WIN2003 SP1 Probleme mit Router, DNS und Benutzeranmeldung
Ich habe nach einer Neuinstallation von WIN2003 folgende Probleme:
Ich kann vom Server aus nicht immer den Router (Adresse 192.168.0.5) erreichen. Ein Ping bring oft 4 mal timeout. Alledings können alle Clients ohne Probleme auf den Router zugreifen. Die Routeradresse habe ich nur in der DHCP Verwaltung eingetragen (da wo man auch Router aus einer Liste auswählen kann und in der Netzwerkverbindung in den TCP/IP Einstellungen (unter Gateway).
Ein weiteres Problem ist, dass die Clients keinen vernünftigen Internetzugang haben, weil die Adressen nicht aufgelöst werden können. Internetseiten können nur mit der IP erreicht werden. Ich habe laut einer Anleitung einen DNS Server für die Namesauflösung in der DNS Verwaltung hinterlegt (Weiterleitungsserver). In den Netzwerkeinstellungen vom Server habe ich bei DNS im TCP/IP Bereicht die Adresse vom Server angegeben (192.168.0.1). Muß ich einen DNS für die Namensauflösung noch an einer anderen Stelle definieren?
Das letzte Problem ist heute Abend aufgetreten. Einige Benutzer können sich nicht mehr an die Domäne anmelden (nach einigen Versuchen geht das dann plötzlich doch). Die Benutzer habe ich ganz normal über die Active Directory Benutzer Verwaltung angelegt (alle Benutzer sind Mitglied von: Domänenbenutzer, Domänencomputer und Benutzer). Bei der ersten Installation von dem Server habe ich die Clients einzeln über die Workstations in die Domäne gehoben und dann erst den Benutzer im Active Directory angelegt. Muss ich nach einer Neuinstallation die einzelnen Clients wieder in die Domäne heben?
Puhh, das war viel Text und ich hoffe, dass es hier jemand liest und helfen kann.
Mfg
Michael
Ich kann vom Server aus nicht immer den Router (Adresse 192.168.0.5) erreichen. Ein Ping bring oft 4 mal timeout. Alledings können alle Clients ohne Probleme auf den Router zugreifen. Die Routeradresse habe ich nur in der DHCP Verwaltung eingetragen (da wo man auch Router aus einer Liste auswählen kann und in der Netzwerkverbindung in den TCP/IP Einstellungen (unter Gateway).
Ein weiteres Problem ist, dass die Clients keinen vernünftigen Internetzugang haben, weil die Adressen nicht aufgelöst werden können. Internetseiten können nur mit der IP erreicht werden. Ich habe laut einer Anleitung einen DNS Server für die Namesauflösung in der DNS Verwaltung hinterlegt (Weiterleitungsserver). In den Netzwerkeinstellungen vom Server habe ich bei DNS im TCP/IP Bereicht die Adresse vom Server angegeben (192.168.0.1). Muß ich einen DNS für die Namensauflösung noch an einer anderen Stelle definieren?
Das letzte Problem ist heute Abend aufgetreten. Einige Benutzer können sich nicht mehr an die Domäne anmelden (nach einigen Versuchen geht das dann plötzlich doch). Die Benutzer habe ich ganz normal über die Active Directory Benutzer Verwaltung angelegt (alle Benutzer sind Mitglied von: Domänenbenutzer, Domänencomputer und Benutzer). Bei der ersten Installation von dem Server habe ich die Clients einzeln über die Workstations in die Domäne gehoben und dann erst den Benutzer im Active Directory angelegt. Muss ich nach einer Neuinstallation die einzelnen Clients wieder in die Domäne heben?
Puhh, das war viel Text und ich hoffe, dass es hier jemand liest und helfen kann.
Mfg
Michael
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 35450
Url: https://administrator.de/contentid/35450
Ausgedruckt am: 23.11.2024 um 01:11 Uhr
23 Kommentare
Neuester Kommentar
Einen schönen guten Morgen mein Namensvetter
zum Punkt Router:
- prüfe die physikalische Verbindungen
- trage den Router mal als Standart-Gateway ein
- Teste erneut
zum Punkt DNS:
- es kann sein das sich dieses Problem von alleine löst
wenn du den Punkt Router (s.o.) durchführst
- wenn nicht, melde dich nochmal
zum Punkt Benutzeranmeldung:
- Hast du vlt. ein max. Limit angegeben wieviele Clients /
Verbindungen max. auf einmal aktiv sein dürfen?
