Univention - Domänenanmeldung
Hallo in die Runde,
ich probiere gerade mal wieder und übersteige ganz offenbar meine überaus limitierten Fähigkeiten
Gegeben sei (Testumgebung):
Univention 5.... läuft als installierte VM auf einem Unraid-System.
Lt Installation:
Vollqualifizierter Domänennamen: ucs.testdomain.intranet
LDAP-Basis: dc=testdomain,dc=intranet
Die VM hat im Netz ne eigene IP, ist erreichbar (Webinterface), der Administrator und ein weiterer Testuser sind angelegt.
Win10ProN-Client (für den Test nicht aktiviert) als VM unter Parallels:
Hat eine eigene IP in der gleichen Range (als bridged Netzwerk), hängt am gleichen Switch und kann den UCS pingen.
Versuche ich nun mit dem folgenden Befehl zu joinen:
öffnet sich das Login-Fenster und nach Eingabe des Admin-PWs bekomme ich folgende Fehlermeldung:
Was habe ich denn übersehen? Wieso findet der den UCS nicht?! Muss ich den irgendwie "anouncen"?! Ist selbstverständlcih die einzige Domäne hier
Nachdem meine Domain im ersten Versuch nur 2-stellig war (Initialen) und ich dachte, dass sei evtl. zu kurz, klappt es mit der längeren Domain ebensowenig.
PS: Der UCS läuft allerdings als DHCP-client (IP ist im Router fixiert).
ich probiere gerade mal wieder und übersteige ganz offenbar meine überaus limitierten Fähigkeiten
Gegeben sei (Testumgebung):
Univention 5.... läuft als installierte VM auf einem Unraid-System.
Lt Installation:
Vollqualifizierter Domänennamen: ucs.testdomain.intranet
LDAP-Basis: dc=testdomain,dc=intranet
Die VM hat im Netz ne eigene IP, ist erreichbar (Webinterface), der Administrator und ein weiterer Testuser sind angelegt.
Win10ProN-Client (für den Test nicht aktiviert) als VM unter Parallels:
Hat eine eigene IP in der gleichen Range (als bridged Netzwerk), hängt am gleichen Switch und kann den UCS pingen.
Versuche ich nun mit dem folgenden Befehl zu joinen:
PS C:\Windows\system32> add-computer -Credential testdomain.intranet\Administrator -DomainName testdomain.intranet
öffnet sich das Login-Fenster und nach Eingabe des Admin-PWs bekomme ich folgende Fehlermeldung:
add-computer : Fehler beim Beitreten des Computers "MEINS0BF3" aus seiner aktuellen Arbeitsgruppe "WORKGROUP" zur Domäne "testdomain.intranet". Fehlermeldung: Die angegebene Domäne ist nicht vorhanden, oder es konnte keine Verbindung hergestellt werden. In Zeile:1 Zeichen:1
+ add-computer -Credential testdomain.intranet\Administrator -DomainName ...
+ FullyQualifiedErrorId : FailToJoinDomainFromWorkgroup,Microsoft.PowerShell.Commands.AddComputerCommand
~~~~~~~~
+ CategoryInfo : OperationStopped: (MEINS0BF3:String) [Add-Computer], InvalidOperationException+ FullyQualifiedErrorId : FailToJoinDomainFromWorkgroup,Microsoft.PowerShell.Commands.AddComputerCommand
Was habe ich denn übersehen? Wieso findet der den UCS nicht?! Muss ich den irgendwie "anouncen"?! Ist selbstverständlcih die einzige Domäne hier
Nachdem meine Domain im ersten Versuch nur 2-stellig war (Initialen) und ich dachte, dass sei evtl. zu kurz, klappt es mit der längeren Domain ebensowenig.
PS: Der UCS läuft allerdings als DHCP-client (IP ist im Router fixiert).
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 883955422
Url: https://administrator.de/contentid/883955422
Ausgedruckt am: 27.11.2024 um 05:11 Uhr
5 Kommentare
Neuester Kommentar
Moin,
dein Problem wird sein, das der Client den DC nicht per DNS ermitteln kann.
"nslookup testdomain.intranet" muss die IP des DCs zurückliefern.
lg,
Slainte
dein Problem wird sein, das der Client den DC nicht per DNS ermitteln kann.
Der UCS läuft allerdings als DHCP-client (IP ist im Router fixiert).
Jo, das bestätigt meine Vermutung. Auf dem Client der joinen soll, muss der (vermeintliche) DC als DNS eingetragen weden."nslookup testdomain.intranet" muss die IP des DCs zurückliefern.
lg,
Slainte
Zitat von @Visucius:
Lt Installation:
Vollqualifizierter Domänennamen: ucs.testdomain.intranet
LDAP-Basis: dc=testdomain,dc=intranet
Lt Installation:
Vollqualifizierter Domänennamen: ucs.testdomain.intranet
LDAP-Basis: dc=testdomain,dc=intranet
Hi,
beim nslookup steht "test.intranet" statt "testdomain.intranet"
Wenn die Domäne test.intranet heißt kann den join-Befehl nicht funktionieren?
Gruß
kh