cttogo
Goto Top

Windows 2003 SE AD Client DHCP

Hallo Forum,

ich betreibe ein Lan mit einem Windows 2003 SE Server der als AD Controller eingerichtet ist. Darauf laufen auch DNS + DHCP.

Ein Client (Windows 2003 SE , kein AD Controller) fungiert als File Server.

Ich habe jetzt das Problem, das der Client zwar seine IP und alle informationen per DHCP erhält, aber sich nicht in die Forward des DNS Servers (Reverse ja) befindet.

Alle anderen Clienten (Windows 7, Windows XP, Ubuntu, Windows 2000 Server) gehen.

Ich habe bereits Lan Kabel und Nic erfolglos ausgetauscht.

Am AD Controller DNS + DHCP neu aufgesetzt.

Firewalls deaktiviert.

Hier mal einige Angaben.

ipcongig /all
Windows-IP-Konfiguration

   Hostname  . . . . . . . . . . . . : ct-file
   Primäres DNS-Suffix . . . . . . . : code-team.local
   Knotentyp . . . . . . . . . . . . : Hybrid
   IP-Routing aktiviert  . . . . . . : Nein
   WINS-Proxy aktiviert  . . . . . . : Nein
   DNS-Suffixsuchliste . . . . . . . : code-team.local

Ethernet-Adapter LAN-Verbindung 5:

   Verbindungsspezifisches DNS-Suffix: code-team.local
   Beschreibung  . . . . . . . . . . : TP-LINK TF-3239 Series Fast Ethernet Adapter
   Physikalische Adresse . . . . . . : 00-xx-19-B3-xx-2C
   DHCP aktiviert  . . . . . . . . . : Ja
   Autokonfiguration aktiviert . . . : Ja
   IP-Adresse. . . . . . . . . . . . : 192.168.xxx.5
   Subnetzmaske  . . . . . . . . . . : 255.255.255.0
   Standardgateway . . . . . . . . . : 192.168.xxx.1
   DHCP-Server . . . . . . . . . . . : 192.168.xxx.254
   DNS-Server  . . . . . . . . . . . : 192.168.xxx.254
                                       192.168.xxx.1
                                       85.88.19.10
                                       85.88.19.11
   Primärer WINS-Server  . . . . . . : 192.168.xxx.254
   Lease erhalten  . . . . . . . . . : Donnerstag, 18. Februar 2010 08:43:56
   Lease läuft ab  . . . . . . . . . : Samstag, 20. Februar 2010 10:45:56

nslookup
DNS request timed out.
    timeout was 2 seconds.
Standardserver:  UnKnown
Address:  192.168.xxx.254

netdiag
.....................................

    Computer Name: CT-FILE
    DNS Host Name: ct-file.code-team.local
    System info : Windows 2000 Server (Build 3790)
    Processor : x86 Family 15 Model 44 Stepping 2, AuthenticAMD
    List of installed hotfixes : 
        KB915800-v9
        KB921503
        KB923561
        KB924667-v2
        KB925398_WMP64
        KB925876
        KB925902
        KB926122
        KB926140-v5
        KB927891
        KB929123
        KB930178
        KB931784
        KB932168
        KB933729
        KB933854
        KB935839
        KB935840
        KB936021
        KB938127
        KB938127-IE7
        KB938464
        KB941202
        KB941568
        KB941569
        KB941644
        KB941693
        KB942615
        KB942615-IE7
        KB942763
        KB942840
        KB943055
        KB943460
        KB943485
        KB943729
        KB944533-IE7
        KB944653
        KB945553
        KB946026
        KB947864-IE7
        KB948496
        KB948590
        KB948881
        KB950759-IE7
        KB950760
        KB950762
        KB950974
        KB951066
        KB951072-v2
        KB951698
        KB951748
        KB952004
        KB952069
        KB952954
        KB953298
        KB953838-IE7
        KB953839
        KB954155
        KB954211
        KB954550-v5
        KB954600
        KB955069
        KB955759
        KB955839
        KB956390-IE7
        KB956391
        KB956572
        KB956744
        KB956802
        KB956803
        KB956841
        KB956844
        KB957095
        KB957097
        KB958215-IE7
        KB958644
        KB958687
        KB958690
        KB958869
        KB959426
        KB960225
        KB960714-IE7
        KB960715
        KB960803
        KB960859
        KB961118
        KB961260-IE7
        KB961371
        KB961371-v2
        KB961373
        KB961501
        KB963027-IE7
        KB967715
        KB967723
        KB968389
        KB968537
        KB968816
        KB969059
        KB969897-IE7
        KB969897-IE8
        KB969898
        KB969947
        KB970238
        KB970430
        KB970653-v3
        KB971032
        KB971468
        KB971486
        KB971513
        KB971557
        KB971633
        KB971657
        KB971737
        KB971930-IE8
        KB971961-IE8
        KB972260-IE8
        KB972270
        KB973346
        KB973354
        KB973507
        KB973525
        KB973540
        KB973687
        KB973815
        KB973869
        KB973904
        KB974112
        KB974318
        KB974392
        KB974455-IE8
        KB974571
        KB975025
        KB975364-IE8
        KB975467
        KB975560
        KB975713
        KB976098-v2
        KB976325-IE8
        KB976749-IE8
        KB977165
        KB977914
        KB978037
        KB978207-IE8
        KB978251
        KB978262
        KB978706
        Q147222


