jeschero
Goto Top

Windows 10 Pro kann nicht ins Active Directory eingebunden werden

Hallo Alle zusammen,

und zwar habe ich ein Problem.
Ich habe ein Aktive Directory Netzwerk über drei Standorte. Jeder beherbergt ein Windows Server 2012, der dort als DNS/DHCP-Server fungiert.
Die Standorte sind über VPN/IPSEC miteinander verbunden.
Die Auflösung funktioniert von jedem Standort, zu jedem Endgerät.

Jetzt möchte ich bei einem Standort ein Windows 10 Pro-PC einbinden. Bekomme aber folgende Fehlermeldung:

Die DNS-Abfrage über den Ressourceneintrag der Dienstidentifizierung (SRV), der zur Suche eines Domänencontrollers für die Domäne "test.local" verwendet wird, wurde erfolgreich abgeschlossen:  

Es handelt sich um die Abfrage des SRV-Eintrags für _ldap._tcp.dc._msdcs.test.local.

Die folgenden Domänencontroller wurden von der Abfrage identifiziert:
dc01-home.test.local
s1.test.local
dc01-h.test.local

Es konnte jedoch keine Verbindung mit Domänencontrollern hergestellt werden.

Die häufigsten Ursachen dieses Fehlers sind:

- Hosteinträge (A oder AAAA), die die Namen der Domänencontroller deren IP-Adressen zuordnen, fehlen oder enthalten nicht die richtigen Adressen.

- Die in DNS registrierten Domänencontroller verfügen nicht über eine Netzwerkverbindung oder werden nicht ausgeführt.

In diesem Standort ist es das erste Gerät.

Ich hoffe ihr habt eine Idee zur Problemlösung.
Die wirkliche Domäne ist nicht "test.local"

Content-ID: 307651

Url: https://administrator.de/contentid/307651

Ausgedruckt am: 26.11.2024 um 01:11 Uhr

vBurak
vBurak 19.06.2016 um 18:36:23 Uhr
Goto Top
Hallo,

hast du überprüft was du auf dem Rechner über nslookup für die Domain Controller zurück bekommst? Stimmen die IP-Adressen? Kannst du die DCs so ansprechen?
jeschero
jeschero 19.06.2016 aktualisiert um 18:51:34 Uhr
Goto Top
ich kann über nslookup alle drei domain controller ansprechen und bekomme die korrekte ip zurück.

Über Einstellungen bekomme ich folgende Meldung: "Die Domäne wurde nicht gefunden. Überprüfen Sie den Domänennamen, und versuchen Sie es noch mal"
emeriks
emeriks 19.06.2016 aktualisiert um 19:10:32 Uhr
Goto Top
Hi,
ich kann über nslookup alle drei domain controller ansprechen und bekomme die korrekte ip zurück.
Gut, das ist eine Voraussetzung.
Kannst Du sie vom Client auch erreichen?
Kommst Du mit
net use \\{fqdn des lokalen dc }\netlogon /user:test\administrator {passwort des domänen-administrator}
auf die NETLOGON-Freigabe?
Oder kannst Du z.B. mit Portping oder PsPing alle notwendigen Ports des lokalen DC anpingen? z.B. hier

Falls nein, würde ich mal in Richtung Routing und/oder Firewall suchen. Auch lokale Firewall des Clients beachten.

E.
jeschero
jeschero 19.06.2016 um 20:01:19 Uhr
Goto Top
Ich kann auf die NETLOGON-Freigabe zugreifen.
Habe es jetzt auch über einen zweiten Standort versucht. Dort geht es auch nicht, gleiche Fehlermeldung.
Vision2015
Vision2015 19.06.2016 um 20:19:02 Uhr
Goto Top
nabend..
kenne das problrm, eine windows 10 pro neuinstallation hat das Problem gelöst...
war das eine upgrade von win7 ?
Frank
jeschero
jeschero 19.06.2016 um 20:21:57 Uhr
Goto Top
war eine neuinstallation
129813
129813 19.06.2016 aktualisiert um 20:59:52 Uhr
Goto Top
Hi.
Does the client recognize the current network as 'private' or 'public'?
Is there any network security software running on the client?
Is there a greater time offset on the client (max. 15 min. difference to the time of the DC)?
Did you already check the debug log?
Join and Authentication Issues

Regards
jeschero
jeschero 19.06.2016 um 21:00:17 Uhr
Goto Top
i have change from public to private
i use Bitdefender, but a over pc have not problems.
The time offset is under 1 min.

Cmd can't found netdom and netdiag.
nltest /dsgetdc:< domain-name > is ok
129813
129813 19.06.2016 aktualisiert um 21:09:41 Uhr
Goto Top
And the log says what?
i use Bitdefender,
This one can classify the network too, check it or disable (better uninstall) it completely. Better is to join without this piece of security(mal)ware face-wink
jeschero
jeschero 20.06.2016 um 23:03:11 Uhr
Goto Top
Problem gelöst.

Der Rechner der ins Ad angemeldet werden sollte, hatte den gleichen Computername wie ein bereits eingebundender PC.
129813
129813 20.06.2016 aktualisiert um 23:08:19 Uhr
Goto Top
Zitat von @jeschero:
Der Rechner der ins Ad angemeldet werden sollte, hatte den gleichen Computername wie ein bereits eingebundender PC.
Noooooo...really? Now you have to pay a round for all of us face-big-smile
jeschero
jeschero 20.06.2016 um 23:21:02 Uhr
Goto Top
Yes, unfortunately.

Ich habe den PC reset und da konnte ich Anmeldedaten angeben. Habe also auch noch den Computernamen angepasst und da sagt er mir, dass geht nicht, denn Computernamen gibt es schon. Da ist mir der Groschen gefallen.

ich danke euch trotzdem für eure Bemühungen.