W2k19 Domäne wird nicht mehr gefunden

Skywalker27

Lieutenant
Registriert
Sep. 2017
Beiträge
888
Hallo Welt,

ich habe in einer virtuellen Tetsumgebung folgende Situation:
Jeweils frisch installiert incl. aller Updates
W2k19 Essentials + Active Directory + DNS Rolle
W10 Pro

Das hinzufügen zur Domäne hat mit dem W10 geklappt. Anmeldung mit einem Testuser auch. Doch dann gehen die Probleme los. Ich kann mich nur noch mit dem Testuser anmelden. Jeder andere angelegte User im AD funktioniert nicht. Fehlermeldung am W10 "domäne nicht gefunden". Mit dem gleichen User kann ich mich am am Domaincontroller anmelden.
Der Neustart des W10 dauert auch 15min. Minuten, keine Sekunden.

Zum spaß habe ich mal ein gpupdate /force gemacht. Das bricht nach einer ewigkeit ab mit "Domäne nicht gefunden".
 
Ist am Client der DNS-Server auch korrekt eingetragen bzw. bekommt diesem vom DHCP zugewiesen? Was sagt nslookup?
 
  • Gefällt mir
Reaktionen: konkretor und TheCadillacMan
+1 für fehlende/kaputte DNS Records und/oder Einstellungen.
 
  • Gefällt mir
Reaktionen: nubi80 und t-6
DHCP läuft auf Fritzbox.
Als ersten DNS Server habe ich manuell den DC, als zweiten die Fritzbox eingetragen.

Ping auf domänenname.intern sowie dc namen funktioniert

wenn ich nur nslookup eintipppe steht da jedoch fritz.box mit der IPv6 adresse
 
Es ist nicht so das die Reihenfolge der DNS Server bei der Abfrage eingehalten wird. Nimm mal testweise den zweiten Eintrag von der Fritzbox raus.
 
  • Gefällt mir
Reaktionen: T3Kila, snaxilian und konkretor
wenn ich den Fritz-dns raus nehme und neu starte, wird bei nslookup jedoch immer noch fritz.box ipv6 angezeigt.
Dann habe ich mal zum test am W10 IPv6 Protokoll deaktiviert und dann wir per nslookup der DC mit IPv4 korrekt angezeigt
 
Skywalker27 schrieb:
wenn ich nur nslookup eintipppe steht da jedoch fritz.box mit der IPv6 adresse
Typischer Fall von IPv6 nicht korrekt konfiguriert. Da IPv6 Priorität vor IPv4 hat schlägt die Namensauflösung fehl. Sorge dafür, dass auf dem DC IPv4 und IPV6 korrekt konfiguriert sind.
 
  • Gefällt mir
Reaktionen: T3Kila, TheCadillacMan, Helge01 und 3 andere
ich schätze zu 99% DNS
einfach mal einen ping zum server mit dem FQDN machen
der Fritz DNS hat in einem AD nichts zu suchen.
erste DNS ist IMMER der den man beim einrichten des AD angegeben hat.
dort im DNS kann man die FRITZ-Box eintragen
der zweite DNS ist auch nicht die Fritzbox. Denn die Fritzbox macht soviel ich weiß nur DNS-Caching
 
mach mal folgendes
nslookup -q=SRV _ldap._tcp.yourDomain.local. <IP Frizbox>

Wenn der Output leer ist, hast du sicher schon mal ein Problem mit den DNS Settings. Denn viele Microsoft loging Services arbeiten mit dem ldap srv record auf dem DNS. Zum schauen wie der output eingestellt wurde auf dem Windows DNS Server mach:

nslookup -q=SRV _ldap._tcp.yourDomain.local. <IP W2k19>

Output sollte so sein:

_ldap._tcp.yourDomain.local SRV service location:
priority = 0
weight = 100
port = 389
svr hostname = hostname.yourDomain.local

Kontrolliere auch, dass die Firewall auf dem Server/Client Verbindungen zu diesem Port zulassen (z.B. mal für den Test die FW deaktivieren auf beiden Systemen)
 
Skywalker27 schrieb:
DHCP läuft auf Fritzbox.
ist ebenfalls ein Fehler. Denn die Fritzbox ist kein autorisierter DHCP-Server und nicht vertrauenswürdig ;-)
 
hab jetzt manuell am client nur die IP vom DC als IPv4+6 eingetragen ohne Fritzbox.
Jetzt funktioniert es :-)
 
Du hast hoffentlich die Unique Local Address genommen und nicht die public, zumindest gehe ich mal von einem Internetanschluss mit dynamischen IPs aus und bei public hält dein Symptome-anstatt-Ursachen-lösen-Pfuschwerk nicht allzu lange ;)
 
  • Gefällt mir
Reaktionen: T3mp3sT1187
snaxilian schrieb:
Du hast hoffentlich die Unique Local Address genommen und nicht die public, zumindest gehe ich mal von einem Internetanschluss mit dynamischen IPs aus und bei public hält dein Symptome-anstatt-Ursachen-lösen-Pfuschwerk nicht allzu lange ;)
gute Frage.
Habe am Server unter netztwerkinfo die locale IPv6 genommen. Hoffe das war die richtige?
Mit IPv6 hatte ich bisher noch wenig zu tun.
 
Zurück
Oben