brettamkopp
Goto Top

Windows server 2012 - Domänenbeitritt nicht möglich

Hallo Experten,

ich habe meinen Server neu aufgesetzt, und den ersten Client eingebunden. Das ging problemlos.

Nun wollte ich noch zwei weitere Clients einbinden, was mir jedoch auch nach stundenlangem probieren u. lesen in anderen Beiträgen nicht gelingen will. Obwohl ich an dem Server nichts ändere kommen in unregelmäßigem Wechsel zwei verschieden Fehlermeldungen:

Zeitweise fragt er mich nach Benutzer u. Passwort und meint nach einigen Sekunden, die Domäne nicht finden zu können.

Im anderen Fall kommt schon vor Eingabe des Benutzernamens die Fehlermeldung "Der DNS-Name ist nicht vorhanden". und als "häufigste Fehlerursache" ist angegeben:

"Die zum Ermitteln eines Active Directory-Domänencontrollers erforderlichen DNS-SRV-Einträge wurden nicht in DNS registriert. Dieser Einträge werden automatisch bei einem DNS-Server registriert, wenn ein Active Directory-Domänencontroller einer Domäne hinzugefügt wird. Die Einträge werden vom Active Directory-Domänencontroller zu festgelegten Intervallen aktualisiert. Dieser Computer wruden zum Verwenden von DNS-Servern mit den folgenen IP-Adressen konfiguriert:

- 172.17.1.2 (ist IP vom Server)"

Leider reichen meine rudimentären Kenntnisse nicht aus, das Problem zu beheben. Ich hoffe mir kann jemand helfen.

Falls noch Informationen benötigt werden, werde ich diese gern zur Verfügung stellen.

Vielen Dank
brettamkopp

Content-Key: 364096

Url: https://administrator.de/contentid/364096

Printed on: April 23, 2024 at 15:04 o'clock

Member: Archeon
Archeon Feb 08, 2018 at 08:31:01 (UTC)
Goto Top
Hallo,

wie ist denn dein Server und das DNS konfiguriert?
Kannst du den Server namenstechnisch sauber auflösen?
Was ergibt denn ein NSLOOKUP zum Server und was sagt ein ipconfig /all am Client?

Gruß
Member: Tektronix
Tektronix Feb 08, 2018 at 08:58:56 (UTC)
Goto Top
Hallo,
mache erstmal auf dem DC eine administrtive Konsole auf.Dann:
ipconfig /registerdns
Und danach kontrollierst Du dein DNS.
Member: brettamkopp
brettamkopp Feb 08, 2018 at 09:19:58 (UTC)
Goto Top
Erst mal Vielen Dank für die Antwort.

Kannst Du Deine erste Frage bitte etwas eingrenzen, weiß nicht so recht, worauf Du hinaus willst.
2. Frage: Ich denke schon.

NsLookup gibt Server und Adresse aus

und ipconfig sieht wie folgt aus:

ipconfig

habe zwischenzeitlich auf dem DC Ipconfig -flushdns und ipconfig -registerdns durchgeführt. Seitdem komme ich immer bis zum Anmeldebildschirm und nach Eingabe der Daten und einigen Sekungen kommt die Fehlermeldung:

"Bei dem Versuch der Domäne ... beizutreten, trat der folgende Fehler auf:

Der Netzwerkpfad wurde nicht gefunden"

Gruß
Member: brettamkopp
brettamkopp Feb 08, 2018 updated at 09:22:31 (UTC)
Goto Top
@Tektronix: Danke, hatte ich zwischenzeitlich auch gemacht. Das zweite Problem scheint sich damit geklärt zu haben. Bleibt jetzt noch das erste (Netzwerkpfad nicht gefunden).
Member: Pjordorf
Pjordorf Feb 08, 2018 at 09:30:01 (UTC)
Goto Top
Hallo,

Zitat von @brettamkopp:
Das zweite Problem scheint sich damit geklärt zu haben
Ein Server wird niemals per DHCP angebunden. Dort immer eine IP Manuell fest eintragen, und es ist ziemlich selten das dafür eine WLAN Verbindung genutzt wird (beim Server OS).

