minimalwerk
Goto Top

CName - UNC Pfad nicht aufrufbar

Hallo liebe Community,

ich verzweifle hier langsam. Wir mussten einen alten 2008er R2 FileServer durch einen neuen 2012er R2 ersetzen.
Der alte Servername konnte nicht beibehalten werden. Nun haben wir im DNS einen CName gesetzt. Ich kann den alten namen anpingen und auch nslookup funktioniert.
Beide Aufrufe zeigen auf die IP des neuen FileServer. Eine UNC Anfrage wie z.B. \\server\daten funktioniert jedoch nicht. Es erscheint folgende Warnmeldung:

b1f72384c7d7b8d7b5d64f6feeff3cd2


Folgende Anleitung habe ich ebenfalls einmal durchgearbeitet: https://homeworksblog.wordpress.com/2010/08/06/connecting-smb-share-with ...

Hat sich beim 2012er etwas geändert? Stehe ich gerade auf dem Schlauch oder habe ich einfach nur eine gravierende Wissenslücke?

LG, Frank

Content-Key: 282215

Url: https://administrator.de/contentid/282215

Printed on: April 20, 2024 at 00:04 o'clock

Member: emeriks
emeriks Sep 07, 2015 updated at 13:44:28 (UTC)
Goto Top
Hi,
wenn das DisableStrictNameChecking auf 1 gesetzt, und der Server-Dienst durchgestartet wurde, dann kann 0x80004005 eigentlich tatsächlich nur "ERROR_REC_NON_EXISTENT" bedeuten. Sprich, der Client kann den Namen nicht auflösen bzw. findet darüber den Server nicht.

Beachte:
Vom Server aus selbst funktioniert der Zugriff über den Alias in keinem Fall.

Wenn der Client nur den kurzen Namen eingibt, dann muss er wissen, über welche DNS-Zone er den Namen auflösen soll. Also versuche erstmal den Zugriff über den FQDN. Geht das?
Falls ja, dann musst Du entweder dem Client in die selbe DNS-Zone wie den Server legen (das ist automatisch so, wenn sie in der selben Windows Domäne sind) oder in der TCP/IP-Konfiguration die entsprechende DNS-Domäne hinzufügen.

E.
Member: minimalwerk
minimalwerk Sep 07, 2015 at 14:21:00 (UTC)
Goto Top
Hi,

der Client ist Domänen Mitglied und daher in der selben DNS-Zone wie der Server. Der Aufruf über den FQDN bringt den selben Fehler hervor.
Der Zugriff wurde von einem Windows 7 und 10 Client, sowie einem Server 2012R2 getestet.

Ich habe nun auch zum x-ten Male den Registry Eintrag überprüft und noch 4 andere Augen drauf schauen lassen ob ich mich vertippt habe. Ich habe auch alle Server schon neugestartet und den DNS Cache gelöscht.

LG
Member: emeriks
emeriks Sep 07, 2015 at 14:24:46 (UTC)
Goto Top
Auf den Screenshot bezogen: Hast Du jetzt tatsächlich mit einem Alias "Server" getestet? Falls ja: Vielleicht haben die da ein "Feature" eingebaut und der Computername bzw. ein Alias darf nicht "Server" lauten?
Member: GuentherH
GuentherH Sep 07, 2015 at 14:59:44 (UTC)
Goto Top
Auch unter 2012R2 funktioniert es, zum Vergleich - http://www.md3v.com/enable-windows-server-smb-2-0-alias-cname

LG Günther
Member: minimalwerk
minimalwerk Sep 08, 2015 at 08:52:06 (UTC)
Goto Top
Zitat von @emeriks:

Auf den Screenshot bezogen: Hast Du jetzt tatsächlich mit einem Alias "Server" getestet? Falls ja: Vielleicht haben die da ein "Feature" eingebaut und der Computername bzw. ein Alias darf nicht "Server" lauten?

ja, habe ich. Das wäre ja mal ein tolles Feature^^
Member: minimalwerk
minimalwerk Sep 08, 2015 at 08:56:32 (UTC)
Goto Top
Zitat von @GuentherH:

Auch unter 2012R2 funktioniert es, zum Vergleich - http://www.md3v.com/enable-windows-server-smb-2-0-alias-cname

LG Günther


soeben nochmals durchgearbeitet und bekomme wieder die identische Fehlermeldung. Habe dies bei einem anderen Kunden nun mal exemplarisch auch durchgeführt und hatte sofort Erfolg. Was kann es denn noch sein, dass es bei uns nicht klappt?

LG
Member: emeriks
emeriks Sep 08, 2015 at 09:15:26 (UTC)
Goto Top
Wenn Du am Client den Alias anpingst, dann kommt aber die richtige IP?
Member: minimalwerk
minimalwerk Sep 08, 2015 at 16:10:18 (UTC)
Goto Top
Zitat von @emeriks:

Wenn Du am Client den Alias anpingst, dann kommt aber die richtige IP?


Ja!
Member: emeriks
emeriks Sep 08, 2015 at 19:01:12 (UTC)
Goto Top
Schau mal hier.
Beachte "5.b Type: setspn ....."

