husker
Goto Top

Windows Server 2012 R2 Domaincontroller scheinbar nicht erreichbar

Hallo ..
ich habe am Wochenende ein kleines AD aufgesetzt was leider aktuell nicht wirklich gut läuft.

als erstes, ich bin kein ausgebildeter Netzwerk Administrator (Ich bin Entwickler), insofern entschuldigt bitte sollten mir Anfänger Fehler unterlaufen sein..
es ist mein 3 Netzwerk das ich in absolut gleicher weise aufgebaut habe,, bisher hat es immer Funktionert

Hier mal ein Paar Eckdaten zum Anfang:

1 Physischer Server (mit HypefrV) (srvAlexandria)
1 HyperV Server (DNS & DC) (srvTroja)

Erstmal mein allgemeines Vorgehen:

1. Windows Server 2012 R2 installiert --> Alle Updates gemacht
2. HyperV Installiert --> Updates gemacht
3. Neue VM Aufgesetzt und Windows Server 2012 R2 Installiert --> Updates gemacht
4. Auf SrvTroja DNS Dienste Installiert und eine neue Forward Lookup Zone inkl. Reverse Lookupzone erstellt
5. ActiveDirectory Domänendienste installiert
6. Rechnernamen angepasst sodas der Präfix der späteren Domäne entspricht
7. Adaptereinstellungen von srvTroja Angepasst --> DNS Server auf Feste IP des DNS (in meinem Fall 192.168.178.200)
8. zum DC Hochgestuft .... Soweit alles gut ...
9. Dan habe ich srvAlexandria in die Domäne gehoben ... bis hierhin keine Problem ...


Leider zeigt sich jetzt aber erste Problemchen

1. Beim Versuch eine RDP Verdingung Meckert er das das er die Autentifiezierungsstelle nicht erreichen kann, schalte ich die Authentifiezierung auf Netzwerk Ebene aus geht es ...b face-sad

2. Das Anpingen der Domände Funktioniert von srvAlexandria nicht
PS C:\Users\Administrator.AGEE> ping agee.int
Ping-Anforderung konnte Host "agee.int" nicht finden. Überprüfen Sie den Namen, und versuchen Sie es erneut.
PS C:\Users\Administrator.AGEE>
auf srvTroja geht es
PS C:\Users\Administrator> ping agee.int

Ping wird ausgeführt für agee.int [2a02:8109:8a80:11d4:f5a6:308a:9ec4:29fe] mit 32 Bytes Daten:
Antwort von 2a02:8109:8a80:11d4:f5a6:308a:9ec4:29fe: Zeit<1ms
Antwort von 2a02:8109:8a80:11d4:f5a6:308a:9ec4:29fe: Zeit<1ms
Antwort von 2a02:8109:8a80:11d4:f5a6:308a:9ec4:29fe: Zeit<1ms
Antwort von 2a02:8109:8a80:11d4:f5a6:308a:9ec4:29fe: Zeit<1ms

Ping-Statistik für 2a02:8109:8a80:11d4:f5a6:308a:9ec4:29fe:
Pakete: Gesendet = 4, Empfangen = 4, Verloren = 0
(0% Verlust),
Ca. Zeitangaben in Millisek.:
Minimum = 0ms, Maximum = 0ms, Mittelwert = 0ms
PS C:\Users\Administrator>
auch nslookup schein nicht sauber zu funktionieren

PS C:\Users\Administrator.AGEE> nslookup
Standardserver: fritz.box
Address: fd00::9ec7:a6ff:fe8d:8188


Wenn ich die IP eingebe kommt das:

192.168.178.200
Server: fritz.box
Address: fd00::9ec7:a6ff:fe8d:8188

Name: srvTroja.fritz.box
Address: 192.168.178.200


Komisch ist das er scheinbar immer wieder die Fritzbox als DC erkennt ...
ich habe die gleiche Konfig mit gleicher installation schon mal am laufen selbst mit gleicher FB und dort geht es ohne Probleme ...