Bleibt jetzt noch das erste (Netzwerkpfad nicht gefunden).
Dürfte deiner WLAN Verbindung geschuldet sein. Bau oder deaktiviere alle anderen Verbindungen, oder noch besser, bau WLAN aus und nutze die LAN Karte (alleine). Dann sollte es klappen. Einen Server per WLAN . . .

Gruß,
Peter
Member: Archeon
Solution Archeon Feb 08, 2018 updated at 09:36:10 (UTC)
Goto Top
@Pjordorf:
Das ist der Screenshot von einem Client.

@brettamkopp
Probiere mal bitte per LAN Kabel zu joinen, ich habe da schon komische Dinge erlebt per WLAN.
Zeig mal bitte noch ein Ipconfig /all vom Server.
Member: Tektronix
Solution Tektronix Feb 08, 2018 at 09:36:33 (UTC)
Goto Top
Hi,
mit welcher Netzwerkschnittstelle willst Du in die Domäne? Wireless oder LAN?
Deaktiviere mal die welche Du nicht für die Domäne brauchst.
Member: brettamkopp
brettamkopp Feb 08, 2018 at 09:40:37 (UTC)
Goto Top
der bildschirmausdruck ist vom client

selbstverständlich hat der dc ne feste ip und der ist auch per LAN angebunden.
Member: Archeon
Archeon Feb 08, 2018 at 09:41:11 (UTC)
Goto Top
Dem Screenshot nach versucht er es per WLAN.
Member: brettamkopp
brettamkopp Feb 08, 2018 at 09:46:09 (UTC)
Goto Top
ipconfig vom server:

ipconfig server
Member: Archeon
Archeon Feb 08, 2018 at 09:48:38 (UTC)
Goto Top
Was ist denn das für ein DNS Server Eintrag, 127.0.0.1?
Da sollte die IP deines Servers stehen.
Member: Pjordorf
Solution Pjordorf Feb 08, 2018 at 09:54:39 (UTC)
Goto Top
Hallo,

Zitat von @brettamkopp:
der bildschirmausdruck ist vom client
Warum hast du das nicht vorher erwähnt?

selbstverständlich hat der dc ne feste ip und der ist auch per LAN angebunden.
OK, und trotzdem keine 127.0.0.x dort als DNS nutzen, sondern die echte IP.

Und trotzdem versucht dein Client es per WLAN, mach dort mal ein Kabel dran, dann sollte es gehen wenn du alle anderen Verbindungswege Deaktivierst. Es kann schon reichen wenn du die ungenutzte WLAN - und LAN Verbindung Deaktivierst (im BIOS oder Gerätemanager).

Gruß,
Peter
Member: Archeon
Archeon Feb 08, 2018 at 09:57:46 (UTC)
Goto Top
Zitat von @Pjordorf:
der bildschirmausdruck ist vom client
Warum hast du das nicht vorher erwähnt?
Vermutlich weil es eine Antwort auf meine Frage, auf das Ergebnis der Ausgabe von Ipconfig /all am Client war.

Gruß
Member: brettamkopp
brettamkopp Feb 08, 2018 updated at 10:25:29 (UTC)
Goto Top
hab ich jetzt alles gemacht, leider ohne erfolg.

hier die aktuelle ipconfig v. server
ipconfig2
Member: brettamkopp
brettamkopp Feb 08, 2018 at 10:23:54 (UTC)
Goto Top
und hier vom client:

ipconfig2
Member: Archeon
Solution Archeon Feb 08, 2018 at 10:27:45 (UTC)
Goto Top
Tauchen denn die Clients in deinem DNS Server auf?
Member: brettamkopp
brettamkopp Feb 08, 2018 at 10:32:52 (UTC)
Goto Top
in welchem Verzeichnis müssten die denn stehen?
Member: Archeon
Solution Archeon Feb 08, 2018 at 10:37:23 (UTC)
Goto Top
Im DNS Manager -> dein DC -> Forward Lookup Zone -> deine Domäne.
Member: brettamkopp
brettamkopp Feb 08, 2018 at 10:38:30 (UTC)
Goto Top
dort sind sie nicht aufgeführt
Member: Pjordorf
Solution Pjordorf Feb 08, 2018 at 10:38:34 (UTC)
Goto Top
Hallo,

Zitat von @brettamkopp:
hier die aktuelle ipconfig v. server
Sieht nicht danach aus...

