stoertebecker
Goto Top

2 Clients können sich nicht an die Domäne anmelden, andere schon....warum?

Hallo,

wir haben ein neues Netzwerk aufgesetzt. Hierfür haben wir einen Server 2003 als Domain Controller aufgesetzt. Nach diesen Arbeiten wollten wir die Clients der Domäne hinzufügen. Es sind insgesamt 18 Clients. Bis auf 2 Clients können sich alle an die Domäne anmelden. Die anderen beiden machen leider Probleme. Ich erhalte folgende Fehlermeldung:

"Beim Versuch der Domäne "XXX" beizutreten, trat folgender Fehler auf: Der Netzwerkpfad wurde nicht gefunden"

Ich bin über Arbeitsplatz - Computername - Mitglied von - Domäne gegangen. Habe dann noch die Admin-Kennung eingegeben. Nach ca. 2 Minuten kam die Fehlermeldung.

Habe natürlich auch schon nach Lösungsansätze im Internet gesucht. Meist wird hier auf einen Fehlerhaften DNS-Eintrag verwiesen. Aber diese Einstellungen stimmen. Diese habe ich bereits mehrfach kontrolliert. Es sind die selben Einstellungen wie bei den anderen Clients. Meiner Meinung nach muss das irgendwo am Client liegen. Aber wo?

An der Leitung kann es auch nicht liegen. Dieses habe ich bereits ausgeschlossen.

Hier noch die Einstellungen meiner Netzwerkkarte:

Netzwerkkarte: Broadcom NetXTreme Gigabit Ethernet
Client für MS-Netzwerke
Datei und Druckerfreigabe für MS Netzwerke
Internetprotokoll (TCP/IP)

Auszug ICPonfig (Client)
DHCP aktiviert: Nein
IP-Adresse: 192.168.0.8
Subnetmask: 255.255.255.0
Gateway: 192.168.0.111
DNS-Server: 192.168.0.111


Viele Grüße

Klaus

Content-Key: 118037

Url: https://administrator.de/contentid/118037

Printed on: April 25, 2024 at 00:04 o'clock

Member: lobotomie
lobotomie Jun 12, 2009 at 08:31:19 (UTC)
Goto Top
Überprüfe doch mal die SID's Deiner Rechner.

Das klingt für mich nach Rechnern aus einem Image, die nicht vernünftig mit sysprep vorbereitet wurden.

Loco Lobo
Member: moesch123
moesch123 Jun 12, 2009 at 08:34:45 (UTC)
Goto Top
Hallo Klaus,

existiert bereits ein Computerkonto mit dem gleichen Clientnamen im AD?
Probier mal den Rechner einmal in irgendeine Arbeitsgruppe zu heben und im Anschluss wieder in die von euch vorgesehende Domäne.
Hatte auch schon öfters mal das Problem das es da Probleme gab. (warum auch immer).

Gruß
Micha
Member: Stoertebecker
Stoertebecker Jun 12, 2009 at 08:41:18 (UTC)
Goto Top
Hallo,
die PC´s wurden händisch installiert, da es alles verschiedene Typen sind. Dennoch möchte ich das mal mit der SID überprüfen. Wie bekomme ich die SID heraus?
Gruß
Klaus
Member: Stoertebecker
Stoertebecker Jun 12, 2009 at 08:47:39 (UTC)
Goto Top
Hallo,
der Rechnername existiert noch nicht. Habe den Client gerade mal in eine Arbeitsgruppe hinzugefügt, rechner neugestartet und dann versucht der Domäne beizutreten.....gleiche Fehlermeldung
Gruß
Klaus
Member: manuel-r
manuel-r Jun 12, 2009 at 08:47:55 (UTC)
Goto Top
Für mich klingt es doch auch stark nach einem DNS-Problem. Hast du von einem der fraglichen Rechner mal ein Ping auf die Domäne (also bspw. ping domname.local) und auf den DC (also bspw. ping server.domname.local)gemacht? Mit welchem Ergebnis?
Mich mach stutzig, dass Gateway und DNS-Server die gleiche Adresse haben. Klar kann ein DC auch Routing machen - üblich ist das aber ja eher nicht. Oder macht das Gateway auch euren DNS? Das wiederum wäre auch nicht gerade üblich und auch wenig ratsam.