- Alle Clients mit unterschiedlichen Lizenzen versehen?
- Lege mal einen komplett neuen User an dem KEIN fester PC
zugewiesen ist und versuche dich mal von einem der Clients
mit diesen Daten anzumelden (User sollte nur in der Gruppe
"Domänen-User" sein)
zu...
Muß ich einen DNS für die Namensauflösung noch an einer anderen Stelle definieren?
eingentlich reicht es (wenn der Router der DNS und Gateway ist) ihn in den Lan-Settings zu definieren.
...(nach einigen Versuchen geht das dann plötzlich doch)...
dieser Punkt macht mich stutzig, riecht nach einem Sitzungs-/Session- Problem.
Ich hoffe ich konnte dir helfen und bitte um Rückmeldung
gruß, Micha
zum Punkt Router:
- prüfe die physikalische Verbindungen
- trage den Router mal als Standart-Gateway ein
- Teste erneut
zum Punkt DNS:
- es kann sein das sich dieses Problem von alleine löst
wenn du den Punkt Router (s.o.) durchführst
- wenn nicht, melde dich nochmal
zum Punkt Benutzeranmeldung:
- Hast du vlt. ein max. Limit angegeben wieviele Clients /
Verbindungen max. auf einmal aktiv sein dürfen?
- Alle Clients mit unterschiedlichen Lizenzen versehen?
- Lege mal einen komplett neuen User an dem KEIN fester PC
zugewiesen ist und versuche dich mal von einem der Clients
mit diesen Daten anzumelden (User sollte nur in der Gruppe
"Domänen-User" sein)
zu...
Muß ich einen DNS für die Namensauflösung noch an einer anderen Stelle definieren?
eingentlich reicht es (wenn der Router der DNS und Gateway ist) ihn in den Lan-Settings zu definieren.
...(nach einigen Versuchen geht das dann plötzlich doch)...
dieser Punkt macht mich stutzig, riecht nach einem Sitzungs-/Session- Problem.
Ich hoffe ich konnte dir helfen und bitte um Rückmeldung
gruß, Micha
Hallo Michael,
DNS auf dem Server passt so wie du es beschrieben hast!
Externer DNS (oder dein Router falls der das kann) als Weiterleitung im DNS-Manager.
Auf dem Server darf in den LAN-Einstellungen nur der Windows Server selbst als DNS
eingetragen sein (mit seiner LAN IP).
Auf den Clients sollte auf jeden Fall auch nur der Windows DNS-Server als einziger DNS
eingetragen sein.
Auf allen Systemen sollte als Standard-Gateway der Router eingetragen sein.
Wenn das passt und die Anmeldeprobleme weiterhin bestehen:
- bekommst du eine Popup-Fehlermeldung? Text?
- schau mal in der Systemsteuerung->Verwaltung->Ereignisanzeige unter System/Anwendung
Tauchen dort zum Zeitpunkt der Anmeldeversuche Fehler auf? Quelle/ID?
ggf. kannst du auch mal selbst unter www.eventid.net nachschauen
Gruß aus dem Badischen
Patrick
DNS auf dem Server passt so wie du es beschrieben hast!
Externer DNS (oder dein Router falls der das kann) als Weiterleitung im DNS-Manager.
Auf dem Server darf in den LAN-Einstellungen nur der Windows Server selbst als DNS
eingetragen sein (mit seiner LAN IP).
Auf den Clients sollte auf jeden Fall auch nur der Windows DNS-Server als einziger DNS
eingetragen sein.
Auf allen Systemen sollte als Standard-Gateway der Router eingetragen sein.
Wenn das passt und die Anmeldeprobleme weiterhin bestehen:
- bekommst du eine Popup-Fehlermeldung? Text?
- schau mal in der Systemsteuerung->Verwaltung->Ereignisanzeige unter System/Anwendung
Tauchen dort zum Zeitpunkt der Anmeldeversuche Fehler auf? Quelle/ID?
ggf. kannst du auch mal selbst unter www.eventid.net nachschauen
Gruß aus dem Badischen
Patrick
OK - dein Problem ist nicht DNS sondern die fehlenden Computerkonten.
Ich denke mal da ist was richtig schief gelaufen...
Du musst die Computer zu neuen Domäne hinzufügen, du solltest
allerdings aufpassen: es könnte sein dass die Benutzer dann neue Profile
bekommen - d.h. ihre Einstellungen sind halt wieder default.