in welchem Verzeichnis müssten die denn stehen?
Na in deinen IP Bereich eben

Gruß,
Peter
Member: Archeon
Archeon Feb 08, 2018 at 10:43:41 (UTC)
Goto Top
Hast du die Clients mal die IPs neu beziehen lassen?
Mach mal einen Flushdns und starte vorsorglich mal neu, danach kannst du das /reigsterdns an Server und Client noch mal drüber jagen, falls es noch immer nicht geht.
Die DNS Rolle hast du aber richtig eingerichtet?
Member: brettamkopp
brettamkopp Feb 08, 2018 at 10:54:10 (UTC)
Goto Top
Zumindest so richtig, dass sich ein Client anmelden ließ.

Was meinst Du mit dem richtig einrichten konkret?
Member: Archeon
Archeon Feb 08, 2018 at 11:02:53 (UTC)
Goto Top
Ob du das generell gemacht hast oder nur durch geklickt ohne zu gucken. Deine IP Bereich finde ich persönlich auch komisch, aber das ist eine andere Sache.
Hast du das gemacht, was ich geschrieben habe?
Member: brettamkopp
brettamkopp Feb 08, 2018 at 11:18:26 (UTC)
Goto Top
bin ich noch dabei, jetzt kriegt der client keine ip mehr vom dhcp server
Member: Archeon
Archeon Feb 08, 2018 at 11:57:38 (UTC)
Goto Top
Vielleicht solltest du dir jemanden ins Haus holen, der sich damit auskennt und das mal begutachtet?
Ich hoffe das ist kein Produktivsystem, was gerade steht?
Bekommen andere Clients eine IP oder nur der eine nicht?
Member: Pjordorf
Pjordorf Feb 08, 2018 updated at 14:05:18 (UTC)
Goto Top
Hallo,

Zitat von @brettamkopp:
jetzt kriegt der client keine ip mehr vom dhcp server
Läuft dieser DHCP Server noch oder hat ein anderer DHCP diesen dazu gebracht sich zu beenden? Nutze das Logging vom DHCP / das erweiterte vom DNS oder Wireshark.
Besteht bei deinen 65536 möglichen Clients/Geräten irgendwo ein Defekt bzw. hat keine Verbindung zu dein Netz?
Warum eine 255.255.0.0 Subnetzmaske und nicht eine IP aus 192.168.0.0 bis 192.168.255.255 z.B. 192.168.123.0/24?
Erzähle mal etwas mehr über dein Netz, deren Aufbau und was dort alles so kreucht und fleucht und warum ein /16?
Nutzt du Reservierungen mit dein DHCP?
Hat der DHCP Rechte auf dein(e) DC(s) insbesondere was den/die DNS angeht?
Wie viele DNS bzw. DC(s) hast du denn und läuft die Replikation sauber?

Auch dein Server will beim DNS eigentlich die echte IP haben (auch wenn es mal anders dargestellt wird) anstelle der LoopBack von 127.0.0.1
https://social.technet.microsoft.com/Forums/ie/en-US/b7bf37a2-6e1a-40a8- ...

Bedenke, manche Geräte / Clients / Rechner können auch heute nicht mit CIDR oder andere Subnetzmaske korrekt umgehen, daher nimm ein 192.168.x.0/24 Netz (was dir dein Windows auch bei der Subnetzmaske vorschlägt nach eingabe der IP)
https://de.wikipedia.org/wiki/Private_IP-Adresse

PS: Dein Bild vom Server ist immer noch falsch in deinem Beitrag von hier Windows server 2012 - Domänenbeitritt nicht möglich

Gruß,
Peter
Member: Abramelin
Abramelin Feb 08, 2018 at 14:00:51 (UTC)
Goto Top
Hi,
Hat dein DC 2 Netzwerkkarten?
Wieso hat dein DC die Adresse .1.8 und der DNS .1.2 ?
Benutzt du nen anderen DNS-Server als den vom DC?
Gruss
Abramelin
Member: Archeon
Archeon Feb 08, 2018 at 14:06:36 (UTC)
Goto Top
@brettamkopp
Der Screenshot ist nicht vom Server, da hast du dich vertan, es sei denn, dein Server heißt C03-RAmobil.
Bitte reiche den richtigen Screenshot nach!
Member: Vision2015
Vision2015 Feb 09, 2018 at 04:49:08 (UTC)
Goto Top
Moin..

waren deine Clients in deiner alten Domäne, und die alte hatte den gleichen namen?