Manuel
Member: Miyamoto
Miyamoto Jun 12, 2009 at 08:48:11 (UTC)
Goto Top
Wenn du die SID ändern möchtest gibt es ein schönes Tool von Sysinternals

klick mich
Member: moesch123
moesch123 Jun 12, 2009 at 09:06:05 (UTC)
Goto Top
Sind die anderen Clients denn genauso konfiguriert?
Wenn das der Fall ist, kann es mit den Einstellungen schonmal nichts zutun haben.
Michael
Member: Stoertebecker
Stoertebecker Jun 12, 2009 at 09:13:08 (UTC)
Goto Top
Hallo,
danke für den Hinweis. Ist ein Treffer. Also von den Clients die funktionieren kann ich die Domäne anpingen und auch den Server (IP). Der Client der nicht funktioniert, kann weder die Domäne anpingen noch die Server-IP.

Ok, sollte es ein DNS-Problem sein, wie kann man das lösen. Wir haben nur den einen Server. Damit ist dieser Gateway und DNS-Server. Gibt es einen anderen Weg, dieses mit einem Server zu lösen?

Wir arbeiten mit statischen IP-Adressen....nur am Rande...

Viele Grüße
Klaus
Member: manuel-r
manuel-r Jun 12, 2009 at 09:20:30 (UTC)
Goto Top
Dann prüfe mal im nächsten Schritt, ob du die Server-IP anpingen kannst. Wenn ja, dann haben wir definitiv ein DNS-Problem. Wenn nein, dann blockt irgendwas den Traffic.
Member: lindi200000
lindi200000 Jun 12, 2009 at 09:23:18 (UTC)
Goto Top
Der Gateway muss euer Internetrouter sein und der DNS EIntrag muss auf den Win Server 2003 zeigen, dann sollte es auch klappen.
Dann ja im DNS Server unter Weiterleitung die Router IP einfach angeben.
Member: Stoertebecker
Stoertebecker Jun 12, 2009 at 09:26:51 (UTC)
Goto Top
Hallo,
den Server kann ich leider auch nicht anpingen....Zeitüberschreitung der Anforderung...
Was kann den Traffic blocken?
Klaus
Member: Stoertebecker
Stoertebecker Jun 12, 2009 at 09:29:48 (UTC)
Goto Top
Die Einstellung ist aber auch bei den anderen Clients, die beitreten können, so. Eine Internetverbindung gibt es hier nicht. Der Server kommt für die Updates hin und wieder ins Netz, aber manuell....
Member: manuel-r
manuel-r Jun 12, 2009 at 09:33:43 (UTC)
Goto Top
Alles mögliche kann den Traffic blocken. Angefangen von einer Client-Firewall (die von XP macht das von Haus aus nicht) bis hin zum Switch, der den Client blockt. Kannst du defektes Kabel oder defekten Switchport ausschließen?
Bist du sicher, das NIC und IP-Stack richtig funktionieren? Was sagt ein Ping auf die Loopback-Adresse 127.0.0.1?

Um was handelt es sich eigentlich bei der 0.111? Ist das euer Router oder der Server?
Member: Cubic83
Cubic83 Jun 12, 2009 at 09:35:46 (UTC)
Goto Top
Schalte doch mal die testweise die Firewall aus.

Was steht den im Eventlog beim Server?
Member: moesch123
moesch123 Jun 12, 2009 at 09:40:04 (UTC)
Goto Top
Wenn Ihr kein Internet habt, dann spielt das Standardgateway auch keine Rolle. Man bräuchte hier nichts eintragen.
Kannst du dei IP des Servers denn erreichen, oder bringt er dann eine Zeitüberschreitung?
Member: Stoertebecker
Stoertebecker Jun 12, 2009 at 09:42:54 (UTC)
Goto Top
Hallo,

den Gateway hatte ich schon mal rausgenommen. Auch kein Erfolg.
Und im eventvwr des DNS gibt es keinen Eintrag zu dem Zeitpunkt des Versuchs. Halt nur vom Starten des Servers, dass der DNS gestartet sei.