Vermutlich habe ich einen groben anfänger fehler gemacht, bei der einrichtung, aber aktuell wüste ich nicht mal genau wonach ich Googeln sollte

Ich würde mich über ein paar tripps sehr Freuen ...
ich weis aktuel wirklich nicht wo ich ansetzten soll um dem Problem Herr zu werden ...
Also Hilfe wäre Sehr Willkommen

LG & Danke im vorraus

Husker

Content-Key: 272945

Url: https://administrator.de/contentid/272945

Printed on: April 19, 2024 at 19:04 o'clock

Member: daswelli
daswelli May 26, 2015 at 11:54:56 (UTC)
Goto Top
Servus husker,

mach doch mal auf beiden Servern ein

ipconfig /all

und poste das hier. Dann schauen wir weiter.

Gruß daswelli
Member: Husker
Husker May 26, 2015 at 11:59:49 (UTC)
Goto Top
srvAlexandria:

PS C:\Users\Administrator.AGEE> ipconfig /all

Windows-IP-Konfiguration

Hostname . . . . . . . . . . . . : srvAlexandria
Primäres DNS-Suffix . . . . . . . : agee.int
Knotentyp . . . . . . . . . . . . : Hybrid
IP-Routing aktiviert . . . . . . : Nein
WINS-Proxy aktiviert . . . . . . : Nein
DNS-Suffixsuchliste . . . . . . . : agee.int
fritz.box

Ethernet-Adapter vEthernet (Gigabit-Netzwerkverbindung Intel(R) 82575EB #2 - Virtual Switch):

Verbindungsspezifisches DNS-Suffix: fritz.box
Beschreibung. . . . . . . . . . . : Hyper-V-Adapter - virtuelles Ethernet #2
Physische Adresse . . . . . . . . : 00-15-17-C5-13-CC
DHCP aktiviert. . . . . . . . . . : Ja
Autokonfiguration aktiviert . . . : Ja
IPv6-Adresse. . . . . . . . . . . : 2a02:8109:8a80:11d4:fce8:937e:3240:7678(Bevorzugt)
Verbindungslokale IPv6-Adresse . : fe80::fce8:937e:3240:7678%18(Bevorzugt)
IPv4-Adresse . . . . . . . . . . : 192.168.178.57(Bevorzugt)
Subnetzmaske . . . . . . . . . . : 255.255.255.0
Lease erhalten. . . . . . . . . . : Dienstag, 26. Mai 2015 12:03:53
Lease läuft ab. . . . . . . . . . : Freitag, 5. Juni 2015 12:03:53
Standardgateway . . . . . . . . . : fe80::9ec7:a6ff:fe8d:8188%18
192.168.178.1
DHCP-Server . . . . . . . . . . . : 192.168.178.1
DHCPv6-IAID . . . . . . . . . . . : 369104151
DHCPv6-Client-DUID. . . . . . . . : 00-01-00-01-1C-F5-28-05-00-15-17-C5-13-CD
DNS-Server . . . . . . . . . . . : fd00::9ec7:a6ff:fe8d:8188
192.168.178.1
NetBIOS über TCP/IP . . . . . . . : Aktiviert

Ethernet-Adapter Ethernet:

Verbindungsspezifisches DNS-Suffix: fritz.box
Beschreibung. . . . . . . . . . . : Gigabit-Netzwerkverbindung Intel(R) 82575EB
Physische Adresse . . . . . . . . : 00-15-17-C5-13-CD
DHCP aktiviert. . . . . . . . . . : Ja
Autokonfiguration aktiviert . . . : Ja
IPv6-Adresse. . . . . . . . . . . : 2a02:8109:8a80:11d4:e0cf:8d35:aee2:5cf9(Bevorzugt)
Verbindungslokale IPv6-Adresse . : fe80::e0cf:8d35:aee2:5cf9%12(Bevorzugt)
IPv4-Adresse . . . . . . . . . . : 192.168.178.58(Bevorzugt)
Subnetzmaske . . . . . . . . . . : 255.255.255.0
Lease erhalten. . . . . . . . . . : Dienstag, 26. Mai 2015 12:03:53
Lease läuft ab. . . . . . . . . . : Freitag, 5. Juni 2015 12:03:53
Standardgateway . . . . . . . . . : fe80::9ec7:a6ff:fe8d:8188%12
192.168.178.1
DHCP-Server . . . . . . . . . . . : 192.168.178.1
DHCPv6-IAID . . . . . . . . . . . : 301995287
DHCPv6-Client-DUID. . . . . . . . : 00-01-00-01-1C-F5-28-05-00-15-17-C5-13-CD
DNS-Server . . . . . . . . . . . : fd00::9ec7:a6ff:fe8d:8188
192.168.178.200
NetBIOS über TCP/IP . . . . . . . : Aktiviert

