gandalf313
Goto Top

Server lässt sich nicht in Domäne aufnehmen, DNS Fehler

Hallo an alle hier,

ich versuche vergebens einen Server in die Domäne zu holen, es kommt leider immer der DNS Fehler das die Domäne nicht gefunden werden kann.

Ich habe folgendes Setup:

Server 1 ist als Domäncontroller eingerichtet und steht im Netz 192.168.100.0
Server 2 soll einfach Mitglied der Domäne werden und steht im Netz 192.168.10.0

Die beiden Netze sind über eine Firewall miteinander verbunden und das Routing funktioniert ohne Probleme.

Ich habe dem Server 2 als DNS den DC angeben, ich kann diesen prblemlos erreichen, die Domäne lässt sich problemlos auflösen und auch nslookup geht einwandfrei, ebenso Surfen im Internet

Testweise habe ich die Firewalls der beiden Server und auch die Routing Firewall mal ausgeschaltet um eventuelle Fehler bei den freigegebenen Ports auszuschließen.

Aber jedes mal kommt immer nur die Fehlermeldung das die Domäne nicht aufgelöst werden kann, habe ich noch etwas übersehen? Ich bin langsam so ziemlich ratlos woran das liegen kann.

Danke schon mal für eure Hilfe

Grüße
Gandalf313

Content-Key: 460123

Url: https://administrator.de/contentid/460123

Printed on: April 27, 2024 at 19:04 o'clock

Member: LeeX01
LeeX01 Jun 07, 2019 updated at 21:39:32 (UTC)
Goto Top
Hi,

Ich geh jetzt mal davon aus das routing und die DNS-Auflösung funktionieren soweit am member Server.

Hast du das zweite Netz beim Standort eingetragen?

Grüße
Member: lcer00
lcer00 Jun 08, 2019 at 06:17:09 (UTC)
Goto Top
Hallo

Du musst auch beim Domänenjoin den FQDN der Domäne angeben also nicht DOMÄNE sondern Domäne.test.de

Grüße

lcer
Member: falscher-sperrstatus
falscher-sperrstatus Jun 08, 2019 at 06:49:01 (UTC)
Goto Top
Zitat von @lcer00:

Hallo

Du musst auch beim Domänenjoin den FQDN der Domäne angeben also nicht DOMÄNE sondern Domäne.test.de

Grüße

lcer

Da muss ich dich korrigieren, wenn der DNS passt ist das nicht nötig, wenn er nicht passt hat er das als Problem.

Viele Grüße,

Christian
Member: lcer00
lcer00 Jun 08, 2019 updated at 06:55:36 (UTC)
Goto Top
Hallo Christian,

Aber doch nur, wenn die Domäne auch in den Adapter/tcpip4/DNS Eigenschaften auch eingetragen ist. Eine netbios namesauflösung der Domäne schlägt jedenfalls Fehl.

Grüße

lcer
Member: falscher-sperrstatus
falscher-sperrstatus Jun 08, 2019 at 06:56:35 (UTC)
Goto Top
Zitat von @lcer00:

Hallo Christian,

Aber doch nur, wenn die Domäne auch in den Adapter/tcpip/DNS Eigenschaften auch eingetragen ist. Eine netbios namesauflösung der Domäne schlägt jedenfalls Fehl.

Grüße

lcer

Nein, trag ich generell nicht ein. DNS Server werden definiert, DHCP oder fix, logisch. Mehr nicht. Dafür ist der DNS-Server/Struktur zuständig, läuft damit.

Schöne Grüße,

Christian
certifiedit.net
Member: LeeX01
LeeX01 Jun 08, 2019 at 06:56:58 (UTC)
Goto Top
Zitat von @falscher-sperrstatus:

Zitat von @lcer00:

Hallo

Du musst auch beim Domänenjoin den FQDN der Domäne angeben also nicht DOMÄNE sondern Domäne.test.de

Grüße

lcer

Da muss ich dich korrigieren, wenn der DNS passt ist das nicht nötig, wenn er nicht passt hat er das als Problem.

Viele Grüße,

Christian

Nur wenn die searchlist am NIC (manuell, Domain greift ja noch nicht) eingetragen ist da hier NetBIOS Broadcastgrenze (durch das zweite Netz).

Grüße
Member: falscher-sperrstatus
falscher-sperrstatus Jun 08, 2019 at 07:15:16 (UTC)
Goto Top
Zitat von @LeeX01:

Zitat von @falscher-sperrstatus:

Zitat von @lcer00:

Hallo

Du musst auch beim Domänenjoin den FQDN der Domäne angeben also nicht DOMÄNE sondern Domäne.test.de

Grüße

lcer

Da muss ich dich korrigieren, wenn der DNS passt ist das nicht nötig, wenn er nicht passt hat er das als Problem.

Viele Grüße,

Christian

Nur wenn die searchlist am NIC (manuell, Domain greift ja noch nicht) eingetragen ist da hier NetBIOS Broadcastgrenze (durch das zweite Netz).

