z4pp3l
Goto Top

Win Server 2016 DC AD und eine FritzBox

Hallo zusammen,

ich mache aktuell eine Ausbildung Fachinformatiker (Systemintegration, 2. Lehrjahr) und möchte einen Domain Controller mit Active Directory zum testen einrichten. Bislang ist es mir nicht gelungen einen Windows 10 Client ins AD einzubuchen. Da ich aktuell nicht weiter weiß, bin ich um jeden Tipp bei der Fehlersuche dankbar.

Kurz zur Einrichtung. Ich bin soweit analog zu den folgenden drei Anleitungen vorgegangen:
Server Einrichtung & AD Installation
DNS Einrichtung
DHCP Einrichtung

Zu meinem Heimnetz & und den Testserver/ -client
Sowohl der Server 2016, als auch der Windows 10 Client sind Virtuelle Maschinen (VMWare Workstation Pro).

Server 2016:
Statische IP: 192.168.178.12
Bevorzugter DNS: 192.168.178.12
Gateway: 192.168.178.1 (IP meiner FritzBox)
AD, DNS & DHCP wurden analog zur Anleitung oben eingerichtet.

Windows 10 Client:
Statische IP: 192.168.178.14
Bevorzugter DNS: 192.168.178.12
Gateway: 192.168.178.12

Der DHCP der FritzBox wurde deaktiviert. Bevor ich diesen deaktiviert habe, war 192.168.178.12 als Lokaler DNS-Server hinterlegt.
Wenn ich nun versuche den 10er Client in die Domäne wohnzimmer.local einzubuchen, erhalte ich folgende Fehlermeldung:

Der folgende Fehler ist beim Abfragen von DNS über den Ressourceneintrag der Dienstidentifizierung (SRV) aufgetreten, der zur Suche eines Active Directory-Domänencontrollers für die Domäne "WOHNZIMMER.LOCAL" verwendet wird:

"Fehler: "Der DNS-Name ist nicht vorhanden."
(Fehlercode 0x0000232B RCODE_NAME_ERROR)

Es handelt sich um die Abfrage des Dienstidentifizierungseintrags (SRV) für _ldap._tcp.dc._msdcs.WOHNZIMMER.LOCAL.

Häufigste Fehlerursachen:

- Die zum Ermitteln eines Active Directory-Domänencontrollers (AD DC) erforderlichen DNS-SRV-Einträge wurden nicht in DNS registriert. Diese Einträge werden automatisch bei einem DNS-Server registriert, wenn ein Active Directory-Domänencontroller einer Domäne hinzugefügt wird. Die Einträge werden vom Active Directory-Domänencontroller zu festgelegten Intervallen aktualisiert. Dieser Computer wurde zum Verwenden von DNS-Servern mit den folgenden IP-Adressen konfiguriert:

192.168.178.12

- Mindestens eine der folgenden Zonen enthalten keine Delegierung zu dieser untergeordneten Zone:

WOHNZIMMER.LOCAL
LOCAL
. (die Stammzone)"

Content-ID: 386620

Url: https://administrator.de/contentid/386620

Ausgedruckt am: 13.11.2024 um 06:11 Uhr

lcer00
lcer00 15.09.2018 um 17:44:11 Uhr
Goto Top
Hallo

Zusatzfragen:
- warum soll der Server das Gateway für den Client sein?
- welches Windows 10 - pro?

Funktioniert denn die namensauflösung auf dem Server selbst?

Meinst Du mit „Einbuchen“ den Domänenbeitritt?

Grüße

lcer
anteNope
anteNope 15.09.2018 um 17:46:15 Uhr
Goto Top
Hi,
genau wieso ist die Gateway der Server?
Ping mal den Server vom Client aus. Ich vermute du wirst ein IPv4 / IPv6 Problem haben. Client sucht über IPv6 und findet dort die Domäne nicht.
Deaktiviere mal aus Spaß das IPv6 am Client und probiers nochmal ;)
Pjordorf
Pjordorf 15.09.2018 um 18:26:00 Uhr
Goto Top
Hallo,

Zitat von @z4pp3l:
Windows 10 Client:
Gateway: 192.168.178.12
Warum soll dein DC das Gateway sein? Normal ist das Gateway bei dir deine Fritte.

Der DHCP der FritzBox wurde deaktiviert. Bevor ich diesen deaktiviert habe, war 192.168.178.12 als Lokaler DNS-Server hinterlegt.
Langsam Brauner langsam. DHCP und DNS sind zwei komplett verschiedene sachen, also nicht in einen Satz verwendenface-smile

Wenn ich nun versuche den 10er Client in die Domäne wohnzimmer.local einzubuchen, erhalte ich folgende Fehlermeldung:
Ist zu erwarten bei dein Gateway auf dein Client.

