harry007
Goto Top

Problem mit Active Directory

Hallo Leute,
ich habe mich vorhin hier mal angemeldet, weil ich gemerkt habe, dass hier echt tolle und hilfreiche Antworten gepostet werden. Ich hätte da nämlich ein Problem, dass mir etwas Kopfzerbrechen bereitet. Vielleicht kann mir da jemand weiter helfen.

Folgende Situation:

Netzwerk A:

Router A (mit Internetverbindung)
IP : 192.168.001.100

3 PCs mit Windows XP Professional (an Router A angeschlossen)
IPs : 192.168.001.112 - 192.168.001.114
Netzmaske : 255.255.255.192
Gateway : 192.168.001.100 (Router A)
DNS : 192.168.001.110 (Windows 2003 Server)


Netzwerk B:

Router B (mit Internetverbindung)
IP : 192.168.002.100

2 PCs mit Windows XP Professional (an Router B angeschlossen)
IPs : 192.168.002.112 - 192.168.002.113
Netzmaske : 255.255.255.192
Gateway : 192.168.002.100 (Router B)
DNS : 192.168.002.110 (Windows 2003 Server)


An beiden Routern ist ein (einziger) Windows 2003 Server for small business,
der zwei Netzwerk-Karten hat, angeschlossen:

Netzwerkverbindung A:
IP : 192.168.001.110
Netzmaske : 255.255.255.192
Gateway : 192.168.001.100 (Router A)
DNS : 192.168.001.110

Netzwerkverbindung B:
IP : 192.168.002.110
Netzmaske : 255.255.255.192
Gateway : 192.168.002.100 (Router B)
DNS : 192.168.002.110

Der Server Dient für die Rechner beider Netzwerke als DNS-Server.

Das Problem, das ich gerade habe ist, dass sich die Rechner beider Netzwerke über die Domäne "meinserver.lan" beim Server anmelden und das gleiche Active Directory (in Form von Druckern und freigegebenen Verzeichnissen) nutzen sollen.

Leider klappt das nur aus dem Netzwerk A heraus. Ich schaffe es einfach nicht mit PCs aus dem Netzwerk B auf das Active Directory zuzugreifen.

Habt ihr vielleicht eine Idee wo das Problem liegen könnte?

Vielen Dank im Voraus und viele Grüße!

Content-Key: 42101

Url: https://administrator.de/contentid/42101

Ausgedruckt am: 29.03.2024 um 12:03 Uhr

Mitglied: SlainteMhath
SlainteMhath 13.10.2006 um 11:04:58 Uhr
Goto Top
Netzwerkverbindung B:
IP : 192.168. _002_ .110
..,.
Netzwerk B:

Router B (mit Internetverbindung)
IP : 192.168. _002_ .100
...
Gateway : 192.168. _001_ .100 (Router B)
DNS : 192.168. _001_ .110
Tippfehler nehme ich mal an? face-smile Ansonsten könnte das Dein Problem sein
Mitglied: harry007
harry007 13.10.2006 um 11:09:45 Uhr
Goto Top
Oh Mist, ist beim copy und paste passiert.
Daran liegts nicht, trotzdem danke für die Antwort
Mitglied: SlainteMhath
SlainteMhath 13.10.2006 um 11:25:00 Uhr
Goto Top
Ok, schade, wäre auch zu einfach gewesen face-smile

Weitere Ansatzpunkte:
- ping/tracert von den B-Clients auf den Server geht nehm ich an?
- was zeigt denn ein "nslookup -type=srv _ldap._tcp.dc._msdcs.<fqdn deiner ad-domain>" auf einem B-client?
Mitglied: harry007
harry007 13.10.2006 um 11:41:59 Uhr
Goto Top
Also den Server anzupingen klappt:

Ping wird ausgeführt für 192.168.2.110 mit 32 Bytes Daten:
Antwort von 192.168.2.110:Bytes=32 Zeit<1ms TTL=128
Antwort von 192.168.2.110: Bytes=32 Zeit<1ms TTL=128
Antwort von 192.168.2.110: Bytes=32 Zeit<1ms TTL=128
Antwort von 192.168.2.110: Bytes=32 Zeit<1ms TTL=128
Ping-Statistik fr 192.168.2.110:
Pakete: Gesendet = 4, Empfangen = 4, Verloren = 0 (0% Verlust),
Ca. Zeitangaben in Millisek.: Minimum = 0ms, Maximum = 0ms, Mittelwert = 0ms

Allerdings gibts da scheinbar ein Problem mit der DNS-Auflösung...

Hab mal mit nslookup nen Durchlauf gemacht:

DNS request timed out.
timeout was 2 seconds.
Server: UnKnown
Address: 192.168.2.110

DNS request timed out.
timeout was 2 seconds.
DNS request timed out.
timeout was 2 seconds.
Mitglied: SlainteMhath
SlainteMhath 13.10.2006 um 12:36:14 Uhr
Goto Top
Schau mal auf dem Server unter "DNS -> Eigenschaften -> Interfaces" nach ob der DNS auch an alle IP-Adressen gebunden ist.
Optional kannst Du auch im Netzwerk B mal den 192.168.1.110 als DNS eintragen.
Mitglied: harry007
harry007 13.10.2006 um 12:55:03 Uhr
Goto Top
Der DNS ist bei mir an alle Adressen gebunden.
Hab mal die 192.168.001.110 als DNS auf einem PC aus dem Netzwerk B eingetragen.
Die TimeOuts kriege ich mit nslookup allerdings immernoch.
Mitglied: SlainteMhath
SlainteMhath 13.10.2006 um 12:59:54 Uhr
Goto Top
Evtl. blockt die Firewall im Server oder im Router die DNS Anfragen? Langsam faellt mir dann nichts mehr ein :/
Mitglied: harry007
harry007 13.10.2006 um 13:08:38 Uhr
Goto Top
Ein Firewall-Problem kann es auch nicht sein face-confused

Auf dem Server läuft kein Firewall-Dienst, auf den Client-PCs in beiden Netzwerken auch nicht.
Aus dem Netzwerk A heraus klappt ja alles. Und der Router aus Netzwerk B ist baugleich und absolut identsch konfiguriert zu dem aus Netzwerk A.

Trotzdem klappt das einfach nich... face-confused

Aber trotzdem Danke schonmal für deine Bemühungen face-smile
Mitglied: harry007
harry007 16.10.2006 um 11:50:32 Uhr
Goto Top
Das Problem habe ich jetzt lösen, genauer gesagt umgehen, können. Ich habe jetzt aus den beiden Netzwerken eines gemacht (ist in dem Betrieb problemlos möglich gewesen, da die eigentlich auch keine zwei separaten Netzwerke brauchen). Klappt auch super, alle Clients können sich über die Domäne anmelden und auf das Active Directory zugreifen. Allerdings nochmal eine Frage:
Kann es sein, dass der Windows Small Business Server 2003 Standard das, was ich vor hatte, gar nicht unterstützt?