Netcard queries test . . . . . . . : Passed
    GetStats failed for 'Parallelanschluss (direkt)'. [ERROR_NOT_SUPPORTED]
    GetStats failed for 'WAN-Miniport (PPTP)'. [ERROR_NOT_SUPPORTED]
    GetStats failed for 'WAN-Miniport (PPPOE)'. [ERROR_NOT_SUPPORTED]
    [WARNING] The net card 'WAN-Miniport (IP)' may not be working because it has not received any packets.
    GetStats failed for 'WAN-Miniport (L2TP)'. [ERROR_NOT_SUPPORTED]



Per interface results:

    Adapter : LAN-Verbindung 5

        Netcard queries test . . . : Passed

        Host Name. . . . . . . . . : ct-file.code-team.local
        IP Address . . . . . . . . : 192.168.xxx.5
        Subnet Mask. . . . . . . . : 255.255.255.0
        Default Gateway. . . . . . : 192.168.xxx.1
        Primary WINS Server. . . . : 192.168.xxx.254
        Dns Servers. . . . . . . . : 192.168.xxx.254
                                     192.168.xxx.1
                                     85.88.19.10
                                     85.88.19.11

        IpConfig results . . . . . : Failed
            Pinging DHCP server  - not reachable
            WARNING: DHCP server may be down.
            Pinging the Primary WINS server 192.168.xxx.254 - not reachable

        AutoConfiguration results. . . . . . : Passed

        Default gateway test . . . : Failed
            No gateway reachable for this adapter. 

        NetBT name test. . . . . . : Passed
        [WARNING] At least one of the <00> 'WorkStation Service', <03> 'Messenger Service', <20> 'WINS' names is missing.
            No remote names have been found.

        WINS service test. . . . . : Failed
            The test failed.  We were unable to query the WINS servers.


Global results:


Domain membership test . . . . . . : Passed


NetBT transports test. . . . . . . : Passed
    List of NetBt transports currently configured:
        NetBT_Tcpip_{54F04F33-2CD5-4D04-B823-BEDA35CF25E3}
    1 NetBt transport currently configured.


Autonet address test . . . . . . . : Passed


IP loopback ping test. . . . . . . : Passed


Default gateway test . . . . . . . : Failed

    [FATAL] NO GATEWAYS ARE REACHABLE.
    You have no connectivity to other network segments.
    If you configured the IP protocol manually then
    you need to add at least one valid gateway.


NetBT name test. . . . . . . . . . : Passed
    [WARNING] You don't have a single interface with the <00> 'WorkStation Service', <03> 'Messenger Service', <20> 'WINS' names defined.


