neuling2
Goto Top

WIN 2008 Server R2 benötige Hilfe

Betrifft Windows Server 2008. Privat
Ich habe auf einem Lenovo i5-6500 CPU/2,5GH 32GB Ram ein Win 10 Prof laufen. Darauf eine Oracle VM Virtual Box
mit Win 2008 R2.
Domäne eingerichtet, TCP/IPv4 feste IP-Adresse, DNS eingerichtet, AD eingerichtet, DHCP kommt von der Telefonanlage.
IP vom Server kann angepingt werden. Beim Client einbinden in die Domäne kommt die Abfrage nach Benutzer und PW
dann aber: Beim Versuch der Domäne "xxxx" beizutreten, trat folgender Fehler auf:
Die angegebene Domäne ist nicht vorhanden, oder es konnte keine Verbindung hergestellt werden.


Bin etwas ratlos und benötige Hilfe.

Content-Key: 61149612617

Url: https://administrator.de/contentid/61149612617

Printed on: April 27, 2024 at 12:04 o'clock

Member: Franz-Josef-II
Franz-Josef-II Dec 21, 2023 at 15:20:11 (UTC)
Goto Top
Servas

Wer ist der DC? Der 2008er? Oder soll der der Domäne beitreten? Kann die Domäne angepingt werden?
Member: Neuling2
Neuling2 Dec 21, 2023 at 15:40:31 (UTC)
Goto Top
Der DC ist der 2008R2, mit mehreren Client PC möchte ich der Domäne beitreten, Ping auf die Domäne geht.
Member: erikro
erikro Dec 21, 2023 at 15:42:01 (UTC)
Goto Top
Moin,

wie immer DNS.

Zitat von @Neuling2:
mit Win 2008 R2.

Hoffentlich nicht produktiv.

Domäne eingerichtet, TCP/IPv4 feste IP-Adresse, DNS eingerichtet, AD eingerichtet, DHCP kommt von der Telefonanlage.

Das ist der Fehler, sofern man in der TK-Anlage nicht die korrekten DNS-Server eingetragen hat.

IP vom Server kann angepingt werden. Beim Client einbinden in die Domäne kommt die Abfrage nach Benutzer und PW
dann aber: Beim Versuch der Domäne "xxxx" beizutreten, trat folgender Fehler auf:
Die angegebene Domäne ist nicht vorhanden, oder es konnte keine Verbindung hergestellt werden.


Weil der den Clients mitgeteilte DNS-Server die Domain nicht kennt.

hth

Erik
Member: Neuling2
Neuling2 Dec 21, 2023 at 15:44:01 (UTC)
Goto Top
Probiere ich aus. Trage die DNS IP in der TK Anlage ein und melde mich dann wieder.
Danke.
Member: Xerebus
Xerebus Dec 21, 2023 at 15:47:29 (UTC)
Goto Top
Meist ein DNS Problem…
Member: erikro
erikro Dec 21, 2023 at 15:56:25 (UTC)
Goto Top
Zitat von @Neuling2:

Probiere ich aus. Trage die DNS IP in der TK Anlage ein und melde mich dann wieder.
Danke.

Korrekt wäre, den DNS der TK-Anlage abzuschalten und den Windows-DNS zu nehmen. Noch besser wäre es, die TK-Anlage mitsamt aller Telefone und was da noch so dran hängt in ein eigenes VLAN zu stellen und vom Produktivnetz zu trennen.
Member: mayho33
mayho33 Dec 21, 2023 at 15:56:51 (UTC)
Goto Top
Hat der Client auch den richtigen DNS eingetragen in der Eternetschnittstelle?

Hört sich stark danach an, dass da was nucht stimmt.
Member: erikro
erikro Dec 21, 2023 at 15:57:11 (UTC)
Goto Top
Zitat von @erikro:

Zitat von @Neuling2:

Probiere ich aus. Trage die DNS IP in der TK Anlage ein und melde mich dann wieder.
Danke.

Korrekt wäre, den DHCP-Server der TK-Anlage abzuschalten und den Windows-DHCP zu nehmen. Noch besser wäre es, die TK-Anlage mitsamt aller Telefone und was da noch so dran hängt in ein eigenes VLAN zu stellen und vom Produktivnetz zu trennen.
Member: aqui
aqui Dec 21, 2023 at 16:10:38 (UTC)
Goto Top
Korrekt wäre, den DNS der TK-Anlage abzuschalten
Ein DNS Server auf einer TK Anlage wäre ungewöhnlich. Der TO hat da sicher die Router IP als DNS Server eingetragen. Leider ist seine Beschreibung da sehr oberflächlich. face-sad
Mal ganz abgesehen davon einen DHCP Server auf einer TK Anlage laufen zu lassen?!