Tunneladapter isatap.fritz.box:

Medienstatus. . . . . . . . . . . : Medium getrennt
Verbindungsspezifisches DNS-Suffix:
Beschreibung. . . . . . . . . . . : Microsoft-ISATAP-Adapter
Physische Adresse . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP aktiviert. . . . . . . . . . : Nein
Autokonfiguration aktiviert . . . : Ja

Tunneladapter LAN-Verbindung* 4:

Verbindungsspezifisches DNS-Suffix:
Beschreibung. . . . . . . . . . . : Teredo Tunneling Pseudo-Interface
Physische Adresse . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP aktiviert. . . . . . . . . . : Nein
Autokonfiguration aktiviert . . . : Ja
IPv6-Adresse. . . . . . . . . . . : 2001:0:9d38:90d7:38b5:230d:3f57:4dc6(Bevorzugt)
Verbindungslokale IPv6-Adresse . : fe80::38b5:230d:3f57:4dc6%15(Bevorzugt)
Standardgateway . . . . . . . . . :
DHCPv6-IAID . . . . . . . . . . . : 452984832
DHCPv6-Client-DUID. . . . . . . . : 00-01-00-01-1C-F5-28-05-00-15-17-C5-13-CD
NetBIOS über TCP/IP . . . . . . . : Deaktiviert
PS C:\Users\Administrator.AGEE>
Member: Husker
Husker May 26, 2015 at 12:00:39 (UTC)
Goto Top
srvTroja:

PS C:\Users\Administrator> ipconfig /all

Windows-IP-Konfiguration

Hostname . . . . . . . . . . . . : srvTROJA
Primäres DNS-Suffix . . . . . . . : agee.int
Knotentyp . . . . . . . . . . . . : Hybrid
IP-Routing aktiviert . . . . . . : Nein
WINS-Proxy aktiviert . . . . . . : Nein
DNS-Suffixsuchliste . . . . . . . : agee.int

Ethernet-Adapter Ethernet:

Verbindungsspezifisches DNS-Suffix:
Beschreibung. . . . . . . . . . . : Microsoft Hyper-V-Netzwerkadapter
Physische Adresse . . . . . . . . : 00-15-5D-B2-39-00
DHCP aktiviert. . . . . . . . . . : Nein
Autokonfiguration aktiviert . . . : Ja
IPv6-Adresse. . . . . . . . . . . : 2a02:8109:8a80:11d4:f5a6:308a:9ec4:29fe(Bevorzugt)
Verbindungslokale IPv6-Adresse . : fe80::f5a6:308a:9ec4:29fe%12(Bevorzugt)
IPv4-Adresse . . . . . . . . . . : 192.168.178.200(Bevorzugt)
Subnetzmaske . . . . . . . . . . : 255.255.255.0
Standardgateway . . . . . . . . . : fe80::9ec7:a6ff:fe8d:8188%12
192.168.178.1
DHCPv6-IAID . . . . . . . . . . . : 301995357
DHCPv6-Client-DUID. . . . . . . . : 00-01-00-01-1C-F5-34-BF-00-15-5D-B2-39-00
DNS-Server . . . . . . . . . . . : ::1
192.168.178.200
NetBIOS über TCP/IP . . . . . . . : Aktiviert

Tunneladapter LAN-Verbindung* 11:

Medienstatus. . . . . . . . . . . : Medium getrennt
Verbindungsspezifisches DNS-Suffix:
Beschreibung. . . . . . . . . . . : Teredo Tunneling Pseudo-Interface
Physische Adresse . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP aktiviert. . . . . . . . . . : Nein
Autokonfiguration aktiviert . . . : Ja

Tunneladapter isatap.{9AB39553-505C-41D9-8C87-BBB84B060D52}:

Medienstatus. . . . . . . . . . . : Medium getrennt
Verbindungsspezifisches DNS-Suffix:
Beschreibung. . . . . . . . . . . : Microsoft-ISATAP-Adapter #2
Physische Adresse . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP aktiviert. . . . . . . . . . : Nein
Autokonfiguration aktiviert . . . : Ja
Member: holli.zimmi
holli.zimmi May 26, 2015 at 13:12:48 (UTC)
Goto Top
Hi,

deinen Hyper-V würde ich nicht in die DOMAIN aufnehmen!