Winsock test . . . . . . . . . . . : Passed


DNS test . . . . . . . . . . . . . : Passed
          [WARNING] Cannot find a primary authoritative DNS server for the name
            'ct-file.code-team.local.'. [ERROR_TIMEOUT]
            The name 'ct-file.code-team.local.' may not be registered in DNS.


Redir and Browser test . . . . . . : Failed
    List of NetBt transports currently bound to the Redir
        NetBT_Tcpip_{54F04F33-2CD5-4D04-B823-BEDA35CF25E3}
    The redir is bound to 1 NetBt transport.

    List of NetBt transports currently bound to the browser
        NetBT_Tcpip_{54F04F33-2CD5-4D04-B823-BEDA35CF25E3}
    The browser is bound to 1 NetBt transport.
    [FATAL] Cannot send mailslot message to '\\CODE-TEAM*\MAILSLOT\NET\NETLOGON' via redir. [ERROR_BAD_NETPATH]


DC discovery test. . . . . . . . . : Failed
        [FATAL] Cannot find DC in domain 'CODE-TEAM'. [ERROR_NO_SUCH_DOMAIN]


DC list test . . . . . . . . . . . : Failed
        'CODE-TEAM': Cannot find DC to get DC list from [test skipped].


Trust relationship test. . . . . . : Failed
    'CODE-TEAM': Cannot find DC to get DC list from [test skipped].
    [FATAL] Secure channel to domain 'CODE-TEAM' is broken. [ERROR_NO_LOGON_SERVERS]


Kerberos test. . . . . . . . . . . : Skipped
        'CODE-TEAM': Cannot find DC to get DC list from [test skipped].


LDAP test. . . . . . . . . . . . . : Failed
    Cannot find DC to run LDAP tests on. The error occurred was: Die angegebene Domäne ist nicht vorhanden, oder es konnte keine Verbindung hergestellt werden.
 
        [WARNING] Cannot find DC in domain 'CODE-TEAM'. [ERROR_NO_SUCH_DOMAIN]


Bindings test. . . . . . . . . . . : Passed


WAN configuration test . . . . . . : Skipped
    No active remote access connections.


Modem diagnostics test . . . . . . : Passed

IP Security test . . . . . . . . . : Skipped

    Note: run "netsh ipsec dynamic show /?" for more detailed information


The command completed successfully

Hoffe Ihr könnt damit erstmal etwas anfangen.

Danke fürs lesen.

Tom

Content-Key: 136254

Url: https://administrator.de/contentid/136254

Printed on: April 18, 2024 at 00:04 o'clock

Member: Edi.Pfisterer
Edi.Pfisterer Feb 18, 2010 at 08:46:10 (UTC)
Goto Top
Hallo!
ohne mich mit Deinem Problem wirklich lange beschäftigt zu haben:

Warum hast Du die DNS-Server Deines Providers eingetragen?

H:\>nslookup
Standardserver: XYZ
Address:  172.16.0.5

> 85.88.19.11
Server:  XYZ
Address:  172.16.0.5

Name:    dns03.rohwerder-hinz.net
Address:  85.88.19.11

>
Das sollte imho so nicht sein!!! du brauchst hier lediglich DEINE DNS-Server

DNS-Server . . . . . . . . . . . : 192.168.xxx.254 192.168.xxx.1 85.88.19.10 85.88.19.11

weiters sollte folgendes nicht SO aussehen, sondern wie bei mir oben

DNS request timed out.
timeout was 2 seconds.
Standardserver: UnKnown
Address: 192.168.xxx.254

Hau mal die DNS deines Providers raus (die brauchst Du nur als Weiterleitung in deinem DNS-Server, ansonsten sind sie für die Clients unbrauchbar) und teste das ganze nochmal

Falls ich falsch liege: Bitte um Korrektur

lg und gutes Gelingen

Edi

PS: wofür hast Du die xxx in Deine IP-Adressen eingefügt? ob da 0 oder 255 steht ist für mich (und andere) von keinerlei Interesse und bietet auch keine Angriffsfläche. Schade um die Arbeit...
Member: ddjango
ddjango Feb 18, 2010 at 08:58:31 (UTC)
Goto Top
moin
warum trägst den file-server nicht per hand ein???
gruß dirk
Member: SlainteMhath
SlainteMhath Feb 18, 2010 at 09:11:52 (UTC)
Goto Top
Moin,

Das
[WARNING] Cannot find a primary authoritative DNS server for the name 'ct-file.code-team.local.'. [ERROR_TIMEOUT]
The name 'ct-file.code-team.local.' may not be registered in DNS.
ist die Wurzel deines Problems.

und das:
DNS-Server . . . . . . . . . . . :
192.168.xxx.254
192.168.xxx.1
85.88.19.10
85.88.19.11
ist der Grund dafür.

