort 2 Layer 3 Switch und ISP-Router mit DHCP Helper

PC IP-Bereich 10.25.2.x
Tel IP-Bereich 10.24.3.x
Subnet 255.255.255.0

Standort 3 Layer 3 Switch und ISP-Router mit DHCP Helper

PC IP-Bereich 10.26.2.x
Tel IP-Bereich 10.24.3.x
Subnet 255.255.255.0

Die Nebenstandorte sind via Glasfaserleitung mit dem Hauptstandort verbunden.

Und alles funktioniert einwandfrei!

Neu möchte ich die W2K3 Server gegen SBS 2008 austauschen.
Habe den Server standradmässig aufgesetzt (SBS ist DHCP sowie auch DNS) und ich kann alle Clients am Hauptstandort einbinden. VPN von zuhause aus geht auch ohne probleme.

Vom Nebenstandort kann ich den Server Pingen und DHCP sowie Namensauflösung von diesem SBS Server funktioieren.

Wenn ich jetzt jedoch einen Client an einem Nebenstandort einbinden möchte geht das nicht und ich bekomme die Fehlermeldung "Netzwerkpfad wurde nicht gefunden".
Wenn ich versuche einen Share des Servers aufzurufen geht das auch nicht und wenn ich im IE die Remotewebseite aufzurufen geht das auch nicht.

Erbisnissprotokoll liefert leider keine Daten.

Google liefert mir hierfür leider auch keine passende Hilfe.

Nachdem jedoch der Client am Nebenstandort eine IP vom SBS Server bezieht und die Namensauflösung auch geht denke ich das ich ein Berechtigungsproblem habe.
Deswegen habe ich mir nochmals alle Richtlienen angeschaut jedoch ohne erfolg.

BITTE UM HILFE!

Grüsse LDC

Content-ID: 162875

Url: https://administrator.de/contentid/162875

Ausgedruckt am: 25.11.2024 um 13:11 Uhr

Pjordorf
Pjordorf 17.03.2011 um 15:30:47 Uhr
Goto Top
Hallo,

Zitat von @LacrimDeCartie:
Wenn ich jetzt jedoch einen Client an einem Nebenstandort einbinden möchte geht das nicht und ich bekomme die Fehlermeldung
"Netzwerkpfad wurde nicht gefunden".
Wenn ich versuche einen Share des Servers aufzurufen geht das auch nicht und wenn ich im IE die Remotewebseite aufzurufen geht das
auch nicht.
Die Windows Firewall des SBS 2008 kennt und erlaubt Zugriff durch die anderen Netze?

Gruß,
Peter
LacrimDeCartie
LacrimDeCartie 17.03.2011 um 15:34:24 Uhr
Goto Top
Hallo Peter

Ja das tut sie. Hatte sie sogar schon zeitweise ausgeschaltet zum testen.

Gruss LDC
Pjordorf
Pjordorf 17.03.2011 um 15:48:15 Uhr
Goto Top
Hallo,

Zitat von @LacrimDeCartie:
Ja das tut sie. Hatte sie sogar schon zeitweise ausgeschaltet zum testen.
OK.

Ist denn dein SBS von einem Client aus deinen Standorten heraus überhaupt erreichbar? Kannst du auf Freigaben (Netlogon) zugreifen?

Gruß,
Peter
Firewire
Firewire 17.03.2011 um 16:00:09 Uhr
Goto Top
@Pjordorf

Er schrieb ja bereits:
"Wenn ich versuche einen Share des Servers aufzurufen geht das auch nicht und wenn ich im IE die Remotewebseite aufzurufen geht das auch nicht"

@LacrimDeCartie
Sind denn deinem SBS überhaupt die Routen in deine Aussenstellen bekannt? Das sind ja andere Teilnetze als dein Hauptnetz.
LacrimDeCartie
LacrimDeCartie 17.03.2011 um 16:01:20 Uhr
Goto Top
Hallo

Ja, vom Hauptstandort aus habe ich keinerlei Probleme, also Anmeldung geht und Freigaben funktionieren auch. Das Problem liegt bei den Nebenstandorten, da geht weder eine Freigabe noch die das einbinden in die Domaine. Habe jezt noch versucht einen Laptop der am Hauptstandort eingebunden wurde am Nebenstandort 1 aufzustarten. Da bekomme ich die Fehlermeldung "Serverseitiges Profil konnte nicht komplett geladen werden - Netzwerkpfad nicht gefunden".

LG LDC
LacrimDeCartie
LacrimDeCartie 17.03.2011 um 16:13:02 Uhr
Goto Top
Hallo FireWire

Also dem DHCP sind sie bekannt. Hier habe ich für jeden Standort ein scope eingerichtet.

LG LDC
Pjordorf
Pjordorf 17.03.2011 um 16:18:00 Uhr
Goto Top
Hallo,

Zitat von @LacrimDeCartie:
konnte nicht komplett geladen werden - Netzwerkpfad nicht gefunden".
Vielleicht erklärst du uns hier erstmal wie du die Standorte angebunden hast. Klar, per Glasfaser. Aber wer routet da was und wie.

Du hast in der Zentrale mehrere W2K3 Server und dein Layer 3 Switch und ISP-Router
Du hast pro Standort ebenfalls dein Layer 3 Switch und ISP-Router

Es scheint das dein Routing nicht richtig ist, oder der (die) Router blocken die IP deines SBS 2008.

