henkel1111
Goto Top

W2k Pro Anbindung an Domäne scheitert

hallo,

bin am verzweifeln. alle win2000 pro rechner lassen sich nicht in eine andere domäne zuweisen. die domäne ist auf einem win2003 server. dhcp, dynam. ip und pingen der domäne funktioniert. die rechner waren bisher in einer anderen domäne. die verbindung zu freigaben auf der neuen domäne geht.

ich gehe über systemeigenschaften > netzwerkident. > netzwerkkennung. dann gebe ich das admin-passwort des servers und die domäne ein, dann den computernamen und die neue domäne. ergebnis: der domänenname ist entweder ungültig oder nicht vorhanden.

habt ihr tipps? wo könnte es hängen?

Content-ID: 43337

Url: https://administrator.de/contentid/43337

Ausgedruckt am: 22.11.2024 um 19:11 Uhr

PrettyPitty24
PrettyPitty24 30.10.2006 um 12:54:00 Uhr
Goto Top
Der Fehler liegt am DNS Server! Hast mal versucht einen "ping [Domänennamen]".?
chrischi1978
chrischi1978 30.10.2006 um 12:57:05 Uhr
Goto Top
Bitte einmal die Win2000 Rechner einer Arbeitsgruppe zuweisen... Dann Neustart... Und dann nochmal der Domäne zuweisen...

Und dann habe ich hier gelesen das unter Umständen der Media Player 9 dazwischen funkt.
Falls der auf den Clients drauf ist, testweise mal bei einem Client deinstallieren und versuchen...

Ansonsten noch DNS kontrollieren... Spricht er den richtigen DNS für die Domäne an?
Kann man unter den IP Eigenschaften auf den Clients ersehen.

Hoffe ich konnte helfen...
henkel1111
henkel1111 30.10.2006 um 13:00:10 Uhr
Goto Top
pingen geht mit [servername].[domäne].local
ping nur auf [domäne] geht nicht...
PrettyPitty24
PrettyPitty24 30.10.2006 um 13:29:46 Uhr
Goto Top
Und daran liegt dein Problem, ein Ping auf Domänennamen muss funktionieren.
Hatte öfters auch schon das Problem nach einer Wizard gesteuerten DNS Server Installation aber nur bei Windows 2000 Server noch nicht bei W2K3.

(Vermutung: Liegt an dem Zonen Eintrag für die oberste Stammdomäne (.) oder versuch mal zum testen keine .local Domäne sondern .de oder .com anzulegen )
henkel1111
henkel1111 30.10.2006 um 13:49:46 Uhr
Goto Top
wo genau muss ich da schauen?
PrettyPitty24
PrettyPitty24 30.10.2006 um 14:03:04 Uhr
Goto Top
- Probier doch mal welcher DNS Server bei nslookup [Domänennamen] angezeigt wird.
- Lege mal in der lokalen Host Datei auf deinem Client den Eintrag (domänennamen IP) an. Und versuche dann mal einen Ping (Host Datei liegt unter C:\Winnt\system32\drivers\etc\hosts)
- DNS Server Einstellungen findest du im MMC DNS Plugin auf dem Server (Ausführen als -> mmc [Enter] und dann unter SnapIn hinzufügen....

Wie die genauen Einträge im DNS aussehen müssen, kann ich dir leider nicht sagen.
henkel1111
henkel1111 30.10.2006 um 14:39:05 Uhr
Goto Top
also ein ping auf domäne.local geht jetzt. aber das anbinden der domäne scheitert immer noch. die einstellungen des dns-servers habe ich gefunden, aber...
tom12
tom12 30.10.2006 um 14:53:21 Uhr
Goto Top
Hallo,

mal ne Frage:
haben die Clients eine Firewall? - Wenn ja mal die allowed-Ports checken!

Denke, dass Du ein Problem in Deiner IP-Konfiguration hast, folgende Voraussetzungen für Domänenbeitritt:
- gültiger DNS Server
- bei dynamischer Vergabe der IP -> gültiger DHCP-Server
- funktionierender DC (pingbar)
henkel1111
henkel1111 30.10.2006 um 15:14:38 Uhr
Goto Top
habs mal probiert. an arbeitsgruppe angeschlossen (das ging), neu gestartet und media player deinstalliert: leider keine änderung...
henkel1111
henkel1111 30.10.2006 um 15:50:59 Uhr
Goto Top
gibt es denn nicht irgendwo ein log, warum die anbindung scheitert?
tom12
tom12 30.10.2006 um 16:00:58 Uhr
Goto Top
Hallo,

auf dem Server wirst Du wohl nichts finden, event-log des Clients wäre hilfreich; käme eine Verbindung zum DC zustande evtl. auch dessen Event-Log.

