jeschero
Goto Top

Windows 10 Pro kann nicht ins Active Directory eingebunden werden

Hallo Alle zusammen,

und zwar habe ich ein Problem.
Ich habe ein Aktive Directory Netzwerk über drei Standorte. Jeder beherbergt ein Windows Server 2012, der dort als DNS/DHCP-Server fungiert.
Die Standorte sind über VPN/IPSEC miteinander verbunden.
Die Auflösung funktioniert von jedem Standort, zu jedem Endgerät.

Jetzt möchte ich bei einem Standort ein Windows 10 Pro-PC einbinden. Bekomme aber folgende Fehlermeldung:

Die DNS-Abfrage über den Ressourceneintrag der Dienstidentifizierung (SRV), der zur Suche eines Domänencontrollers für die Domäne "test.local" verwendet wird, wurde erfolgreich abgeschlossen:  

Es handelt sich um die Abfrage des SRV-Eintrags für _ldap._tcp.dc._msdcs.test.local.

Die folgenden Domänencontroller wurden von der Abfrage identifiziert:
dc01-home.test.local
s1.test.local
dc01-h.test.local

Es konnte jedoch keine Verbindung mit Domänencontrollern hergestellt werden.

Die häufigsten Ursachen dieses Fehlers sind:

- Hosteinträge (A oder AAAA), die die Namen der Domänencontroller deren IP-Adressen zuordnen, fehlen oder enthalten nicht die richtigen Adressen.

- Die in DNS registrierten Domänencontroller verfügen nicht über eine Netzwerkverbindung oder werden nicht ausgeführt.

In diesem Standort ist es das erste Gerät.

Ich hoffe ihr habt eine Idee zur Problemlösung.
Die wirkliche Domäne ist nicht "test.local"

Content-Key: 307651

Url: https://administrator.de/contentid/307651

Printed on: April 24, 2024 at 03:04 o'clock

Member: vBurak
vBurak Jun 19, 2016 at 16:36:23 (UTC)
Goto Top
Hallo,

hast du überprüft was du auf dem Rechner über nslookup für die Domain Controller zurück bekommst? Stimmen die IP-Adressen? Kannst du die DCs so ansprechen?
Member: jeschero
jeschero Jun 19, 2016 updated at 16:51:34 (UTC)
Goto Top
ich kann über nslookup alle drei domain controller ansprechen und bekomme die korrekte ip zurück.

Über Einstellungen bekomme ich folgende Meldung: "Die Domäne wurde nicht gefunden. Überprüfen Sie den Domänennamen, und versuchen Sie es noch mal"
Member: emeriks
emeriks Jun 19, 2016 updated at 17:10:32 (UTC)
Goto Top
Hi,
ich kann über nslookup alle drei domain controller ansprechen und bekomme die korrekte ip zurück.
Gut, das ist eine Voraussetzung.
Kannst Du sie vom Client auch erreichen?
Kommst Du mit
net use \\{fqdn des lokalen dc }\netlogon /user:test\administrator {passwort des domänen-administrator}
auf die NETLOGON-Freigabe?
Oder kannst Du z.B. mit Portping oder PsPing alle notwendigen Ports des lokalen DC anpingen? z.B. hier

Falls nein, würde ich mal in Richtung Routing und/oder Firewall suchen. Auch lokale Firewall des Clients beachten.

E.
Member: jeschero
jeschero Jun 19, 2016 at 18:01:19 (UTC)
Goto Top
Ich kann auf die NETLOGON-Freigabe zugreifen.
Habe es jetzt auch über einen zweiten Standort versucht. Dort geht es auch nicht, gleiche Fehlermeldung.
Member: Vision2015
Vision2015 Jun 19, 2016 at 18:19:02 (UTC)
Goto Top
nabend..
kenne das problrm, eine windows 10 pro neuinstallation hat das Problem gelöst...
war das eine upgrade von win7 ?
Frank
Member: jeschero
jeschero Jun 19, 2016 at 18:21:57 (UTC)
Goto Top
war eine neuinstallation
Mitglied: 129813
129813 Jun 19, 2016 updated at 18:59:52 (UTC)
Goto Top
Hi.
Does the client recognize the current network as 'private' or 'public'?
Is there any network security software running on the client?
Is there a greater time offset on the client (max. 15 min. difference to the time of the DC)?
Did you already check the debug log?
Join and Authentication Issues

Regards
Member: jeschero
jeschero Jun 19, 2016 at 19:00:17 (UTC)
Goto Top
i have change from public to private
i use Bitdefender, but a over pc have not problems.
The time offset is under 1 min.

Cmd can't found netdom and netdiag.
nltest /dsgetdc:< domain-name > is ok
Mitglied: 129813
129813 Jun 19, 2016 updated at 19:09:41 (UTC)
Goto Top
And the log says what?
i use Bitdefender,
This one can classify the network too, check it or disable (better uninstall) it completely. Better is to join without this piece of security(mal)ware face-wink
Member: jeschero
jeschero Jun 20, 2016 at 21:03:11 (UTC)
Goto Top
Problem gelöst.

Der Rechner der ins Ad angemeldet werden sollte, hatte den gleichen Computername wie ein bereits eingebundender PC.
Mitglied: 129813
129813 Jun 20, 2016 updated at 21:08:19 (UTC)
Goto Top
Zitat von @jeschero:
Der Rechner der ins Ad angemeldet werden sollte, hatte den gleichen Computername wie ein bereits eingebundender PC.
Noooooo...really? Now you have to pay a round for all of us face-big-smile
Member: jeschero
jeschero Jun 20, 2016 at 21:21:02 (UTC)
Goto Top
Yes, unfortunately.

Ich habe den PC reset und da konnte ich Anmeldedaten angeben. Habe also auch noch den Computernamen angepasst und da sagt er mir, dass geht nicht, denn Computernamen gibt es schon. Da ist mir der Groschen gefallen.

ich danke euch trotzdem für eure Bemühungen.