Gruß,
Peter
anteNope
anteNope 15.09.2018 aktualisiert um 18:30:43 Uhr
Goto Top
Langsam Brauner langsam. DHCP und DNS sind zwei komplett verschiedene sachen, also nicht in einen Satz verwenden

Das hat schon seine Richtigkeit. Beim DHCP der Fritz!Box kann man den primären DNS-Server einstellen. Was mich eher wundert, ist dass er den einträgt und dann den DHCP-Server deaktiviert?
Pjordorf
Pjordorf 15.09.2018 um 20:11:16 Uhr
Goto Top
Hallo,

Zitat von @anteNope:
Das hat schon seine Richtigkeit. Beim DHCP der Fritz!Box kann man den primären DNS-Server einstellen. Was mich eher wundert, ist dass er den einträgt und dann den DHCP-Server deaktiviert?
Wenn ich an einer Fritte den DHCP deaktiviere bzw. so Einstelle da er nicht genutzt wird, kann ich nicht hinterher dort ein DNS Definieren...
So habe ich es gelesen daher mein Einwand nicht DHCP und DNS im gleichen Satz zu verwenden. Und das im DHCP einer Fritte sich der DNS Eintrag selbstständig ändert kenne ich auch nicht, ergo muss irgend jemand vorher schon mal Hand angelegt/aufgelegt haben. Hab vermutlich zu schnell gelesen oder zu langsam nachgedacht face-sad

Gruß,
Peter
lcer00
lcer00 15.09.2018 um 21:23:49 Uhr
Goto Top
Hallo,
Zitat von @Pjordorf:
Ist zu erwarten bei dein Gateway auf dein Client.

Nee, is es nicht. Der Client kommt so sicher nicht ins Internet, aber den Server erreicht er schon.

Die Gatewayconfig ist zwar Falsch (oder ein Schreibfehler) aber sicher nicht die Ursache des DNS Problems.

Grüße

lcer
nEmEsIs
Lösung nEmEsIs 16.09.2018 um 07:24:31 Uhr
Goto Top
Hi

Wie sieht den deine ip v6 konfig aus?
Weil dein Windows 10 ggf versucht hier Wohnzimmer.local über den IPv6 DNS deiner Fritzbox aufzulösen.
Die kennt aber Wohnzimmer.local nicht.
Mach mal temporär am 10 er Client ipv6 aus und Probier dann mal den Domain join

Mit freundlichen Grüßen Nemesis
Penny.Cilin
Penny.Cilin 16.09.2018 um 10:18:42 Uhr
Goto Top
Zitat von @z4pp3l:

Hallo zusammen,
Hallo,

ich mache aktuell eine Ausbildung Fachinformatiker (Systemintegration, 2. Lehrjahr) und möchte einen Domain Controller mit Active Directory zum testen einrichten. Bislang ist es mir nicht gelungen einen Windows 10 Client ins AD einzubuchen. Da ich aktuell nicht weiter weiß, bin ich um jeden Tipp bei der Fehlersuche dankbar.

Der DHCP der FritzBox wurde deaktiviert. Bevor ich diesen deaktiviert habe, war 192.168.178.12 als Lokaler DNS-Server hinterlegt.
Wenn ich nun versuche den 10er Client in die Domäne wohnzimmer.local einzubuchen, erhalte ich folgende Fehlermeldung:

Der folgende Fehler ist beim Abfragen von DNS über den Ressourceneintrag der Dienstidentifizierung (SRV) aufgetreten, der zur Suche eines Active Directory-Domänencontrollers für die Domäne "WOHNZIMMER.LOCAL" verwendet wird:
OK, da Du gerade mit der Ausbildung angefangen hast, sei Dir der obige Fauxpas verziehen.
Eine Domäne mit .LOCAL einzurichten macht man nicht mehr, Stichwort mDNS.
Wir hatten vor kurzem schonmal so eine Frage. Und auch im Internet findet man genügend Hinweise bzgl. Domänensuffix .local bzw. .global.
Ich würde den Namen ändern, z. B.: ad.wohnzimmer.de

Gruss Penny
z4pp3l
z4pp3l 16.09.2018 um 11:53:42 Uhr
Goto Top
warum soll der Server das Gateway für den Client sein?

Gute Frage. Hab das in 178.1 geändert.

welches Windows 10 - pro?
Education

Funktioniert denn die namensauflösung auf dem Server selbst?
Also ich kann jeweils vom Server/Client einen im Netz freigegebenen Ordner aufrufen (\\SV-VM-WIN2016\... bzw. \\CL-Win10-01\...)