C03-RAmobil. ??? = Anwalt?
Frank
Member: Archeon
Archeon Feb 09, 2018 at 05:24:24 (UTC)
Goto Top
Guten morgen.

Zitat von @Vision2015:
C03-RAmobil. ??? = Anwalt?

Würde ich, auf Grund des schlecht zensierten DNS Suffix, auch vermuten, da kann man ja sogar noch den Namen der Kanzlei lesen face-wink
Member: brettamkopp
brettamkopp Feb 09, 2018 at 10:09:24 (UTC)
Goto Top
So....

das Problem konnte zwischenzeitlich geklärt werden. Was das eigentliche Problem war, kann ich nicht mit Sicherheit sagen.

Für die zahlreichen Tipps bin ich Euch aber megadankbar!!!!!!!!!!

Das es der falsche Screenshot war, hatte ich auch schon bemerkt, konnte es aber nicht mehr ändern...
Die IP-Adresse ist nicht ohne Grund so gewählt - unfreiwillig, aber anderes Thema, vielleicht mach ich da nochmal ein neues Thema auf...
DC hat nur eine Netzwerkkarte
DNS ist der vom DC und
alte Domäne hatte anderen Namen.

Der eine Client konnte sich dann verbinden, als ich den DHCP Server am DC deaktiviert und es mit dem DHCP vom Router probiert habe... Der andere Client ließ sich verbinden, nachdem ich die Firewall (AVG) mal deaktiviert hatte.

Und was hinter dem DNS Suffix steckt, dürfte für das Problem nicht von erheblicher Bedeutung sein ;) Trotzdem werde ich in Zukunft peinlichst genau darauf achten, die Screenshots derart präzise unkenntlich zu machen, dass es nicht zu Beanstandungen kommt... ;)

Nochmals vielen Dank für die vielen und vor allem kurzfristigen Ratschläge!

Danke
Member: Archeon
Archeon Feb 09, 2018 at 10:14:50 (UTC)
Goto Top
Dein DHCP Problem solltest du aber besser auch im Auge behalten, bzw. lösen.
Ich hoffe der DHCP im Router war deaktiviert und du hast ihn erst gestartet, nachdem du den Dienst am DC beendet hast?

Und was hinter dem DNS Suffix steckt, dürfte für das Problem nicht von erheblicher Bedeutung sein
Nö, ist aber ab und an ganz interessant face-wink
Member: brettamkopp
brettamkopp Feb 09, 2018 at 10:22:23 (UTC)
Goto Top
Zitat von @Archeon:
Und was hinter dem DNS Suffix steckt, dürfte für das Problem nicht von erheblicher Bedeutung sein
Nö, ist aber ab und an ganz interessant face-wink

Wenigstens hast Du es Dir verkniffen, den Namen auszuschreiben... ;)


Zitat von @Archeon:
Dein DHCP Problem solltest du aber besser auch im Auge behalten, bzw. lösen.
Ich hoffe der DHCP im Router war deaktiviert und du hast ihn erst gestartet, nachdem du den Dienst am DC beendet hast?

war selbstverständlich deaktiviert
zeitnahe Klärung habe ich mir fest vorgenommen
Member: Pjordorf
Pjordorf Feb 09, 2018 at 11:01:59 (UTC)
Goto Top
Hallo,

Zitat von @brettamkopp:
Der eine Client konnte sich dann verbinden, als ich den DHCP Server am DC deaktiviert und es mit dem DHCP vom Router probiert habe...
Da du uns nur immer mitgeteilt hast das dein DHCP = DNS = 172.17.1.2 ist konnten wir dort ja nichts zu sagen. Also hat dein DHCP dann noch andere Optionen oder IPs mitgegeben, aber das konnten wir auch nicht wissen. hat den der Router DHCP die gleiche IP wie dein Windows DHCP (172.17.1.2). Das wäre doch aufgefallen. face-smile
Schön wenn es jetzt aber läuft.

Gruß,
Peter