Trage die DNS IP in der TK Anlage ein
Dann die des Servers und der Server DNS muss dann selber eine DNS Weiterleitung an den DNS des Routers haben! (Oder...der TK Anlage)
Member: erikro
erikro Dec 21, 2023 at 16:14:12 (UTC)
Goto Top
Moin,

Zitat von @aqui:
Mal ganz abgesehen davon einen DHCP Server auf einer TK Anlage laufen zu lassen?!

Och, das hatten wir auch schon mal, weil der TK-Techniker meinte: "Das muss man so machen." und ganz erstaunt war, dass es auch anders geht. face-wink

Liebe Grüße

Erik
Member: GrueneSosseMitSpeck
GrueneSosseMitSpeck Dec 21, 2023 updated at 18:25:09 (UTC)
Goto Top
Domänenbeitritt ist seit2003 R2 eigentlihc nur möglich wenn der DNS Server auf eine spezielle Anfrage korrekt mit dem Hostnamen des DC antwortet... das muß man einem domänenfrenden DNS erst beibringen.

Was das ist steht hier:

https://blog.netwrix.de/2022/07/19/das-dns-in-active-directory/

eine reine Namensauflösung ist nicht ausreichend.
Member: Neuling2
Neuling2 Dec 21, 2023 at 19:16:19 (UTC)
Goto Top
Hallo,
muss mir den Text vom Blog durchlesen. Habe die DNS IPv4 in der TK geändert.
Kommt auch der Eintrag beim Client PC dennoch ist ein Domänenbeitritt nicht möglich.
Gehe mal die TK Anlage neu starten und mache morgen weiter.
Danke bis dahin, melde mich wieder morgen.
Member: MysticFoxDE
MysticFoxDE Dec 21, 2023 at 19:43:12 (UTC)
Goto Top
Moin @Neuling2,

Der DC ist der 2008R2, mit mehreren Client PC möchte ich der Domäne beitreten, Ping auf die Domäne geht.

handelt es sich bei den Client PC um aktuelle Rechner mit W10 oder W11?

Wenn ja, dann wird das nicht so einfach funktionieren, da der 2008R2 beim Domainjoin meines Wissens nach den RC4 Cipher erwartet und dieser wurde dem Letzt bei W10 und W11 per Update deaktiviert.

Gruss Alex
Member: Neuling2
Neuling2 Dec 21, 2023 at 20:03:12 (UTC)
Goto Top
Korrekt alle Client PC sind win10 und win11. Gibt es da eine Lösung?
Member: MysticFoxDE
MysticFoxDE Dec 21, 2023 at 20:35:26 (UTC)
Goto Top
Moin @Neuling2,

Korrekt alle Client PC sind win10 und win11. Gibt es da eine Lösung?

die einfachste ist, du packst den DC auf einen aktuelleren Server.

Du kannst den W10 und W11 Clients aber RC4 auch wieder beibringen.
Auf die Details dazu, kann ich jetzt aber nicht mehr eingehen, sonst werde ich heute Abend noch von meinem Hausdrachen gefressen. 🤪

Gruss Alex
Member: Neuling2
Neuling2 Dec 21, 2023 at 20:43:58 (UTC)
Goto Top
Vielleicht hast du ja gelegentlich Zeit, muss ja nicht sofort sein. Will nicht Schuld sein wenn dein Hausdrachen hungrig wird.
Member: Crusher79
Crusher79 Dec 21, 2023 at 21:12:32 (UTC)
Goto Top
Hallo, wenn ich mir den anderen Beirtrag so ansehe...

DHCP und DNS sind ja Dienste. Die kann man ein- und ausschalten. Um am Anfang die Verwirrung nicht zu groß werden zu lassen, würd ich die auf anderen Systemen kurz ausschalten. Im Normalfall sollte der DHCP reichen. Der DHCP gibt DNS Server und andere Einstellungen den Clients an die Hand. Auch wenn mehrere DNS irgendwo sind, würden nur die verteilt werden, die im DHCP eingerichtet sind.

Heisst: DHCP auf Router ausschalten- sollte reichen.

Vorher deinen PC eine feste IP gebn. IP/ Netz Grundlagen sollten vorhanden sein. Sonst sperrt man sich aus. Bzw. wird es unschön.