Meinst Du mit „Einbuchen“ den Domänenbeitritt?
Ja, war die Umgangssprache ausm Betrieb.

Mir ist gestern auch noch was anderes eingefallen. Weder Client noch Server sind lizenziert. Bei Clients ist das ja kein Problem aber wie sieht es mit einem Server aus, der als DC konfiguriert ist aus?

Gruß

z4pp3l
z4pp3l
z4pp3l 16.09.2018 um 12:07:46 Uhr
Goto Top
Zitat von @anteNope:
Das hat schon seine Richtigkeit. Beim DHCP der Fritz!Box kann man den primären DNS-Server einstellen. Was mich eher wundert, ist dass er den einträgt und dann den DHCP-Server deaktiviert?
Wenn ich an einer Fritte den DHCP deaktiviere bzw. so Einstelle da er nicht genutzt wird, kann ich nicht hinterher dort ein DNS Definieren...
So habe ich es gelesen daher mein Einwand nicht DHCP und DNS im gleichen Satz zu verwenden. Und das im DHCP einer Fritte sich der DNS Eintrag selbstständig ändert kenne ich auch nicht, ergo muss irgend jemand vorher schon mal Hand angelegt/aufgelegt haben. Hab vermutlich zu schnell gelesen oder zu langsam nachgedacht face-sad

Gruß,
Peter

War von meiner Seite aus ungenau geschrieben, sorry. ALso ich hab erst 192.168.178.12 in der FritzBox als primären DNS hinterlegt. Nachdem dies auch nicht den gewünschten Erfolg gebracht hat, hab ich auf dem Windows Server den DHCP installiert und den der FritzBox abgeschaltet.

Zitat von @lcer00:

Hallo,
Zitat von @Pjordorf:
Ist zu erwarten bei dein Gateway auf dein Client.

Nee, is es nicht. Der Client kommt so sicher nicht ins Internet, aber den Server erreicht er schon.

Die Gatewayconfig ist zwar Falsch (oder ein Schreibfehler) aber sicher nicht die Ursache des DNS Problems.

Grüße

lcer

Der Client kam auch mit 178.12 als Gateway ins Internet. Auch die Dateifreigaben waren immer erreichbar.

Gruß z4pp3l
lcer00
Lösung lcer00 16.09.2018 um 13:27:00 Uhr
Goto Top
Hallo
Nee, is es nicht. Der Client kommt so sicher nicht ins Internet, aber den Server erreicht er schon.

Die Gatewayconfig ist zwar Falsch (oder ein Schreibfehler) aber sicher nicht die Ursache des DNS Problems.

Grüße

lcer

Der Client kam auch mit 178.12 als Gateway ins Internet. Auch die Dateifreigaben waren immer erreichbar.

Gruß z4pp3l
Na dann musst Du einfach mal wie oben schon empfohlen IPv6 am Client deaktivieren.

Grüße

lcer
z4pp3l
z4pp3l 16.09.2018 um 14:33:16 Uhr
Goto Top
Zitat von @nEmEsIs:

Hi

Wie sieht den deine ip v6 konfig aus?
Weil dein Windows 10 ggf versucht hier Wohnzimmer.local über den IPv6 DNS deiner Fritzbox aufzulösen.
Die kennt aber Wohnzimmer.local nicht.
Mach mal temporär am 10 er Client ipv6 aus und Probier dann mal den Domain join

Mit freundlichen Grüßen Nemesis

Hat funktioniert. Stimmt, ich hatte den Windows Server ja nur bei IPv4 als DNS in der Fritze eingetragen....
Jagut ich versinke dann mal langsam unterm Schreibtisch.

Vielen Dank für die Hilfe!


Zitat von @Penny.Cilin:


OK, da Du gerade mit der Ausbildung angefangen hast, sei Dir der obige Fauxpas verziehen.
Eine Domäne mit .LOCAL einzurichten macht man nicht mehr, Stichwort mDNS.
Wir hatten vor kurzem schonmal so eine Frage. Und auch im Internet findet man genügend Hinweise bzgl. Domänensuffix .local bzw. .global.
Ich würde den Namen ändern, z. B.: ad.wohnzimmer.de

Gruss Penny

Danke für den Tipp!
anteNope
anteNope 19.09.2018 um 20:23:05 Uhr
Goto Top
Fein, bekomme ich dann auch ein "zur Antwort beigetragen"? ;) Steht immerhin als zweite Antwort da oben ...