Firewall ist auf dem Client auf inaktiv geschaltet.

Der Server läßt sich auch nicht ohne Gateway-Eintrag anpingen

Denke, manuel-r könnte recht haben, dass der Traffic geblockt wir.....

Gruß
Klaus
Member: manuel-r
manuel-r Jun 12, 2009 at 09:48:15 (UTC)
Goto Top
Mit der Äußerung würde ich mich mal nicht so weit aus dem Fenster lehnen. Nicht alles, was über ein Gateway läuft führt zwangsläufig ins Internet. Schon mal was davon gehört, dass man über Router (nichts anderes ist das Gateway) verschiedene Netze miteinander verbindet? Das können standortübergreifende Verbindungen sein, VPNs, verschiedene Inhouse-LANs (Produktiv/Test) und und und.
Member: manuel-r
manuel-r Jun 12, 2009 at 09:50:23 (UTC)
Goto Top
Die Firewall ist ja schon mal nicht aktiv, also können wir die ausschließen. Hängt der Rechner am gleichen Switch(-Port) wie die funktionierenden? Mit dem gleichen Kabel?
Tausch einfach mal die einfachsten Komponenten.
Hast du den Ping auf die Loopback-Adresse mal gemacht?
Member: Stoertebecker
Stoertebecker Jun 12, 2009 at 09:50:58 (UTC)
Goto Top
Hallo,
hatte den Gateway auch nur testhalber entfernt. Ist wieder drin, da ich es auch nur so kenne. Hast Du denn eine Idee, was evtl. den Traffic blocken könnte, oder wie ich es herausbekomme?
Member: manuel-r
manuel-r Jun 12, 2009 at 09:55:06 (UTC)
Goto Top
Nochmal die Frage: Hast du mal angefangen Komponenten zu tauschen? Nicht immer, wenn die Lämpchen an der NIC blinken ist auch wirklich eine funktionierende Verbindung da. Schon gar nicht, wenn du mit statischen Adressen arbeitest.
Member: lindi200000
lindi200000 Jun 12, 2009 at 09:58:25 (UTC)
Goto Top
Kennst du den genauen Netzwerkaufbau bei dir?
Wenn ja, dann einfach so anfangen:
1. Ping zu einen Rechner am selben Switch wenn das geht dann zum nächsten Switch, wenn nicht, ist iwas auf dem Weg zum Switch nicht in Ordnung.
Dann ma schnell Kabel prüfen (ist meistens ja kein großer aufwand) und wenn das in Ordnung ist, auf dem Rechner schauen ob nicht irgendein User ne eigene Software installiert hat.
Member: moesch123
moesch123 Jun 12, 2009 at 10:05:32 (UTC)
Goto Top
@ manuel-r: So wie Stoertebecker das beschrieben hat, bin ich davon ausgegangen das es keine unterschiedlichen Netze gibt. Ansonsten hast du natürlich recht.
Ich wollte mit dem Beitrag eigentlich nur sagen das es mit dem Standardgateway nichts zutun haben wird, weil es für hier genannte Konfiguration unbedeutend ist.
Member: manuel-r
manuel-r Jun 12, 2009 at 10:12:05 (UTC)
Goto Top
Stimmt auch nicht ganz. Was ist, wenn DC und DNS nicht auf der gleichen Maschine laufen und der DC in einem anderen Netz steht. Ok, das sollte man nicht machen - kommt aber vor.
Member: moesch123
moesch123 Jun 12, 2009 at 10:13:43 (UTC)
Goto Top
Klar gibt es Fälle wo es deffinitiv eine Rolle spielt. Aber ich glaube die ist hier nicht beschrieben. face-smile
Member: Stoertebecker
Stoertebecker Jun 12, 2009 at 10:22:57 (UTC)
Goto Top
Ping auf einem Rechner am gleichen Switch funktioniert auch nicht. ABER, der Client (der nicht funktioniert) lief vorher bereits in einem anderem Netzwerk.
Ich aktualisiere dennoch mal die Netzwerkkartentreiber bzw. schaue mal ob es einen neueren gibt.