Als DNS Server gehört AUSCHLIESSLICH dein DC eingetragen, sonst nix.

Ich habe bereits Lan Kabel und Nic erfolglos ausgetauscht.
Am AD Controller DNS + DHCP neu aufgesetzt.
Firewalls deaktiviert.
Priceless face-smile Ich glaube es ist an der Zeit, das Du dir mal die Basics zum Thema Active Directory zu Gemüte führst.

Und ganz nebenbei: Server, egal welcher art, betreibt man nicht mit dynamischen IP Adressen.

nix für ungut,
Slainte

/edit: ah, da waren schon 2 schneller als ich :P
Member: ddjango
ddjango Feb 18, 2010 at 09:30:54 (UTC)
Goto Top
moin
das mit den dns-server is ok, im normalfall und der erste eingetragene dns-server ist ansprechbar, wird dieser auch genommen,
die anderen dns-server werden erst gefragt (gebraucht), wenn der erste nicht antwortet.
server immer ne feste ip, da hat mein vorgänger recht.
also dem server ne feste ip verpassen und zur not per hand in dns eintragen, dann sollte se klappen
gruß dirk
Member: SlainteMhath
SlainteMhath Feb 18, 2010 at 09:52:57 (UTC)
Goto Top
Zitat von @ddjango:
das mit den dns-server is ok, im normalfall ...
Nein ist es nicht. Wer falsche DNS Server in einem AD einträgt provoziert Fehler oder im schlimmsten Fall sogar Sicherheitslücken.

Und ein "Normalfall" ist das auch nicht:

IpConfig results . . . . . : Failed
Pinging DHCP server - not reachable WARNING: DHCP server may be down.
Pinging the Primary WINS server 192.168.xxx.254 - not reachable
DNS request timed out. timeout was 2 seconds.
Standardserver: UnKnown Address: 192.168.xxx.254

lg,
Slainte
Member: cttogo
cttogo Feb 18, 2010 at 11:38:58 (UTC)
Goto Top
Hallo und Danke erstmal an all die bisher geantwortet haben.

Die falschen DNS Einträge habe ich herausgenommen, das Problem bleibt bestehen.

Schritte:

Server:
DHCP + DNS neugestartet,
DNS aufgeräumt... Cache gelöscht etc.
DHCP auf Konsitent geprüft. ->OK.

Client:
ipconfig /flushdns
rebboot
login

nslookup get nicht.

/edit: Der rechner wird immer noch nicht in die Forward-Lookupzone eingetrage. Nur in die Reverse-Lookupzone.

@slainte
Und ganz nebenbei: Server, egal welcher art, betreibt man nicht mit dynamischen IP Adressen.

Ist über eine Reservierung gelöst, hatte ich nur rausgenommen zum testen.

@dirk
Habe ich als erstes probiert, geht auch nicht.

Den Bug mit den DNS Servern habe ich beim austesten geschossen.

Das System lief in der alten Konfiguration 2 Jahre ohne Probleme.
Daher hatte ich einen Hardware defekt angenommen.

Alle Clients ausser der Windows 2003 File Server gehen auch.
Member: SlainteMhath
SlainteMhath Feb 18, 2010 at 11:57:30 (UTC)
Goto Top
Client:
ipconfig /flushdns
rebboot
/flushdns... löscht den temporäre DNS Caches des Clients, damit der nicht immer am Server nach fragen muss..
/registerdns wäre richtiger gewesen face-smile

Und ganz nebenbei: Server, egal welcher art, betreibt man nicht mit dynamischen IP Adressen.
Ist über eine Reservierung gelöst, hatte ich nur rausgenommen zum testen.
Mit dem Ergebnis: Kein DHCP == kein Server - genauso unschön face-smile

Ist das eigentll. Absicht, das da ein WINS-Server eingetragen ist?