Installier lieber einen 2 Srv oder kopier die VM -> geht sehr flott mit dem neuen Hyper-V.

Gruss

Holli
Member: Husker
Husker May 26, 2015 at 13:36:48 (UTC)
Goto Top
okay und du meinst das es dann besser läuft ....
auf der 2ten umgebung habe ich das auch so und da flutscht es face-smile
zu mal ich auf dem srvAlexandria auch einen kleinen FTP Server laufen lassen wollte weil dort natürlich der Plattenzugriff am Direktesten ist face-smile
aber so wie sich das Fehlerbild aktuell darstellt gehe ich nicht davon aus das es auf einer weiteren VM besser geht, könnte man ausprübieren ...
ich hätte noch eine Fertig installierte VM, die ist aber noch nicht in der Domäne ...
Member: Husker
Husker May 26, 2015 at 13:45:56 (UTC)
Goto Top
Hier vielleicht noch das ergebnis von dcdiag (srvTroja)

PS C:\Users\Administrator> dcdiag

Verzeichnisserverdiagnose

Anfangssetup wird ausgeführt:
Der Homeserver wird gesucht...
Homeserver = srvTROJA
        • Identifizierte AD-Gesamtstruktur.
        Sammeln der Ausgangsinformationen abgeschlossen.

        Erforderliche Anfangstests werden ausgeführt.

        Server wird getestet: Default-First-Site-Name\SRVTROJA
        Starting test: Connectivity
        ......................... SRVTROJA hat den Test Connectivity bestanden.

        Primärtests werden ausgeführt.

        Server wird getestet: Default-First-Site-Name\SRVTROJA
        Starting test: Advertising
        ......................... SRVTROJA hat den Test Advertising bestanden.
        Starting test: FrsEvent
        ......................... SRVTROJA hat den Test FrsEvent bestanden.
        Starting test: DFSREvent
        Für den Zeitraum der letzten 24 Stunden seit Freigabe des SYSVOL sind Warnungen oder Fehlerereignisse vorhanden. Fehler bei der SYSVOL-Replikation können Probleme mit der Gruppenrichtlinie
        zur Folge haben.
        ......................... Der Test DFSREvent für SRVTROJA ist fehlgeschlagen.
        Starting test: SysVolCheck
        ......................... SRVTROJA hat den Test SysVolCheck bestanden.
        Starting test: KccEvent
        ......................... SRVTROJA hat den Test KccEvent bestanden.
        Starting test: KnowsOfRoleHolders
        ......................... SRVTROJA hat den Test KnowsOfRoleHolders bestanden.
        Starting test: MachineAccount
        ......................... SRVTROJA hat den Test MachineAccount bestanden.
        Starting test: NCSecDesc
        ......................... SRVTROJA hat den Test NCSecDesc bestanden.
        Starting test: NetLogons
        ......................... SRVTROJA hat den Test NetLogons bestanden.
        Starting test: ObjectsReplicated
        ......................... SRVTROJA hat den Test ObjectsReplicated bestanden.
        Starting test: Replications
        ......................... SRVTROJA hat den Test Replications bestanden.
        Starting test: RidManager
        ......................... SRVTROJA hat den Test RidManager bestanden.
        Starting test: Services
        ......................... SRVTROJA hat den Test Services bestanden.
        Starting test: SystemLog
        ......................... SRVTROJA hat den Test SystemLog bestanden.
        Starting test: VerifyReferences
        ......................... SRVTROJA hat den Test VerifyReferences bestanden.


        Partitionstests werden ausgeführt auf: ForestDnsZones
        Starting test: CheckSDRefDom
        ......................... ForestDnsZones hat den Test CheckSDRefDom bestanden.
        Starting test: CrossRefValidation
        ......................... ForestDnsZones hat den Test CrossRefValidation bestanden.

