Windows 10 Client in Samba-Domäne hinzufügen scheitert
Hi Leute,
ich habe einen Samba Server in der Version 4.9.3 auf einer OpenSuse Maschine laufen.
Damit sind momentan ca. 10 Windows 7 Clients verbunden.
Nun soll ein Windows 10 Client hinzugefügt werden.
Diese habe ich genauso vorbereitet, wie auch die Windows 7 Clients:
In der Registry habe ich unter
die beiden Werte
hinzugefügt.
Die Namensauflösung funktioniert auch.
Ich kann sowohl
servername
also auch
servername.meine.domain
anpingen.
Auch kann ich mich mit beide Varianten auf die Freigaben auf dem Server verbinden.
Was nicht geht: Die Einbindung des Windows 10 Rechners in die Domäne.
Klicke ich auf "Netzwerk-ID", so werde ich nach Benutzernamen, Passwort und Domäne gefragt und dann nach dem Rechnernamen und der Rechnerdomäne.
Soweit - sogut!
Doch nach dem Klick auf "Weiter" kommt dann die Fehlermeldung
Unter Details steht dann, dass "_ldap._tcp.dc._msdcs.meine.domain" nicht im DNS gefunden wird...
Auf meinem Server läuft kein ldap - und eigentlich wollte ich das auch nicht installieren...
Kann man das umgehen?
Ciao
dirk
ich habe einen Samba Server in der Version 4.9.3 auf einer OpenSuse Maschine laufen.
Damit sind momentan ca. 10 Windows 7 Clients verbunden.
Nun soll ein Windows 10 Client hinzugefügt werden.
Diese habe ich genauso vorbereitet, wie auch die Windows 7 Clients:
In der Registry habe ich unter
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\LanmanWorkstation\Parameters
die beiden Werte
"DomainCompatibilityMode"=dword:00000001
"DNSNameResolutionRequired"=dword:00000000
hinzugefügt.
Die Namensauflösung funktioniert auch.
Ich kann sowohl
servername
also auch
servername.meine.domain
anpingen.
Auch kann ich mich mit beide Varianten auf die Freigaben auf dem Server verbinden.
Was nicht geht: Die Einbindung des Windows 10 Rechners in die Domäne.
Klicke ich auf "Netzwerk-ID", so werde ich nach Benutzernamen, Passwort und Domäne gefragt und dann nach dem Rechnernamen und der Rechnerdomäne.
Soweit - sogut!
Doch nach dem Klick auf "Weiter" kommt dann die Fehlermeldung
Es konnte keine Verbindung mit einem Active Directory-Domänencontroller (AD DC) für die Domäne "meine.domain" hergestellt werden.
Stellen Sie sicher, dass der Domänenname richtig eingegeben wurde.
Wenn Sie den Namen richtig eingeben haben, klicken Sie auf "Details", um Informationen zur Problembehandlung zu erhalten.
Unter Details steht dann, dass "_ldap._tcp.dc._msdcs.meine.domain" nicht im DNS gefunden wird...
Auf meinem Server läuft kein ldap - und eigentlich wollte ich das auch nicht installieren...
Kann man das umgehen?
Ciao
dirk
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 395957
Url: https://administrator.de/contentid/395957
Ausgedruckt am: 22.11.2024 um 02:11 Uhr
37 Kommentare
Neuester Kommentar
Servus,
ich habe das bei mir kurz durchprobiert.
Ich habe hier einen Samba Version 4.8.3 unter Debian 9.6.
Eine frisches Windows 10 Pro 1803 (Build 17134.48) lässt sich bei mir ohne Probleme an das AD anbinden.
Bei mir sind auch keine Schlüssel in der Registry geändert. Als SMB Protocol verwende ich SMB2.
Sehr seltsam..... Werde mich auch mal schlau machen.
LG
ich habe das bei mir kurz durchprobiert.
Ich habe hier einen Samba Version 4.8.3 unter Debian 9.6.
Eine frisches Windows 10 Pro 1803 (Build 17134.48) lässt sich bei mir ohne Probleme an das AD anbinden.
Bei mir sind auch keine Schlüssel in der Registry geändert. Als SMB Protocol verwende ich SMB2.
Sehr seltsam..... Werde mich auch mal schlau machen.
LG
Ja das SMB ist an der Stelle egal. Hier ist meine smb.conf
LG
[global]
dns forwarder = X.X.X.X
netbios name = SERVER
realm = BALDER.DE
server role = active directory domain controller
workgroup = BALDER
idmap_ldb:use rfc2307 = yes
allow dns updates = nonsecure
protocol = SMB2
vfs objects = acl_xattr
map acl inherit = yes
store dos attributes = yes
LG
Guten Morgen
Ein ähnliches Problem gibts auch bei mir Die genaue Samba-Version weiß ich jetzt nicht (sollte aber irgendeine uralt 3er sein), diesen Server macht ein anderer
- Win 10 1803 -> Ged ned
- Win 10 1709 -> Ged
- Win 10 1709 -> inklusive aller Updates auf 1803 -> Des ged
Alles EDU-Versionen.