Default gateway test . . . : Failed
No gateway reachable for this adapter.

Ich glaub' ja das Problem liegt 1-2 Layer tiefer...
Geht denn ein Ping von ct-file nach DC? Auch umgekehrt?

Hast Du schonmal auf BEIDEN Servern die FW abgeschalten?`
Member: cttogo
cttogo Feb 18, 2010 at 13:07:20 (UTC)
Goto Top
Zitat von @SlainteMhath:
> Client:
> ipconfig /flushdns
> rebboot
/flushdns... löscht den temporäre DNS Caches des Clients, damit der nicht immer am Server nach fragen muss..
/registerdns wäre richtiger gewesen face-smile

OK. Fürs nächste mal face-wink
> Und ganz nebenbei: Server, egal welcher art, betreibt man nicht mit dynamischen IP Adressen.
> Ist über eine Reservierung gelöst, hatte ich nur rausgenommen zum testen.
Mit dem Ergebnis: Kein DHCP == kein Server - genauso unschön face-smile

Hab jetz alles fest vergeben und die Resevierung aus dem DHCP gelöscht + neu getstartet.

Hier mal die Infos.
ipconfig /all

<code text="plain">Windows-IP-Konfiguration

Hostname . . . . . . . . . . . . : ct-file
Primäres DNS-Suffix . . . . . . . : code-team.local
Knotentyp . . . . . . . . . . . . : Unbekannt
IP-Routing aktiviert . . . . . . : Nein
WINS-Proxy aktiviert . . . . . . : Nein
DNS-Suffixsuchliste . . . . . . . : code-team.local

Ethernet-Adapter LAN-Verbindung 5:

Verbindungsspezifisches DNS-Suffix:
Beschreibung . . . . . . . . . . : TP-LINK TF-3239 Series Fast Ethernet Adapter
Physikalische Adresse . . . . . . : 00-27-19-B3-7E-2C
DHCP aktiviert . . . . . . . . . : Nein
IP-Adresse. . . . . . . . . . . . : 192.168.1.253
Subnetzmaske . . . . . . . . . . : 255.255.255.0
Standardgateway . . . . . . . . . : 192.168.1.1
DNS-Server . . . . . . . . . . . : 192.168.1.254

netdiag ohne hotfixes
<code text="plain">.................................

Computer Name: CT-FILE
DNS Host Name: ct-file.code-team.local
System info : Windows 2000 Server (Build 3790)
Processor : x86 Family 15 Model 44 Stepping 2, AuthenticAMD


Netcard queries test . . . . . . . : Passed
GetStats failed for 'Parallelanschluss (direkt)'. [ERROR_NOT_SUPPORTED]
GetStats failed for 'WAN-Miniport (PPTP)'. [ERROR_NOT_SUPPORTED]
GetStats failed for 'WAN-Miniport (PPPOE)'. [ERROR_NOT_SUPPORTED]
[WARNING] The net card 'WAN-Miniport (IP)' may not be working because it has not received any packets.
GetStats failed for 'WAN-Miniport (L2TP)'. [ERROR_NOT_SUPPORTED]


Per interface results:

Adapter : LAN-Verbindung 5

Netcard queries test . . . : Passed

Host Name. . . . . . . . . : ct-file
IP Address . . . . . . . . : 192.168.1.253
Subnet Mask. . . . . . . . : 255.255.255.0
Default Gateway. . . . . . : 192.168.1.1
Dns Servers. . . . . . . . : 192.168.1.254


AutoConfiguration results. . . . . . : Passed

Default gateway test . . . : Failed
No gateway reachable for this adapter.

NetBT name test. . . . . . : Passed
[WARNING] At least one of the <00> 'WorkStation Service', <03> 'Messenger Service', <20> 'WINS' names is missing.
No remote names have been found.