Hilft das?
Member: minimalwerk
minimalwerk Sep 08, 2015 at 19:53:37 (UTC)
Goto Top
Die Prinzipal Namen habe ich schon gesetzt. Aber eine Sache habe ich eben noch von nem Kollegen erfahren. Dieser Server mit dem Namen Server war bis vor 1,5 Jahren noch der DC im Unternehmen und wurde dann abgelöst und zum Member degradiert. Kann es sein, dass irgendwo dort ein Problem liegt?
Member: emeriks
emeriks Sep 09, 2015 at 06:39:10 (UTC)
Goto Top
Wei nicht. Aber denkbar, ja, wenn Ihr WINS im Einsatz habt. Falls ja, schau doch bitte dort mal nach, für was dieser Server dort alles drin steht.
Member: minimalwerk
minimalwerk Sep 09, 2015 at 07:51:57 (UTC)
Goto Top
WINS ist nicht im Einsatz.
Member: emeriks
emeriks Sep 09, 2015 at 08:33:40 (UTC)
Goto Top
vor 1,5 Jahren noch der DC im Unternehmen und wurde dann abgelöst und zum Member degradiert.
Was noch sein kann:
Vergleiche bitte die lokale SID des Servers (nicht die des Computer-Objekts) mit der der Domäne. Diese müssen verschieden sein.
Die SID des ersten DC, mit welchem eine Domäne erstmalig erstellt wird, wird zu SID dieser Domäne. Ich weiß jetzt gar nicht, was pasiert, wenn man diesen ersten DC demoted und als Member im selben Forest in Betrieb lässt. Ob er da (lokal !) eine neue SID bekommt oder wieder seine ursprüngliche.
Member: minimalwerk
minimalwerk Sep 10, 2015 updated at 06:20:31 (UTC)
Goto Top
Zitat von @emeriks:

Vergleiche bitte die lokale SID des Servers (nicht die des Computer-Objekts) mit der der Domäne. Diese müssen verschieden sein.
Die SID des ersten DC, mit welchem eine Domäne erstmalig erstellt wird, wird zu SID dieser Domäne. Ich weiß jetzt gar nicht, was pasiert, wenn man diesen ersten DC demoted und als Member im selben Forest in Betrieb lässt. Ob er da (lokal !) eine neue SID bekommt oder wieder seine ursprüngliche.



alter FileServer und DC
SID for \\SERVER:
S-1-5-21-1951340664-332906217-4029328708

neuer FileServer
SID for \\AS:
S-1-5-21-1618789474-3675568225-1601018636

aktueller DC
SID for \\SRV1:
S-1-5-21-2001451736-2984945033-724434510

Domänen SID
S-1-5-21-2001451736-2984945033-724434510
Member: emeriks
emeriks Sep 10, 2015 updated at 06:28:07 (UTC)
Goto Top
Dass DC und Domäne die gleiche SID anzeigen, ist klar. Ansonsten sind sie alle eindeutig. Diesen Ansatz kannste also auch vergessen.

Mir ist gerade was aufgefallen:
Der alte Servername konnte nicht beibehalten werden. Nun haben wir im DNS einen CName gesetzt.
  1. Warum konnte der alte Name nicht beibehalten werden?
  2. CName mit dem alten Namen des alten Servers, welcher auf den neuen Server verweist?
  3. Wenn 2. ja, dann kann der alte Server nicht mehr mit seinem alten Namen im Netz verbleiben. Warum also konnte der neue Server dann nicht den Namen des alten Servers übernehmen?

E.
Member: minimalwerk
minimalwerk Sep 14, 2015 at 13:04:47 (UTC)
Goto Top
sorry für die verspätete Meldung. War im Kurzurlaub.

1. weil der alte Server eine Zeit ja noch mitlief und der neue daher einen neuen bekommen hat.
2. ja. Im DNS wurde ein CName erstellt welcher server (alter abgeschalteter Server mit Datenfreigaben) heißt und auf den as (neuer Server mit den aktuellen Freigaben)
3. ist er ja jetzt nicht mehr. Er wurde als FileServer abgelöst. Das Datenverzeichnis wurde auf dem neuen Server bereitgestelt. Im DNS der CNAME erstelt und der alte Server "Server" ausgeschaltet.
Member: emeriks
emeriks Sep 14, 2015 at 14:21:23 (UTC)
Goto Top
3. ist er ja jetzt nicht mehr. Er wurde als FileServer abgelöst. Das Datenverzeichnis wurde auf dem neuen Server bereitgestelt. Im DNS der CNAME erstelt und der alte Server "Server" ausgeschaltet.
Und warum kann dann der neue Server dann nicht - abschließend - den Namen des alten bekommen?
Member: minimalwerk
minimalwerk Sep 15, 2015 at 12:17:25 (UTC)
Goto Top
Zitat von @emeriks:
Und warum kann dann der neue Server dann nicht - abschließend - den Namen des alten bekommen?

weil auf dem neuen auch ein SQL läuft und ich mir dort das Drama und die Arbeit der Umbenennung sparen wollte.
Normalerweise ist die Erstellung eines CName ja auch nicht die Welt.... hier gibt es aber leider nun das Problem.

LG