Hatte den Client mit einem Crossover direkt an den Server angeschlossen. funktionierte auch nicht.
Member: manuel-r
manuel-r Jun 12, 2009 at 10:24:38 (UTC)
Goto Top
Und immer noch keine Antwort auf meine Frage. Was mache ich eigentlich hier?
Member: lindi200000
lindi200000 Jun 12, 2009 at 10:29:15 (UTC)
Goto Top
Dann ist es etwa die Netzwerkkarte (einfach mal ne PCI Karte reinsetzen und schauen ob es über diese geht, oder irgendein Programm macht dir da Stress.
Member: Stoertebecker
Stoertebecker Jun 12, 2009 at 10:30:05 (UTC)
Goto Top
"Und immer noch keine Antwort auf meine Frage. Was mache ich eigentlich hier?"

wie meinst du das?
Member: Stoertebecker
Stoertebecker Jun 12, 2009 at 10:33:03 (UTC)
Goto Top
OK, Treiber aktualisiert, ohne erfolg.

Aber er lief ja auch vorher in dem anderen netz.....
Member: lindi200000
lindi200000 Jun 12, 2009 at 10:34:02 (UTC)
Goto Top
Probiere trotzdem mal ne andere Karte oder wenn es leichter ist, durchwühle den Rechner mal nach Software die nix drauf zu suchen hat.
Member: moesch123
moesch123 Jun 12, 2009 at 10:54:38 (UTC)
Goto Top
manuel-r hat mehrfach gefragt ob du angefangen hast die Komponenten zu tauschen. Netzwerkkarte, Port am Switch, Switch, Kabel usw. da hast du ihm noch keine Antwort drauf gegeben.
Member: lindi200000
lindi200000 Jun 12, 2009 at 11:01:19 (UTC)
Goto Top
deswegen sag ich ja auch mehrfach er soll ma ne andere NIC reinsetzen ^^.
Member: Stoertebecker
Stoertebecker Jun 12, 2009 at 11:49:07 (UTC)
Goto Top
doch, indem ich den PC per crossover direkt mit dem Server verbunden habe, hatte ich Kabel, Switch, etc. ausgeschlossen.
Netzwerkkarte habe ich gerade getauscht.....kein Erfolg. Musste erst eine besorgen face-wink
Gruß
Member: Stoertebecker
Stoertebecker Jun 12, 2009 at 14:28:11 (UTC)
Goto Top
so, update:
Habe den PC gegen einen neuen ausgetauscht. Der sollte eigentlich für etwas anderes verwendet werden, aber ich war entnervt face-wink
Also, gleich IP-Adresse, gleicher PC-Name, etc. und? Et läuft! Muss also irgendwie am PC gelegen haben. Netzwerkkarte war es nicht....die Strecke auch nicht....was es war, keine Ahnung.....leider haben wir das Problem noch an einem weiteren PC...
Viele Grüße
Klaus
Member: manuel-r
manuel-r Jun 12, 2009 at 16:05:19 (UTC)
Goto Top
Ich hatte unter anderem auch noch gefragt, ob du mal ein Ping auf die Loopback-Adresse (127.0.0.1) gemacht hast. Wenn der nämlich auch nicht funktioniert hast du ein Problem mit deinem TCP/IP-Stack.
Und bei dem anderen Netz, in dem der PC funktioniert hat fällt mir noch ein: Ist dort evtl. irgendwelche Netzwerkkontrollsoftware installiert, die nur zulässige Clients ins Netz lässt und dazu eine Authentifizierung am Switch vornimmt (bspw. Cisco NAC) oder irgendeine Ich-schütze-vor-Viren-und-sonstwas-Suite die den Netzwerktraffic kontrolliert? Oder hattest du den PC komplett neu installiert?
Member: Stoertebecker
Stoertebecker Jun 13, 2009 at 08:34:46 (UTC)
Goto Top
so, bin wieder vor Ort. Ping auf 127.0.0.1 habe ich ausgeführt. Der funktionierte.

Was das andere Netz angeht, so habe ich mich auch informiert. Hier gibt es keinerlei Kontrollsoftware....

Den PC hatte ich nicht komplett neu installiert. Das war wahrscheinlich der Fehler.....wenn man sich arbeit sparen will face-wink