So wies aussieht hast du ein komplett neues Active Directory aufgesetzt,
aber irgendwo noch eine Vertrauenstellung(?), sonst könnten sich die
PC normalerweise nicht an der neuen Domäne anmelden.
Ich weiss nicht genau was du gemacht hast (Migration oder versehentlich
ein paar Sachen falsch angepackt) deshalb ist eine 100%ige Diagnose
schwierig.
Gruß
Patrick
Ich denke mal da ist was richtig schief gelaufen...
Du musst die Computer zu neuen Domäne hinzufügen, du solltest
allerdings aufpassen: es könnte sein dass die Benutzer dann neue Profile
bekommen - d.h. ihre Einstellungen sind halt wieder default.
So wies aussieht hast du ein komplett neues Active Directory aufgesetzt,
aber irgendwo noch eine Vertrauenstellung(?), sonst könnten sich die
PC normalerweise nicht an der neuen Domäne anmelden.
Ich weiss nicht genau was du gemacht hast (Migration oder versehentlich
ein paar Sachen falsch angepackt) deshalb ist eine 100%ige Diagnose
schwierig.
Gruß
Patrick
Dein Problem ist nicht die Vertrauensstellung...
Ich denke der alte Server und das alte AD fliegt raus oder?
Normalerweise richtest du eine Vertrauenst. ein wenn du mehrere Domänen aus
auf die jeweils untereinander zugegriffen werden muss.
In deinem Fall hättest du z.B. mit ADMT von MS arbeiten können. Damit kannst du Benutzer
und Computerkonten in eine neue Domäne umziehen und die Infos übernehmen.
Da deine Clients auf die alten Domäne konfiguriert sind, haben die Benutzer natürlich
in den alten Profilen auch SIDs usw. aus der alten Domäne. Teste es einfach mal mit einem
PC, je nachdem wie du es "umgebogen" hast hast du vielleicht Glück ;)
Hast du unbedingt eine neue Domäne gebraucht? Wolltest du nur einen neuen Server
integrieren und den alten abschalten? Das hättest du sehr viel einfacher haben können.
Einfach den neuen als DC in das vorhandene AD integrieren und dann alle Dienste und
Daten umziehen. So hättest du alles ganz sauber rumbekommen.
Gruß
Patrick
Ich denke der alte Server und das alte AD fliegt raus oder?
Normalerweise richtest du eine Vertrauenst. ein wenn du mehrere Domänen aus
auf die jeweils untereinander zugegriffen werden muss.
In deinem Fall hättest du z.B. mit ADMT von MS arbeiten können. Damit kannst du Benutzer
und Computerkonten in eine neue Domäne umziehen und die Infos übernehmen.
Da deine Clients auf die alten Domäne konfiguriert sind, haben die Benutzer natürlich
in den alten Profilen auch SIDs usw. aus der alten Domäne. Teste es einfach mal mit einem
PC, je nachdem wie du es "umgebogen" hast hast du vielleicht Glück ;)
Hast du unbedingt eine neue Domäne gebraucht? Wolltest du nur einen neuen Server
integrieren und den alten abschalten? Das hättest du sehr viel einfacher haben können.
Einfach den neuen als DC in das vorhandene AD integrieren und dann alle Dienste und
Daten umziehen. So hättest du alles ganz sauber rumbekommen.
Gruß
Patrick
Dann würde ich mal die Komponenten der Reihe nach prüfen...
Hat dein Server nur eine Netzwerkkarte?
Dann lass mal 2 pings laufen, einen auf den Router und einen auf einen PC im Netz.
Haben beide zeitgleich Aussetzer?
Lass mal einen ping von einem PC auf den Router laufen, hat der auch Aussetzer?
Könnte die Netzwerkkarte des Servers sein, ein Kabel zwischendrin, ein Port am Switch
oder der Router selbst...
Gruß
Patrick
Hat dein Server nur eine Netzwerkkarte?
Dann lass mal 2 pings laufen, einen auf den Router und einen auf einen PC im Netz.
Haben beide zeitgleich Aussetzer?
Lass mal einen ping von einem PC auf den Router laufen, hat der auch Aussetzer?
Könnte die Netzwerkkarte des Servers sein, ein Kabel zwischendrin, ein Port am Switch
oder der Router selbst...
Gruß
Patrick