Domänenbenutzer können Freigaben nicht öffnen

Hast du auch mal gecheckt, ob der Client den richtigen DNS server, sprich den DC, bekommt? Wenn der DHCP Server auf dem Router noch aktiv ist, dann hängt es vom Zufall ab, von wem der Client seine Daten bekommt und der Router weiß (in den Standardeinstellungen) nichts von deinem DC, sondern trägt doch selbst als DNS Server ein.
 
crashbandicot schrieb:
Ich sag ja weiterhin dass es kein Problem mit der AD ist. Hast du den Client mal aus der AD genommen und bist dann wieder beigetreten? Welchen Domänennamen hast du verwendet? Hat dein Client den DNS Server eingetragen oder die FRITZ!Box?

Ich habe nun mal beide Clients aus der AD genommen und nach einem Neustart wieder hinzugefügt. Danach war ein Anmelden vom Bürorechner aus als DomUser möglich, vom Proberaum aus als DomAdmin nicht. Es existieren jetzt für beide Rechner Computerobjekte in der AD.
Beim Adden musste ich als Domain 'DOMAIN' verwenden, da er sich mit 'DOMAIN.LOCAL' nicht verbinden konnte. Im Anschluß kam dann der Dialog mit den Domain-Zugangsdaten und irgendwann nach der Bestätigung 'Willkommen in der Domain' folgender Fehler:

fcbiibcf.png

Trotzdem konnte ich mich nach einem Neustart als DomUser anmelden. Zumindest im Büro.

unisolblade schrieb:
Mach mal bitte nslookup domain.local und schau nach ob da sicher die IP deines DCs ausgegeben wird.

Hmm...

Unbenannt.png

Das war übrigens nach dem scheinbar erfolgreichen Re-Add. Auf dem Bürorechner gab es trotz Anmelden als DomUser (dort hat es geklappt, im Proberaum nicht) die selbe Meldung. Nach wie vor kann nur der DomAdmin die Freigaben öffnen, die DomUser immer noch nicht.

Miuwa schrieb:
Hast du auch mal gecheckt, ob der Client den richtigen DNS server, sprich den DC, bekommt? Wenn der DHCP Server auf dem Router noch aktiv ist, dann hängt es vom Zufall ab, von wem der Client seine Daten bekommt und der Router weiß (in den Standardeinstellungen) nichts von deinem DC, sondern trägt doch selbst als DNS Server ein.

Ich habe immer noch Schiss, den DHCP des Routers zu deaktivieren. Auf der Seite steht nämlich, dass man bei Änderungen auf dieser Seite möglicherweise seinen Router nicht mehr erreichen kann. Allerdings gibt es auf der Seite auch noch andere Einstellungen wie Routingtabellen und so. Bezieht sich die Warnung vielleicht darauf?
 
Hi,

bitte stelle auf allen PCs, die in die Domäne sollen, den DNS fest auf die IP deines DCs (welche hoffentlich fest vergeben ist) ein. Ohne korrekten DNS-Server funktioniert kein AD!!!

Bezüglich FritzBox! DHCP: Die Warnung erscheint, da wenn der PC seine IP-Adresse per DHCP erhält, dieser keine mehr bekommt, wenn der DHCP-Server der FritzBox! deaktviert ist -> AutoIP 169.x.x.x. -> anderes Subnetz -> fritz box nicht mehr über 192.168.178.1 erreichbar sondern noch noch über die "Notfall-IP (169.254.1.1)". Ob es Sinn macht, den FritzBox! DHCP-Server zu deaktivieren kommt drauf an, ob noch andere Geräte im Netzwerk (z. B. andere PCs, Handys, Fernseher usw) vorhanden sind.

Gruß
 
Zuletzt bearbeitet:
MasterBlaster_ schrieb:
Ich habe immer noch Schiss, den DHCP des Routers zu deaktivieren. Auf der Seite steht nämlich, dass man bei Änderungen auf dieser Seite möglicherweise seinen Router nicht mehr erreichen kann. Allerdings gibt es auf der Seite auch noch andere Einstellungen wie Routingtabellen und so. Bezieht sich die Warnung vielleicht darauf?
Klar, wenn du deinem Router ne IP Adresse gibst, die nicht im gleichen Subnetz liegt wie deine PCs, dann kannst du ihn nichtmehr erreichen, bis du auch die IP-Adresse von deinem PC gewechselt hast.
Das Problem ist, dass sich die PCs standardmäßig neben der IP-Adresse auch den DNS-Server und das Standardgateway vom DHCP Server besorgen. Der DHCP server der Fritzbox gibt für beides die Box selbst an, damit eine Domäne richtig funktioniert muss aber der DC als DNS Server eingetragen sein. Wenn ich dir damit was Neues erzählt habe, dann fehlt es noch etwas an den Grundlagen und du solltest besser nicht versuchen eine Domäne im normalen Heimnetz (geschweige denn für die Arbeit) aufzubauen, sondern das ganze erstmal in einem separaten Testnetz durchspielen.

Nochmal: Der DCHP-Server des Routers (bzw. die falsche DNS-Server konfiguration) ist zumindest für einen Teil deiner Probleme verantwortlich und solange du das nicht abstellst wird dein Netzwerk nicht korrekt funktionieren.
 
DHCP in der Fritzbox aus und im Server korrekt einrichten. Wenn du angst davor hast solltest du die Win Server geschichten gleich ganz sein lassen. Dir fehlt offensichtlich Basis IT und Netzwerkwissen. Den Router kann man immer erreichen wenn man seine IP einfach händisch einstellt.
 
Noch zwei Anmerkungen von mir:
1. Du nutzt auf dem Server als DNS-Server ausschließlich 127.0.0.1, das macht Probleme (auch wenn MS das per default so konfiguriert): http://technet.microsoft.com/de-de/library/ff807362(v=ws.10).aspx
Ändere die Konfiguration deiner Netzwerkkarte so, dass als erster DNS Server die IP 192.168.178.31 eingetragen ist und als zweiter DNS-Server die 127.0.0.1. Bei IPv6 steht die Konfiguration wahrscheinlich auf "automatisch beziehen", stelle hier nur ::1 ein.
2. Es taucht noch eine zweite IP 10.3.68.246 auf. Was ist das? Stelle für diesen Netzwerkadapter auf jeden Fall "IP-Adressen dieser Verbindung im DNS registrieren" ab.
 
Ich glaube, ich muss mich tatsächlich nochmal eingehend mit der AD-Thematik befassen. Vielen Dank für eure Hilfe. Ich werde nochmal ganz von vorne anfangen und es diesmal hoffentlich besser machen.
 
Hey, ich bins nochmal.
Ich habe inzwischen die AD neu aufgesetzt und dabei auch den DNS-Server neu gemacht. Zudem habe ich es endlich geschafft, meine FritzBox so einzustellen, dass der primäre DNS-Server mein Server ist.
Einer der Fehler bei den Freigaben war wohl, dass meine Storage-Lösung Flexraid den virtuellen Datenträger als Wechseldatenträger initialisiert hat. Nachdem ich das geändert und die NTFS-Freigaben für Normalsterbliche auf "Lesen" reduziert habe, klappt jetzt alles genau so, wie es sein soll.
Vielen Dank für eure Hinweise, die haben mir beim Neueinrichten sehr geholfen :)
 
Zurück
Oben