Kannst Du vom DC Deinen Win2000-Client anpingen?
henkel1111
henkel1111 30.10.2006 um 16:27:01 Uhr
Goto Top
auf dem client und server ist nichts im log zu finden. ping vom dc auf den client geht logischerweise mit der zugeteilten ip-adresse. ein ping auf den rechnernamen geht nicht. sollte das gehen?
Alexis
Alexis 30.10.2006 um 16:50:43 Uhr
Goto Top
Der Client ist jetzt in einer Gruppe.

Rechte Maustaste auf Arbeitsplatz Eigenschaften Registerkarte Computername. Button Ändern. Domöne eintargen neustarten.


Alexander Enns
Klüsener + Gillessen & Cie GmbH
Kommerzielle DV-Systeme
http://www.kluegi.de
henkel1111
henkel1111 30.10.2006 um 17:32:43 Uhr
Goto Top
klappt nicht: die angegebene domäne ist nicht vorhanden oder antwortet nicht.
Alexis
Alexis 30.10.2006 um 17:47:52 Uhr
Goto Top
OK.
Dann bitte von Anfang an:

IP Adresse des Servers, eines clients,
und die zugehörigen DNS und Gateways. Also Am besten alles. Gerne auch per Email.


unter DNS - Eigenschaften (an welche IP Adresse ist der DNS Diens gebunden?)


Alexander Enns
alexander.enns@kluegi.de
Klüsener + Gillessen & Cie GmbH
Kommerzielle DV-Systeme
http://www.kluegi.de
sismer
sismer 30.10.2006 um 18:55:37 Uhr
Goto Top
Auch mal das bereits bestehende Konto im ADS löschen. Haben wir öfters, gerade bei umbenennungen. (Sofern das Konto in der neuen Domain überhaupt schon existiert.)
henkel1111
henkel1111 30.10.2006 um 19:00:37 Uhr
Goto Top
welches konto im ads?
sismer
sismer 30.10.2006 um 19:04:06 Uhr
Goto Top
Das Computerkonto. Entspricht dem PC-Namen. Wenn ein neu installierter PC erstmalig der Domain hinzugefügt wird, wird automatisch ein Konto erzeugt. Man kann auch im Vorfeld manuell die Konten erzeugen um z.B. Nutzern ohne Domainadminrechte das hinzufügen von PCs in die Domain zu ermöglichen.
henkel1111
henkel1111 30.10.2006 um 19:10:13 Uhr
Goto Top
ipconfig /all auf dem client:

DHCP-aktiviert. . . . . . . . . . : Ja
Autokonfiguration aktiviert . . . : Ja
IP-Adresse. . . . . . . . . . . . : 192.0.0.104
Subnetzmaske. . . . . . . . . . . : 255.255.255.0
Standardgateway . . . . . . . . . : 192.0.0.100
DHCP-Server . . . . . . . . . . . : 192.0.0.5
DNS-Server. . . . . . . . . . . . : 192.0.0.5
Primärer WINS-Server. . . . . . . : 192.0.0.5
Lease erhalten. . . . . . . . . . : Montag, 30. Oktober 2006 14:13:32
Lease läuft ab. . . . . . . . . . : Dienstag, 7. November 2006 14:13:32

auf dem server ist im dns unter forward-lookupzonen eingetragen:

hcc.local
im unterordner 5/0/0: 192 typ zeiger (ptr) des0003.hcc.local.

unter eigenschaften von des0003 ist die ip 192.0.0.5 eingetragen.
henkel1111
henkel1111 30.10.2006 um 19:12:47 Uhr
Goto Top
unter ad-benutzer und computer steht keiner drin...
tom12
tom12 31.10.2006 um 09:49:38 Uhr
Goto Top
Hallo henkel1111,

hat Dein DNS Server folgende Einträge (vermute, dass des003 Dein DC ist)

(identisch mit übergeordnetem Host) Namenserver des003.domain.local
(identisch mit übergeordnetem Host) Autoritätsursprung des003.domain.local

Im DNS Server hast Du auch Einträge für die ADS-Integration u. a. unter sites\Erster Standort sollten Einträge für gc (Globaler Katalogserver) ldap und kerberos, diese sollten auch auf Deinen DC zeigen. Ordner TCP analog. Ordner UDP (-GC), DomainDNSZones und ForstDNSZones mit ldap Einträgen für den DC.

Sind diese Einträge vorhanden?
Kannst Du manuell auf Deinem DC User und Computer hinzufügen?