WINS service test. . . . . : Skipped
There are no WINS servers configured for this interface.


Global results:


Domain membership test . . . . . . : Passed


NetBT transports test. . . . . . . : Passed
List of NetBt transports currently configured:
NetBT_Tcpip_{54F04F33-2CD5-4D04-B823-BEDA35CF25E3}
1 NetBt transport currently configured.


Autonet address test . . . . . . . : Passed


IP loopback ping test. . . . . . . : Passed


Default gateway test . . . . . . . : Failed

[FATAL] NO GATEWAYS ARE REACHABLE.
You have no connectivity to other network segments.
If you configured the IP protocol manually then
you need to add at least one valid gateway.


NetBT name test. . . . . . . . . . : Passed
[WARNING] You don't have a single interface with the <00> 'WorkStation Service', <03> 'Messenger Service', <20> 'WINS' names defined.


Winsock test . . . . . . . . . . . : Passed


DNS test . . . . . . . . . . . . . : Passed
[WARNING] Cannot find a primary authoritative DNS server for the name
'ct-file.code-team.local.'. [ERROR_TIMEOUT]
The name 'ct-file.code-team.local.' may not be registered in DNS.


Redir and Browser test . . . . . . : Failed
List of NetBt transports currently bound to the Redir
NetBT_Tcpip_{54F04F33-2CD5-4D04-B823-BEDA35CF25E3}
The redir is bound to 1 NetBt transport.

List of NetBt transports currently bound to the browser
NetBT_Tcpip_{54F04F33-2CD5-4D04-B823-BEDA35CF25E3}
The browser is bound to 1 NetBt transport.
[FATAL] Cannot send mailslot message to '\\CODE-TEAM*\MAILSLOT\NET\NETLOGON' via redir. [ERROR_BAD_NETPATH]


DC discovery test. . . . . . . . . : Failed
[FATAL] Cannot find DC in domain 'CODE-TEAM'. [ERROR_NO_SUCH_DOMAIN]


DC list test . . . . . . . . . . . : Failed
'CODE-TEAM': Cannot find DC to get DC list from [test skipped].


Trust relationship test. . . . . . : Failed
'CODE-TEAM': Cannot find DC to get DC list from [test skipped].
[FATAL] Secure channel to domain 'CODE-TEAM' is broken. [ERROR_NO_LOGON_SERVERS]


Kerberos test. . . . . . . . . . . : Skipped
'CODE-TEAM': Cannot find DC to get DC list from [test skipped].


LDAP test. . . . . . . . . . . . . : Failed
Cannot find DC to run LDAP tests on. The error occurred was: Die angegebene Domäne ist nicht vorhanden, oder es konnte keine Verbindung hergestellt werden.

[WARNING] Cannot find DC in domain 'CODE-TEAM'. [ERROR_NO_SUCH_DOMAIN]


Bindings test. . . . . . . . . . . : Passed


WAN configuration test . . . . . . : Skipped
No active remote access connections.


Modem diagnostics test . . . . . . : Passed

IP Security test . . . . . . . . . : Skipped

Note: run "netsh ipsec dynamic show /?" for more detailed information


The command completed successfully

Der Rechner ist immer noch nicht im DNS eingetragen nach dem Start.

Ist das eigentll. Absicht, das da ein WINS-Server eingetragen ist?

Hatte win2003 bei der Installation so vorgegeben und ich hatte es übernommen. Ist jetzt raus.
> Default gateway test . . . : Failed
> No gateway reachable for this adapter.

Ich glaub' ja das Problem liegt 1-2 Layer tiefer...
Geht denn ein Ping von ct-file nach DC? Auch umgekehrt?

Nein, es geht kein ping egal in welche Richtung.
Hast Du schonmal auf BEIDEN Servern die FW abgeschalten?`


Jepp, schon ganz am Anfang.

Hab den Rechner jetzt mal mit einer Ubuntu Live CD gestartet und siehe da, ich erhalte eine IP per DHCP, bin im DNS drin , Foreward und auch Reverse und komme ins I-net. Warum nicht mit dem Windows 2003 OS?!!!!

Tom