Welches Win 10 hast Du?
Ein ähnliches Problem gibts auch bei mir Die genaue Samba-Version weiß ich jetzt nicht (sollte aber irgendeine uralt 3er sein), diesen Server macht ein anderer
- Win 10 1803 -> Ged ned
- Win 10 1709 -> Ged
- Win 10 1709 -> inklusive aller Updates auf 1803 -> Des ged
Alles EDU-Versionen.
Welches Win 10 hast Du?
Moin,
zufälligerweise hatte ich das gerade in einem anderen Thread, in dem ich danach gefragt wurde, ob wir das Problem auch haben. Ich kenne es nicht und kann es auch nicht nachvollziehen. Aber es scheint einen Bug zu geben, der in manchen Konstellationen das Hinzufügen in eine Domain verhindert. Hier findest Du einen Workaround: https://www.borncity.com/blog/2018/08/08/windows-10-v1803-domain-join-bu ...
Ich hoffe, der funktioniert.
Liebe Grüße
Erik
zufälligerweise hatte ich das gerade in einem anderen Thread, in dem ich danach gefragt wurde, ob wir das Problem auch haben. Ich kenne es nicht und kann es auch nicht nachvollziehen. Aber es scheint einen Bug zu geben, der in manchen Konstellationen das Hinzufügen in eine Domain verhindert. Hier findest Du einen Workaround: https://www.borncity.com/blog/2018/08/08/windows-10-v1803-domain-join-bu ...
Ich hoffe, der funktioniert.
Liebe Grüße
Erik
Zitat von @diwaffm:
Window 10 Version 1809 (Build 17763.194)
letzte Woche aufgesetzt und alle Updates installiert...
Window 10 Version 1809 (Build 17763.194)
letzte Woche aufgesetzt und alle Updates installiert...
Dann setze einmal eine 1709er auf und versuchs mit dieser. Wenns geht, dann 1709er mit allen Updates.
Nachsatz: Der Beitritt zu einer Microsoftdomäne funktioniert.
Zitat von @diwaffm:
Der dort beschriebene/verwendete Befehl
djoin
ist auf meinem Linux-Server so nicht vorhanden...
Der dort beschriebene/verwendete Befehl
djoin
ist auf meinem Linux-Server so nicht vorhanden...
Stimmt. Sorry. Versuche mal Folgendes:
sc.exe config lanmanworkstation depend= bowser/mrxsmb10/nsi
sc.exe config mrxsmb20 start= disabled
Danach neu starten und den Rechner in die Domain aufnehmen.
hth
Erik
Zitat von @diwaffm:
- Das Problem ist nur der Join?
D.h. nach der Installation kann man alle Updates laufen lassen?
- Das Problem ist nur der Join?
D.h. nach der Installation kann man alle Updates laufen lassen?
Zumindest war/ist das bei mir der Fall. Allerdings kann ich die Updates sogar vor dem Join laufen lassen Wenns derselbe Grund ist .....
Hallo,
Das ist auch ganz klar. Die 1803 oder die 1809 sind bei einen Upgrade doch so etwas wie eine Neu-Installation und dann gibt es keine Historie mehr...
Schau mal ob es irgendwelche Dateien (z.B. *.LOG, *.OLD usw.) gibt wo noch was drin stehen könnte.
Gruß,
Peter
Das ist auch ganz klar. Die 1803 oder die 1809 sind bei einen Upgrade doch so etwas wie eine Neu-Installation und dann gibt es keine Historie mehr...
Schau mal ob es irgendwelche Dateien (z.B. *.LOG, *.OLD usw.) gibt wo noch was drin stehen könnte.
Gruß,
Peter
Zitat von @Pjordorf:
Schau mal ob e irgendwelche Dateien (z.B. *.LOG, *.OLD usw.) gibt wo noch was drin stehen könnte.
Schau mal ob e irgendwelche Dateien (z.B. *.LOG, *.OLD usw.) gibt wo noch was drin stehen könnte.
Hauptverzeichnis windows.old sollte da sein
Hallo,
Und das Datum dieses Ordners sagt was?
Gruß,
Peter
Und das Datum dieses Ordners sagt was?
Ursprünglich installiert wurde Windows 10 dort vor ca. zwei Jahren. Die Verzeichnisse für die Druckersoftware deuten darauf hin.
Also wird dort dann keine 1803 selbst eine 1703 verwendet worden sein (Versionsnummer entspricht JJMM).Aber auch mit dem Rechner kann ich nicht der Domäne beitreiten...