Wenn DHCP aus ist, kann auch der Windows Server - vlt. ein ganz klein wenig akueller - DHCP machen. Im Prinzip ackerst du Anleitungen bei google einfach durch. AD, DHCP, DNS. Dann sollte sich schon was tun.

Dein Rechner als Host kann so bleiben. Die beißen sich nicht weiter. Nimm als Mitglied in der Domäne dann einen anderen PC oder mach eine weitere VM auf. Wenn die VMs im Netzwerk-Bridge Modus laufen ist es eh so, als wären sie im normalen Hausnetz. Das sollte so passen.

Wenn was sein sollte: VM ausschalten und DHCP am Router an. Alles ist so wie früher...


Klar kann man Testumgebungen mit Routern und VLAN - auch kostenlos - zu Hause trennen. Nur da fehlt dir glaub ich noch ein wenig an Wissen....

Würde klein anfangen.
Member: Vision2015
Vision2015 Dec 22, 2023 at 05:58:50 (UTC)
Goto Top
Moin...
Zitat von @erikro:

Zitat von @Neuling2:

Probiere ich aus. Trage die DNS IP in der TK Anlage ein und melde mich dann wieder.
Danke.

Korrekt wäre, den DNS der TK-Anlage abzuschalten und den Windows-DNS zu nehmen. Noch besser wäre es, die TK-Anlage mitsamt aller Telefone und was da noch so dran hängt in ein eigenes VLAN zu stellen und vom Produktivnetz zu trennen.
na Ja... Korrekt wäre es DNS und DHC auf dem DC laufen zu lassen, allerdings da es ja Privat ist:
Betrifft Windows Server 2008. Privat
ist das mit dem VLAN nicht nötig, was soll dere Aufwand für eine Handvoll Telefone!?!?!?
wichtig wäre auch zuprüfen,ob nicht Router etc.. DHCP Server haben, diese bitte dann auch abschalten- auch für ipV6.

Frank
Member: MysticFoxDE
MysticFoxDE Dec 22, 2023 at 07:13:00 (UTC)
Goto Top
Moin @Neuling2,

Will nicht Schuld sein wenn dein Hausdrachen hungrig wird.

der versucht mich meistens aber nicht zu fressen weil dieser hungrig sondern eher sauer ist. 🤪

OK, zurück zum Thema.

Hast du denn auf dem Server den du zum DC gemacht hast, auch den DNS Server installiert?
Wenn nein, dann mach das bitte als nächstes.

Gruss Alex
Member: erikro
erikro Dec 22, 2023 at 07:47:32 (UTC)
Goto Top
Zitat von @Neuling2:

Hallo,
muss mir den Text vom Blog durchlesen. Habe die DNS IPv4 in der TK geändert.

Was hast Du wie geändert? Nochmal: Der DNS-Server muss die Namen der lokalen Domain korrekt auflösen. Sonst wird das nichts.

Liebe Grüße

Erik
Member: erikro
erikro Dec 22, 2023 at 07:50:55 (UTC)
Goto Top
Zitat von @Vision2015:

Moin...
Zitat von @erikro:

Zitat von @Neuling2:

Probiere ich aus. Trage die DNS IP in der TK Anlage ein und melde mich dann wieder.
Danke.

Korrekt wäre, den DNS der TK-Anlage abzuschalten und den Windows-DNS zu nehmen. Noch besser wäre es, die TK-Anlage mitsamt aller Telefone und was da noch so dran hängt in ein eigenes VLAN zu stellen und vom Produktivnetz zu trennen.
na Ja... Korrekt wäre es DNS und DHC auf dem DC laufen zu lassen,

Da das hier wahrscheinlich nur ein Server ist, ja.

allerdings da es ja Privat ist:
Betrifft Windows Server 2008. Privat
ist das mit dem VLAN nicht nötig, was soll dere Aufwand für eine Handvoll Telefone!?!?!?

Da hast Du recht. Deshalb ja auch "noch besser". face-wink

wichtig wäre auch zuprüfen,ob nicht Router etc.. DHCP Server haben, diese bitte dann auch abschalten- auch für ipV6.

Das ist ein wichtiger Hinweis.
Member: Neuling2
Neuling2 Dec 22, 2023 at 19:24:55 (UTC)
Goto Top
Hallo,

da stimmt was mit dem DNS nicht. Ich gehe das mal in Ruhe durch. Habe ja demnächst ein paar Tage Zeit.
Berichte wieder.