Windows Server 2012 R2 Falsche Domäne hinterlegt

drmiu

Cadet 4th Year
Registriert
Juni 2011
Beiträge
126
Hallo Leute,

ich habe hier etwas ganz kurioses...

Ich habe eine Umgebung mit einer alten Domäne (alt.local).
Im selben vSwitch habe ich eine neue Domäne aufgesetzt (neu.local).
Leider habe ich das nicht selber gemacht sondern ein Kollege der momentan Krank ist, weswegen ich noch keine Info's darüber habe wie der gute das Angestellt hat.

Bei den Clients und dem Terminalserver stelle ich nun ganz komische Sachen feste die noch auf Reste hindeuten.

z.B. werden Teilweise Rechte für Ordner nicht übernommen. Beispiel:
Benutzer A ist in der Gruppe "Domänen-Admins". Die Gruppe "Domänen-Admins" ist Mitglied der Gruppe lokalen Gruppe "Administratoren".
Ein Ordner hat die NTFS-Berechtigungen der lokalen Gruppe "Administratoren". Wenn ich versuche, als Benutzer A in diesen Ordner rein zu gehen, kommt erst die Abfrage, dass ich mir erst Rechte geben soll. Das funktioniert dann und der Benutzer! wird zu den NTFS-Berechtigungen hinzugefügt. Schmeiße ich diesen wieder raus habe ich das gleiche Spiel wieder...

z.B. wenn ich mich per RDP an den Clients anmelde, bekomme ich immer noch die alte Domäne "alt.local" vorgeschlagen, kann mich aber anmelden, wenn ich "neu\Benutzer A" eingebe. Dieser Benutzer hat dann auch so gut wie keine Rechte und kann auch keine Programme installieren.

z.B. wenn ich mich über Outlook nicht via Autodiscover einrichte, sondern via manuell -> Exchange Server, funktioniert die Namensauflösung nicht, mit der Meldung, die Aktion könne nicht abgeschlossen werden, da keine Verbindung mit MS Exchange zur Verfügung steht.

Gibt es irgendein Tool oder eine Vorgehensweise wie ich Laichen aus der AD entferne? Die üblichen Mittel a la Flush/RegisterDNS, Neuaufnahme in die Domäne (Benutzer + Computer), ohne DNS, sondern via IP, etc. habe ich schon ausprobiert.
Hat mir jemand einen Tip?

Viele Grüße
 
Du hast mit vielen Worten wenig gesagt. :) Hilfreich wäre die Ausgabe von dcdiag von einem DC aus der alten und aus der neuen Domäne.
 
Alles bestanden :o

Verzeichnisserverdiagnose


Anfangssetup wird ausgeführt:

Der Homeserver wird gesucht...

Homeserver = ****-dc

* Identifizierte AD-Gesamtstruktur.
Sammeln der Ausgangsinformationen abgeschlossen.


Erforderliche Anfangstests werden ausgeführt.


Server wird getestet: Default-First-Site-Name\****-DC

Starting test: Connectivity

......................... ****-DC hat den Test Connectivity

bestanden.



Primärtests werden ausgeführt.


Server wird getestet: Default-First-Site-Name\****-DC

Starting test: Advertising

......................... ****-DC hat den Test Advertising bestanden.

Starting test: FrsEvent

......................... ****-DC hat den Test FrsEvent bestanden.

Starting test: DFSREvent

......................... ****-DC hat den Test DFSREvent bestanden.

Starting test: SysVolCheck

......................... ****-DC hat den Test SysVolCheck bestanden.

Starting test: KccEvent

......................... ****-DC hat den Test KccEvent bestanden.

Starting test: KnowsOfRoleHolders

......................... ****-DC hat den Test KnowsOfRoleHolders

bestanden.

Starting test: MachineAccount

......................... ****-DC hat den Test MachineAccount

bestanden.

Starting test: NCSecDesc

......................... ****-DC hat den Test NCSecDesc bestanden.

Starting test: NetLogons

......................... ****-DC hat den Test NetLogons bestanden.

Starting test: ObjectsReplicated

......................... ****-DC hat den Test ObjectsReplicated

bestanden.

Starting test: Replications

......................... ****-DC hat den Test Replications

bestanden.

Starting test: RidManager

......................... ****-DC hat den Test RidManager bestanden.

Starting test: Services

......................... ****-DC hat den Test Services bestanden.

Starting test: SystemLog

......................... ****-DC hat den Test SystemLog bestanden.

Starting test: VerifyReferences

......................... ****-DC hat den Test VerifyReferences

bestanden.



Partitionstests werden ausgeführt auf: ForestDnsZones

Starting test: CheckSDRefDom

......................... ForestDnsZones hat den Test CheckSDRefDom

bestanden.

Starting test: CrossRefValidation

......................... ForestDnsZones hat den Test

CrossRefValidation bestanden.


Partitionstests werden ausgeführt auf: DomainDnsZones

Starting test: CheckSDRefDom

......................... DomainDnsZones hat den Test CheckSDRefDom

bestanden.

Starting test: CrossRefValidation

......................... DomainDnsZones hat den Test

CrossRefValidation bestanden.


Partitionstests werden ausgeführt auf: Schema

Starting test: CheckSDRefDom

......................... Schema hat den Test CheckSDRefDom bestanden.

Starting test: CrossRefValidation

......................... Schema hat den Test CrossRefValidation

bestanden.


Partitionstests werden ausgeführt auf: Configuration

Starting test: CheckSDRefDom

......................... Configuration hat den Test CheckSDRefDom

bestanden.

Starting test: CrossRefValidation

......................... Configuration hat den Test

CrossRefValidation bestanden.


Partitionstests werden ausgeführt auf: ****

Starting test: CheckSDRefDom

......................... **** hat den Test CheckSDRefDom bestanden.

Starting test: CrossRefValidation

......................... **** hat den Test CrossRefValidation

bestanden.


Unternehmenstests werden ausgeführt auf: ****.local

Starting test: LocatorCheck

......................... ****.local hat den Test LocatorCheck

bestanden.

Starting test: Intersite

......................... ****.local hat den Test Intersite

bestanden.
 
Ihr habt aber schon die Rechner aus der alten domäne rausgenommen und dann in die neue reingenommen?

Für mich klingt das ganze so als hättet ihr nicht.
 
Das ist ja das kuriose... Haben wir und die neue Domäne ist auch in den Computereigenschaften registriert.

Was mir eben noch aufgefallen ist, ist dass die Sache mit dem Anmelden nur kommt wenn ich mich per RDP verbinde. Wenn ich mich auf die Konsole schalte, mich also direkt anmelde kommt das nicht. Der Benutzername/Domäne ist im RDP-Client NICHT hinterlegt.
 
Im "Windows Tresor" waren tatsächlich Anmeldeinformationen gespeichert, allerdings auf die neue Domäne. Trotzdem habe ich diese mal gelöscht.

-> gleiches Verhalten.
 
Also - habe die Domäne neu aufsetzen müssen...
 
Auch auf die Gefahr hin dass ich mich lächerlich mache, aber hast du es schonmal mit dem Default DNS Suffix in den NW Einstellungen probiert?
 
In Foren gibt es keine dummen Fragen - nur dumme Antworten :D

Im DHCP wird die Suchdomäne (soweit ich weiß sogar Standardmäßig) mit DHCP-Option 015 mitgegeben :)
Kann es aber nicht mehr richtig testen, ob ein manuelles hinzufügen was bringt ^.^
 
Zurück
Oben