Und was sagt den die Fehlermeldung oder die Meldung allgemein aus wenn der Rechner zu einer Domäne hinzugefügt werden soll?Gruß,
Peter
Ich habe es seit 1803 auch nicht hinbekommen mit Samba3. Es gibt eigentlich nur 2 Workarounds aus meiner Sicht:
1. Umstellung auf Samba 4-AD
2. Windows mit einer alten ISO/CD (also z.B. 1507 oder auf 1709) installieren, der Domäne beitreten, dann erst auf 1803/1809 upgraden
Download ist z.B. hier: https://tb.rg-adguard.net/public.php
1. Umstellung auf Samba 4-AD
2. Windows mit einer alten ISO/CD (also z.B. 1507 oder auf 1709) installieren, der Domäne beitreten, dann erst auf 1803/1809 upgraden
Download ist z.B. hier: https://tb.rg-adguard.net/public.php
Zitat von @Floooh:
2. Windows mit einer alten ISO/CD (also z.B. 1507 oder auf 1709) installieren, der Domäne beitreten, dann erst auf 1803/1809 upgraden
2. Windows mit einer alten ISO/CD (also z.B. 1507 oder auf 1709) installieren, der Domäne beitreten, dann erst auf 1803/1809 upgraden
Wie gesagt, es hat bei mir zumindest auch mit einem "zuerst Updates und dann der Beitritt" funktioniert
Guter Einwand Ich habe die 1709er als Grundlage -> alle Updates, er sagte nachher 1803er -> Domänenbeitritt funktionierte -> Austritt ebenso nur den erneuten Beitritt habe ich nicht versucht (der Erstbeitritt hat ja funktioniert)
Hallo,
Gruß,
Peter
Zitat von @diwaffm:
Und jeden neu gekauften Rechner erst mal platt machen, ist auch nicht wirklich eine Option...
Bedeutet das du jeden Schxxxx auf deinen Domänen Computern drauf lässt, weil es ja schon drauf war? Somit weißt du nie was in dein Netz alles rumkriecht und warum der eine es kann und der andere nicht.Und jeden neu gekauften Rechner erst mal platt machen, ist auch nicht wirklich eine Option...
Gruß,
Peter
Wir haben auch DC und FileServer in einem. Macht zumindest hier keine Probleme.
Was genau ist das Problem einen neuen Rechner "platt zu machen"/Windows neu drüber zu installieren? Das dauert ca. eine Stunde (Windows 10 neu drüber laufen lassen) und ist in Summe vielleicht 5min Arbeit für dich. Oder bekommt ihr die PC's direkt mit vorinstallierter Software (office oder so) geliefert??
Was genau ist das Problem einen neuen Rechner "platt zu machen"/Windows neu drüber zu installieren? Das dauert ca. eine Stunde (Windows 10 neu drüber laufen lassen) und ist in Summe vielleicht 5min Arbeit für dich. Oder bekommt ihr die PC's direkt mit vorinstallierter Software (office oder so) geliefert??
Zitat von @diwaffm:
Bedeutet dann aber nicht nur Neuinstallation von Windows, sondern kompletter Neuaufbau inklusive aller Anwendungen...
Bedeutet dann aber nicht nur Neuinstallation von Windows, sondern kompletter Neuaufbau inklusive aller Anwendungen...
Nöö, bedeutet erst einmal auf einem Gerät testen, ob das wirklich eine Lösung ist.
Habe ist erst jetzt gelesen
Hmmm, wie gesagt, bei mir hat das funktioniert. Win 10 1703, so wie es von MS vorgesehen ist, ohne irgendwelche "Verbiegungen"?
Gemma einen Schritt zurück:
Zitat von @diwaffm:
Die Namensauflösung funktioniert auch.
Ich kann sowohl
servername
also auch
servername.meine.domain
anpingen.
Die Namensauflösung funktioniert auch.
Ich kann sowohl
servername
also auch
servername.meine.domain
anpingen.
Funktioniert auch der ping auf meine.domain?
Was ergibt ein:
nslookup -type=SRV _ldap._tcp.dc._msdcs.meine.domain
Welchen DNS hast Du?
Guten Morgääähhhhn
Aufgrund Deines Postings habe ich mich jetzt wieder mit dem Problem beschäftigt. Z.Zt. ist es (für mich) gelöst
Die 1803 funktioniert von Juni bis August nicht. Das Problem wurde zum Servermenschen verschoben, der es bis dato nicht lösen konnte. WürgAround: 1709er -> Updates. Jetzt aufgrund Deines Postings habe ich die 1809er genommen, alle Updates und es ging. Daraufhin die 1803er -> alle Updates -> geht
Allerdings die Domöne heißt domain.local, mit dem Namen gehts nicht, nur mit domain.
Vielleicht hilft es Dir auch.
Gruß
Franz
Aufgrund Deines Postings habe ich mich jetzt wieder mit dem Problem beschäftigt. Z.Zt. ist es (für mich) gelöst
Die 1803 funktioniert von Juni bis August nicht. Das Problem wurde zum Servermenschen verschoben, der es bis dato nicht lösen konnte. WürgAround: 1709er -> Updates. Jetzt aufgrund Deines Postings habe ich die 1809er genommen, alle Updates und es ging. Daraufhin die 1803er -> alle Updates -> geht
Allerdings die Domöne heißt domain.local, mit dem Namen gehts nicht, nur mit domain.
Vielleicht hilft es Dir auch.
Gruß
Franz