Gruß,
Peter
LacrimDeCartie
LacrimDeCartie 17.03.2011 um 16:42:11 Uhr
Goto Top
Hallo Peter

Es ist so das die Switches keine Einstellungen haben dies bezüglich. Die Router haben nur ein DHCP Helper der die IP des DHCP Servers angibt, hat zumindest mein ISP gesagt. Die Firewall hingegen routet die Teilnetzte zum Router des Hauptstandortes.

Firewall:
"* 10.25.2.0/24 10.24.2.1 bgroup0 S"
"* 10.26.2.0/24 10.24.2.1 bgroup0 S"
"* 10.24.3.0/24 10.24.3.1 bgroup0 S"

S = Static *=Active Route

Ports werden keine geblockt (trust to trust).

Mit den 2003 er Server geht es ja nur nicht mit dem 2008 er.

LG LDC
Firewire
Firewire 17.03.2011 um 17:05:13 Uhr
Goto Top
Vergleiche mal die statischen Routen auf deinem alten 2003er gegenüber denen deines SBS2008.
Findest du da vielleicht noch Einträge welche auf dem SBS fehlen?
Die Routen kannst du dir in der Eingabeaufforderung mittels "route print" anzeigen lassen.

Gruß
Torsten
LacrimDeCartie
LacrimDeCartie 17.03.2011 um 17:20:14 Uhr
Goto Top
Hallo Torsten

Hab mir gerade die Routen angeschaut jedoch nichts aussergewöhnliches gefunden.

Dafür hab ich aber ein anderes Update... Hab mich mit einem Laptop (Ist an keiner Domaine dran - nur Arbeitsgruppe TEST) angeschlossen und versucht eine Netzwerkresource zu öffnen. Es kam sofort das Popup zum eingeben von Benutzername und Passwort. Wenn ich das mit dem gleichen Laptop versuche der jedoch in der aktuellen 2003er Domäne ist, geht das nicht.

LG LDC
Aufmuckn
Aufmuckn 17.03.2011 um 19:57:08 Uhr
Goto Top
hi,

hast du bevor du die clients am nebenstandort in das 2008er AD eingebunden hast, auch aus dem 2003er AD genommen ? hat der neue server die gleiche IP & Namen wie der alte?
LacrimDeCartie
LacrimDeCartie 17.03.2011 um 20:02:20 Uhr
Goto Top
Hi

Nein ich hab sie nicht aus dem alten ad genommen. Bekomme sie nicht in das neue ad rein.

Ne der neue Server hat eine andere IP und einen anderen Namen wie eine andere Domäne

LG LDC
Pjordorf
Pjordorf 17.03.2011 um 20:26:25 Uhr
Goto Top
Hallo,

Zitat von @LacrimDeCartie:
Nein ich hab sie nicht aus dem alten ad genommen.
Nicht das problem.

Bekomme sie nicht in das neue ad rein.
Wie auch. Dein SBS ist NICHT ereichbar! Solange du behauptest das dein IP netz OK ist, das Routing zu 100% funktioniert, Namenauslösung auch zu 100% geht, kommen wir nicht weiter.

Dein SBS ist von keinem Standort erreichbar. Das ist ein Routing Problem. Deine uns nach wie vor unbekannten Router können wir nicht beurteilen. Die uns unbekannten Routen können wir nicht beurteilen. Die uns unbekannten IP einstellungen an deinen Clients und Server(n) (Ja, du hast mehr als ein Server - aber wie viele davon haben mehr als eine Netzwerkkarte eingebaut und aktiviert) können wir ebenfalls nicht beurteilen.

Mach mal einen kleinen Plan mit was wie wo ist und den IP's und Routing einträgen. Dann können wir dir vielleicht weiterhelfen. So wird das nichts.

Falls du diese Information nicht preisgeben willst dann musst du dir jemand ins Haus holen!

IPConfig /all vom SBS
IPConfig /all vom Server 2003
IPConfig /all vom Client im Netz Zentrale
IPConfig /all vom Client in einem entfernten Standort
Welche Router Routen wie und wohin (Hardware, Name , Modell etc)

Bitte in IPConfig /all nur die benutzen Schnittstelleninfos posten.

Gruß,
Peter
LacrimDeCartie
LacrimDeCartie 17.03.2011 um 20:38:25 Uhr
Goto Top
Hi Peter

Ich werde morgen die Daten Posten. Wie du allerdings oben lesen kannst habe ich am hauptstandort keine Probleme und am den nebenstandorte kann ich dhcp beziehen den Server pingen und dns geht auch! aus diesem Grund denke ich weniger das das Routing nicht stimmt. Was die Router angeht werde ich mit meinem Anbieter sprechen damit mir dieser einen Auszug gibt. Da ich keinen Zugang zu den Geräten habe.

Kann es sein das der SBS von Haus aus Teilnetze verweigert und ich diese erst zusätzlich in irgend einer Police freigebn muss?

LG LDC
Pjordorf
Pjordorf 17.03.2011 um 21:00:45 Uhr
Goto Top
Hallo,

Zitat von @LacrimDeCartie:
Kann es sein das der SBS von Haus aus Teilnetze verweigert
Nein. Das wäre die MS Firewall vom Server 2008. Aber diese hast du auch schon ausgeschlossen!

Gruß,
Peter
Aufmuckn
Aufmuckn 17.03.2011 um 21:13:53 Uhr
Goto Top
probier mal einen client der noch in der alten domain hängt in eine beliebige arbeitsgruppe zu stellen. dann neustarten und dann probieren ihn in die neue domain einzubinden.


mfg
LacrimDeCartie
LacrimDeCartie 17.03.2011 um 21:17:56 Uhr
Goto Top
Hi

Versuch fehlgeschlagen. Gleicher Fehler wie am Anfang.

LG LDC