Grüße

Nicht ganz, aber muss ich wohl ergänzen, kommt bei mir unterstützend durch die UTM/SG, in der ich als Failover die entsprechenden Weiterleitungen eingerichtet hab.
Member: gandalf313
gandalf313 Jun 08, 2019 at 07:59:22 (UTC)
Goto Top
Hallo und erst mal Danke für die Tipps,

ein ping auf domäne.local funktioniert. Nur auf domäne aber nicht.

Den Join habe ich mit domäne.local versucht.

IP V6 ist auf dem Server deaktiviert und bei IP V4 habe ich den WINS Server vom DC eingetragen

Das Subnet hatte ich vorher bei Active Directory Standorte unter Sites> Subnets eingetragen

Der Join funktioniert einfach nicht es kommt immer die Fehlermeldung "DNS-Serverfehler" 0x0000232A RCODE_SERVER_FAILURE

langsam fällt mir auch nichts mehr ein warum das nicht geht

Grüße
Gandalf
Member: LeeX01
LeeX01 Jun 08, 2019 at 08:06:24 (UTC)
Goto Top
Würde es im gleichen Netz funktionieren?
Member: gandalf313
gandalf313 Jun 08, 2019 at 08:37:23 (UTC)
Goto Top
Hallo LeeX01,

gute Frage. Tatsächlich nein, der Join funtkioniert auch nicht im selben Netzwerk.

Ich habe bisher nur Win10 Clients in die Domäne aufgenommen, aber jetzt gehts um einen Win2019 Server. Der DC ist auch ein Win2019.

Uhrzeit stimmt auch auf beiden Servern, mir fällt nix mehr ein

Grüße
Marco
Member: LeeX01
LeeX01 Jun 08, 2019 at 08:46:32 (UTC)
Goto Top
Hey Marco,

schon ein ungewöhnlicher Fehler. Ist aber kein Clone mit gleicher SID oder sowas?
Pre-stage das Konto in AD mal und schau ob das hilft.

Grüße
Member: NordicMike
Solution NordicMike Jun 08, 2019 at 09:35:19 (UTC)
Goto Top
Sind die Einträge in der _msdcs Zone noch richtig?
Member: Dani
Dani Jun 08, 2019 at 13:55:10 (UTC)
Goto Top
Member: Pjordorf
Pjordorf Jun 08, 2019 at 15:48:52 (UTC)
Goto Top
Hallo,

Zitat von @gandalf313:
ein ping auf domäne.local funktioniert. Nur auf domäne aber nicht.
Es sollte auf beiden funktionieren

Den Join habe ich mit domäne.local versucht.

IP V6 ist auf dem Server deaktiviert
Mit aktiuellen OSe nicht mehr zu empfehlen. Lernen wie IPv6 funktioniert ist angesagt.

und bei IP V4 habe ich den WINS Server vom DC eingetragen
Du hast also noch NT4 / Win95 Gerätschaften im Einsatz? Und NETBIOS wird wie Broadcasts eben nicht geroutet.
http://techgenix.com/wins-still-needed/
https://www.elektronik-kompendium.de/sites/net/0901081.htm
https://social.technet.microsoft.com/Forums/en-US/d8b4d2c1-aa92-411c-83f ...
https://www.techrepublic.com/article/how-netbios-name-resolution-really- ...

Der Join funktioniert einfach nicht es kommt immer die Fehlermeldung "DNS-Serverfehler" 0x0000232A RCODE_SERVER_FAILURE
Ein 2ter WINS(erver) im anderen IP Netz kann abhilfe schaffen. Oder dein Netzwerk endlich auf DNS Umstellen.

Gruß,
Peter
Member: DarkLevi
DarkLevi Jun 08, 2019 at 17:16:43 (UTC)
Goto Top
Zitat von @gandalf313:

Der Join funktioniert einfach nicht es kommt immer die Fehlermeldung "DNS-Serverfehler" 0x0000232A RCODE_SERVER_FAILURE

Wenn er sagt DNS-Serverfehler fangen wir doch am besten da an.


Zitat von @NordicMike:

Sind die Einträge in der _msdcs Zone noch richtig?

wäre jetzt der erste Ansatz. Danach die NIC Konfiguration von Server2. Hast du hier manuell einen DNS-Suffix respektive searchlist angegeben? Hast du einen DHCP und verteilt dieser den DNS-Suffix korrekt?

Ganz auf blöd mal "ipconfig /flushdns" probieren um den DNS-Cache zu leeren. Vielleicht ist es ja tatsächlich so einfach. =D
Ansonten die DNS Anfragen beim Domainjoin, wie "_ldap._tcp.dc._msdcs.yourdomain.com" etc., von Server2 mit nslookup manuell überprüfen. Dann wirst du den Fehler garantiert finden.
Member: gandalf313
gandalf313 Jun 08, 2019 at 19:19:40 (UTC)
Goto Top
Hallo,

vielen Dank für die vielen Infos von euch.

Es war am Ende dann doch ein DNS Problem. Nachdem ich die _mscds Zone gelöscht und wieder neu angelegt habe und die Dienste neu gestartet und den DNS Cache gelöscht habe hat der Join sofort funktioniert.

Danke noch mal für dei hilfreichen Tipps.

Grüße
Gandalf