misterix
Goto Top

Server Netlogon erzeugt Fehlermeldung - Der Zielkontenname ist ungültig

Nachdem unser PDC virtualisiert wurde, lässt sich das Netlogon nicht mehr vom Client aus starten. Die Meldung Anmeldung fehlgeschlagen mit der darauf folgenden Ergänzung Der Zielkontenname ist ungültig wird ausgeworfen.
Der Server selber hat dieses Problem nicht, wenn man lokal Netlogon öffnet.

Der Server ließ sich aktivieren und scheint gut zu laufen. Da ich es versäumt habe bei der Virtualisierung die alte MAC-Adresse zu übernehmen, habe ich die Netzwerkschnittstelle neu konfiguriert, so dass der Server wieder unter der alten IP-Adresse zu finden ist. Ping läuft auch, wenn ich jedoch versuche mich von meinem Client aus mit \\Server\Netlogon zu verbinden, erhalte ich die Fehlermeldung : Anmeldung fehlgeschlagen: Der Zielkontenname ist ungültig.

Ich weiß an dieser Stelle im Moment nicht was zu tun ist. Die Virtualisierung lief sehr gut und schnell, so dass der Server nicht auf einem veraltetem Stand sein kann. Auf dem Server finden sich folgende Fehler in der Ereignisanzeige:

- Quelle NetBT Ereigniskennung: 4321

Der Name "Domäne :1b" konnte nicht auf der Schnittstelle mit IP-Adresse x.x.x.8 registriert werden. Der Computer mit IP-Adresse x.x.x.57 hat nicht zugelassen, dass dieser Computer diesen Namen verwendet.

Dubioserweise handelt es sich bei dem "Computer" mit der IP x.x.x.57 um eine USB to Lan Bridge für einen Canon Drucker.

- Quelle Netlogon Ereigniskennung: 5741

Der Anmeldedienst konnte den Namen Domäne<1B> aus folgendem Grund nicht registrieren:
\Device\NetBT_Tcpip_{DE474476-E42C-4B93-80FF-FC0A1D8A6C8B}

Falls mir an dieser Stelle jemand weiterhelfen kann!?

Content-ID: 122909

Url: https://administrator.de/contentid/122909

Ausgedruckt am: 24.11.2024 um 22:11 Uhr

jhinrichs
jhinrichs 17.08.2009 um 16:34:38 Uhr
Goto Top
Hallo,

was sagen dcdiag und netdiag?
Bei Änderungen an der Netzwerkkonfiguration reagiert manchmal das DNS empfindlich, und dann hakt's im AD.
Welches OS läuft denn?
Und wie heißt Eure Domäne?
MisterIX
MisterIX 17.08.2009 um 16:52:46 Uhr
Goto Top
Hallo jhinrichs,

dcdiag sagt auf unserem SDC, dass der PDC zwar Schemamaster, Domänennamenmaster, PDC-Master und RID-Master ist aber nicht auf die entsprechenden Binds reagiert. (LDAP Bind, DS RPC Bind etc). Das sagt er auf dem PDC selber aber nicht. OS ist WinServer 2003 SP2 , der Domänenname beibt jeheim ;)
MisterIX
MisterIX 17.08.2009 um 16:54:18 Uhr
Goto Top
Auf dem PDC sagt dcdiag, dass es frsevent und kccevent nicht erfolgreich tested.
jhinrichs
jhinrichs 17.08.2009 um 19:37:14 Uhr
Goto Top
Domänenname darf geheim bleiben face-wink, mich interessiert nur, ob er der Form nach "DOMAENE.TLD" oder nur "DOMAENE" lautet.
Und netdiag?
60730
60730 17.08.2009 um 19:53:00 Uhr
Goto Top
Nachdem unser PDC virtualisiert wurde,
hat er eine neue mac Adresse.
MisterIX
MisterIX 18.08.2009 um 13:14:15 Uhr
Goto Top
Hallo, nochmals. Das Problem lag wahrscheinlich in abgelaufenen Kerberos Tickets. Das ist aber nur eine Einschätzung. Ich habe die FSMO Roles mit ntdsutil und seize auf den zweiten DC übertragen, und den anderen herabgestuft. Auch der globale Katalog wurde auf dem zweiten DC aktiviert. Aufgrund der gestörten Kommunikation konnte die Information zur Herabstufung mit dcpromo /forceremoval nicht in das AD auf dem zweiten DC übertragen werden. Mit Ntdsutil und Clean Meta Data, wurde dann erste DC aus dem AD gelöscht. Zusätzlich wurden noch einige DNS Einträge zu diesem entfernt. Anschliessend wurde der Server erneut der Domäne hinzugefügt und mit DCPromo wieder zum DC heraufgestuft. Dieser Vorgang und die damit verbundene Replikation verliefen erfolgreich. Der Server war nach einem Neustart wieder vollwertiger DC und auch die Netlogon Freigabe ist nun wieder erreichbar.

Eine kürzere Lösung kann ich hier leider nicht anbieten, aber immerhin fuktioniert sie.