garef96
Goto Top

Win2000 Server als zusätzlicher Domänencontroller nicht möglich

Win2000 Server kann nicht als Domänencontroller in eine bestehende Win2003-Domäne aufgenommen werden.

Hallo Zusammen,

Ich habe eine bestehende Domäne "AUSBILDUNG", dessen Domänencontroller unter Windows 2003 läuft. Nun habe ich einen zweiten Server mit Windows 2000 aufgesetzt, um diesen als für Exchange als zweiten Domänencontroller zu nutzen.

In "dcpromo" kommt aber ein Fehler "Die Domäne "AUSBILDUNG.local" ist keine Active Directory-Domäne, oder es konnte keine Verbindung zu einem Active Directory-Domänencontroller hergestellt werden.". Der Benutzername und das Passwort sind korrekt und die Domäne ist als "AUSBILDUNG.local" eingegeben. Und jetzt kommt der Clou: Wenn ich hier nur "AUSBILDUNG" eingebe (das .local entferne), geht er zwar einen Schritt weiter, jedoch komme ich dann bei der Frage nach dem DNS-Namen auch ohne ".local" nicht mehr weiter, denn er fragt immer: "Der Domänenname "AUSBILDUNG" bezieht sich auf die Domäne "AUSBILDUNG.local". Ist das richtig?". Wenn ich dann verneine, tut sich nichts und bei "Ja" bringt er später wieder einen Fehler.

Der Windows 2000 Server ist übrigens bereits in die Domäne aufgenommen. Er MUSS sie also finden. Der erste Domänencontroller lässt sich auch problemlos anpingen. Das ".local" macht jedoch Ärger. Stimmt hier irgendein kleiner Eintrag nicht?

Ich sitz ganz schön in der Klemme. Bin für jeden Input dankbar.

Besten Dank schonmal im Voraus,
Paul

Content-Key: 48298

Url: https://administrator.de/contentid/48298

Printed on: April 24, 2024 at 17:04 o'clock

Member: DaSam
DaSam Jan 09, 2007 at 11:02:54 (UTC)
Goto Top
Hi,

die Namensauflösung muss schon funktionieren, sonst klappt das mit der Domäne nicht.

Prüfe mal, ob in den Eigenschaften des Arbeitsplatzes auch der FQDN des Rechners angezeigt wird bzw. setze den Domainsuffix ausbildung.local in die Suchliste.

cu,
Alex
Member: cykes
cykes Jan 09, 2007 at 11:07:51 (UTC)
Goto Top
Hi,

schau mal in den Eigenschaften des TCP/IP Protokolls Deiner Netzwerkkarte, ob der bisherige
DC dort als erster und am besten als einziger DNS Server eingetragen ist.
Dann mal auf der Kommanozeile sicherheitshalber einen "nslookup <Name des 2003 DCs>"
und einen "nslookup <IP des 2003 DCs>" ausprobieren. Wenn das beides erfolgreich ist,
dann nochmal dcpromo durchlaufen lassen.

Gruß

cykes
Member: gemini
gemini Jan 09, 2007 at 11:24:49 (UTC)
Goto Top
In welcher Domänen- bzw. Gesamtstrukturfunktionsebene läuft denn die Domäne AUSBILDUNG.local?
Wenn Server 2003 kannst du prä-2003 DCs nicht hinzufügen.

Domänen- und Gesamtstrukturfunktionalität

Die Domänen- und Gesamtstrukturfunktionalität, die in Windows Server 2003-Active Directory eingeführt wurde, stellt eine Möglichkeit dar, um domänen- oder gesamtstrukturweite Active Directory-Funktionen in Ihrer Netzwerkumgebung zu aktivieren. Je nach Umgebung sind unterschiedliche Ebenen der Domänenfunktionalität und Gesamtstrukturfunktionalität verfügbar.

Wenn alle Domänencontroller in Ihrer Domäne oder Gesamtstruktur unter Windows Server 2003 ausgeführt werden und als Funktionsebene Windows Server 2003 festgelegt ist, sind alle domänen- und gesamtstrukturweiten Funktionen verfügbar. Wenn in Ihrer Domäne oder Gesamtstruktur Windows NT 4.0- oder Windows 2000-Domänencontroller mit Domänencontrollern unter Windows Server 2003 vorhanden sind, sind die Active Directory-Funktionen eingeschränkt. Weitere Informationen zum Aktivieren domänen- oder gesamtstrukturweiter Funktionen finden Sie unter Heraufstufen von Domänen- und Gesamtstruktur-Funktionsebenen.

Das Konzept des Aktivierens zusätzlicher Funktionen in Active Directory gibt es in Windows 2000 im gemischten und im einheitlichen Modus. Domänen im gemischten Modus können Windows NT 4.0-Reservedomänencontroller enthalten, und universelle Sicherheitsgruppen, die Gruppenschachtelung und der SID-Verlauf (Security ID, Sicherheitskennung) können damit nicht verwendet werden. Bei Domänen im einheitlichen Modus sind universelle Sicherheitsgruppen, die Gruppenschachtelung und der SID-Verlauf verfügbar. Domänencontroller unter Windows 2000 Server unterstützen die Domänen- und Gesamtstrukturfunktionalität nicht.

Domänenfunktionalität
Die Domänenfunktionalität ermöglicht Funktionen, die die gesamte Domäne, jedoch nur diese eine Domäne, betreffen. Die folgenden vier Domänenfunktionsebenen sind verfügbar: Windows 2000 gemischt (Standard), Windows 2000 pur, Windows Server 2003-interim und Windows Server 2003. Standardmäßig verwenden Domänen Windows 2000 im gemischten Modus als Funktionsebene.

In der folgenden Tabelle sind die Domänenfunktionsebenen und die entsprechenden unterstützten Domänencontroller aufgeführt.

Domänenfunktionsebene Unterstützte Domänencontroller
Windows 2000 gemischt (Standard): Windows NT 4.0, Windows 2000, Windows Server 2003-Produktfamilie
Windows 2000 pur: Windows 2000, Windows Server 2003-Produktfamilie
Windows Server 2003-interim: Windows NT 4.0, Windows Server 2003-Produktfamilie
Windows Server 2003 Windows Server 2003-Produktfamilie

Nachdem die Domänenfunktionsebene heraufgestuft wurde, können Domänencontroller unter älteren Betriebssystemen nicht mehr in der Domäne verwendet werden. Wenn Sie z. B. die Domänenfunktionsebene auf Windows Server 2003 heraufstufen, können Domänencontroller unter Windows 2000 Server nicht zu dieser Domäne hinzugefügt werden.
Gesamtstrukturfunktionsebene dito
Quelle: Microsoft Hilfe zu Active Directory-Benutzer und -Computer

HTH,
gemini
Member: Garef96
Garef96 Jan 11, 2007 at 12:38:10 (UTC)
Goto Top
Erstmal danke euch allen für die Antworten. Leider funktioniert es immer noch nicht.

@DaSam: Der FQDN wird angezeigt. Aber was genau meinst du mir der Suchliste?

@cykes: nslookup funktioniert problemlos von beiden Rechnern aus.

@gemini: Es ist die Windows 2000 gemischt Struktur.