        Partitionstests werden ausgeführt auf: DomainDnsZones
        Starting test: CheckSDRefDom
        ......................... DomainDnsZones hat den Test CheckSDRefDom bestanden.
        Starting test: CrossRefValidation
        ......................... DomainDnsZones hat den Test CrossRefValidation bestanden.

        Partitionstests werden ausgeführt auf: Schema
        Starting test: CheckSDRefDom
        ......................... Schema hat den Test CheckSDRefDom bestanden.
        Starting test: CrossRefValidation
        ......................... Schema hat den Test CrossRefValidation bestanden.

        Partitionstests werden ausgeführt auf: Configuration
        Starting test: CheckSDRefDom
        ......................... Configuration hat den Test CheckSDRefDom bestanden.
        Starting test: CrossRefValidation
        ......................... Configuration hat den Test CrossRefValidation bestanden.

        Partitionstests werden ausgeführt auf: agee
        Starting test: CheckSDRefDom
        ......................... agee hat den Test CheckSDRefDom bestanden.
        Starting test: CrossRefValidation
        ......................... agee hat den Test CrossRefValidation bestanden.

        Unternehmenstests werden ausgeführt auf: agee.int
        Starting test: LocatorCheck
        ......................... agee.int hat den Test LocatorCheck bestanden.
        Starting test: Intersite
        ......................... agee.int hat den Test Intersite bestanden.
        PS C:\Users\Administrator>

        Schaut für mich eigentlich nicht soooooo schlecht aus
        ledigtlich
        Der Test DFSREvent für SRVTROJA ist fehlgeschlagen.
        ist fehlgeschlagen ....
Member: goscho
goscho May 27, 2015 at 08:49:18 (UTC)
Goto Top
Hi Husker,
Wieso ist bei Alexandria die Fritzbox (192.168.178.1) als DHCP-Server eingetragen?

Wenn du den Hyper-V Host in die Domäne ohne physikalischen DC aufnehmen willst, beachte bitte folgendes:
Lass mindesten ein lokales Admin-Konto bestehen, um dich an diesem anzumelden, wenn der DC nicht starten will.
Sorge dafür, dass die VM mit dem DC sofort startet, wenn der Host neugestartet wird.

Um Alexandria in die Domäne zu bekommen, solltest du deren Netzwerkeinstellungen anpassen.
Vergib dem Gerät eine manuell IP und als DNS steht nur der DC (Troja) drinnen.
Member: Husker
Husker May 27, 2015 at 08:59:19 (UTC)
Goto Top
Hallo Goscho,
naja die Fritzbox ist ja auch der DHCP Server ...
aber warum das so aufgelöst wird verstehe ich nicht,
bei dem Vergleichsnetzwerk ist das genauso, aber hier wird alles richtig aufgelöst auch mit der gleichen Fritzbox

- Lokales Admin Konto besteht bei beiden !
- DC Startet Sofort
- Troja ist als DNS Eingetragen (nur keine Feste IP)

Das mit der Festen IP kann ich Probieren, aber denkst du das Rockts?
Member: Husker
Husker May 27, 2015 at 09:23:33 (UTC)
Goto Top
Ich habe irgendwie das gefühl das es was mit den Netzwerk Karten zu tun hat
srxAlexandria hat ja 2 Netzwek karten wobei eine für das HyperV sein soll ...
scheint als würde da was nicht ganz sauber laufen
Member: goscho
Solution goscho May 27, 2015 updated at 12:43:10 (UTC)
Goto Top
Was für einen virtuelle Switch hast du denn dem DC zugeordnet?
Hoffentlich "externes Netzwerk"..

Wenn der Server als DNS-Suffix Fritz.box ausgibt, wird er wohl den DC nicht als DNS-Server erkennen/erreichen können.

Die Fritzbox ist als IPv6-DNS-Server eingetragen. Ich würde IPv6 auf der FB deaktivieren, so du keinen IPv6-fähigen Internetzugang hast.
Member: Husker
Husker May 27, 2015 at 12:43:25 (UTC)
Goto Top
Genau das war es face-smile
Vielen Danke !