gandalf313
Goto Top

Server lässt sich nicht in Domäne aufnehmen, DNS Fehler

Hallo an alle hier,

ich versuche vergebens einen Server in die Domäne zu holen, es kommt leider immer der DNS Fehler das die Domäne nicht gefunden werden kann.

Ich habe folgendes Setup:

Server 1 ist als Domäncontroller eingerichtet und steht im Netz 192.168.100.0
Server 2 soll einfach Mitglied der Domäne werden und steht im Netz 192.168.10.0

Die beiden Netze sind über eine Firewall miteinander verbunden und das Routing funktioniert ohne Probleme.

Ich habe dem Server 2 als DNS den DC angeben, ich kann diesen prblemlos erreichen, die Domäne lässt sich problemlos auflösen und auch nslookup geht einwandfrei, ebenso Surfen im Internet

Testweise habe ich die Firewalls der beiden Server und auch die Routing Firewall mal ausgeschaltet um eventuelle Fehler bei den freigegebenen Ports auszuschließen.

Aber jedes mal kommt immer nur die Fehlermeldung das die Domäne nicht aufgelöst werden kann, habe ich noch etwas übersehen? Ich bin langsam so ziemlich ratlos woran das liegen kann.

Danke schon mal für eure Hilfe

Grüße
Gandalf313

Content-Key: 460123

Url: https://administrator.de/contentid/460123

Ausgedruckt am: 29.03.2024 um 08:03 Uhr

Mitglied: LeeX01
LeeX01 07.06.2019 aktualisiert um 23:39:32 Uhr
Goto Top
Hi,

Ich geh jetzt mal davon aus das routing und die DNS-Auflösung funktionieren soweit am member Server.

Hast du das zweite Netz beim Standort eingetragen?

Grüße
Mitglied: lcer00
lcer00 08.06.2019 um 08:17:09 Uhr
Goto Top
Hallo

Du musst auch beim Domänenjoin den FQDN der Domäne angeben also nicht DOMÄNE sondern Domäne.test.de

Grüße

lcer
Mitglied: falscher-sperrstatus
falscher-sperrstatus 08.06.2019 um 08:49:01 Uhr
Goto Top
Zitat von @lcer00:

Hallo

Du musst auch beim Domänenjoin den FQDN der Domäne angeben also nicht DOMÄNE sondern Domäne.test.de

Grüße

lcer

Da muss ich dich korrigieren, wenn der DNS passt ist das nicht nötig, wenn er nicht passt hat er das als Problem.

Viele Grüße,

Christian
Mitglied: lcer00
lcer00 08.06.2019 aktualisiert um 08:55:36 Uhr
Goto Top
Hallo Christian,

Aber doch nur, wenn die Domäne auch in den Adapter/tcpip4/DNS Eigenschaften auch eingetragen ist. Eine netbios namesauflösung der Domäne schlägt jedenfalls Fehl.

Grüße

lcer
Mitglied: falscher-sperrstatus
falscher-sperrstatus 08.06.2019 um 08:56:35 Uhr
Goto Top
Zitat von @lcer00:

Hallo Christian,

Aber doch nur, wenn die Domäne auch in den Adapter/tcpip/DNS Eigenschaften auch eingetragen ist. Eine netbios namesauflösung der Domäne schlägt jedenfalls Fehl.

Grüße

lcer

Nein, trag ich generell nicht ein. DNS Server werden definiert, DHCP oder fix, logisch. Mehr nicht. Dafür ist der DNS-Server/Struktur zuständig, läuft damit.

Schöne Grüße,

Christian
certifiedit.net
Mitglied: LeeX01
LeeX01 08.06.2019 um 08:56:58 Uhr
Goto Top
Zitat von @falscher-sperrstatus:

Zitat von @lcer00:

Hallo

Du musst auch beim Domänenjoin den FQDN der Domäne angeben also nicht DOMÄNE sondern Domäne.test.de

Grüße

lcer

Da muss ich dich korrigieren, wenn der DNS passt ist das nicht nötig, wenn er nicht passt hat er das als Problem.

Viele Grüße,

Christian

Nur wenn die searchlist am NIC (manuell, Domain greift ja noch nicht) eingetragen ist da hier NetBIOS Broadcastgrenze (durch das zweite Netz).

Grüße
Mitglied: falscher-sperrstatus
falscher-sperrstatus 08.06.2019 um 09:15:16 Uhr
Goto Top
Zitat von @LeeX01:

Zitat von @falscher-sperrstatus:

Zitat von @lcer00:

Hallo

Du musst auch beim Domänenjoin den FQDN der Domäne angeben also nicht DOMÄNE sondern Domäne.test.de

Grüße

lcer

Da muss ich dich korrigieren, wenn der DNS passt ist das nicht nötig, wenn er nicht passt hat er das als Problem.

Viele Grüße,

Christian

Nur wenn die searchlist am NIC (manuell, Domain greift ja noch nicht) eingetragen ist da hier NetBIOS Broadcastgrenze (durch das zweite Netz).

Grüße

Nicht ganz, aber muss ich wohl ergänzen, kommt bei mir unterstützend durch die UTM/SG, in der ich als Failover die entsprechenden Weiterleitungen eingerichtet hab.
Mitglied: gandalf313
gandalf313 08.06.2019 um 09:59:22 Uhr
Goto Top
Hallo und erst mal Danke für die Tipps,

ein ping auf domäne.local funktioniert. Nur auf domäne aber nicht.

Den Join habe ich mit domäne.local versucht.

IP V6 ist auf dem Server deaktiviert und bei IP V4 habe ich den WINS Server vom DC eingetragen

Das Subnet hatte ich vorher bei Active Directory Standorte unter Sites> Subnets eingetragen

Der Join funktioniert einfach nicht es kommt immer die Fehlermeldung "DNS-Serverfehler" 0x0000232A RCODE_SERVER_FAILURE

langsam fällt mir auch nichts mehr ein warum das nicht geht

Grüße
Gandalf
Mitglied: LeeX01
LeeX01 08.06.2019 um 10:06:24 Uhr
Goto Top
Würde es im gleichen Netz funktionieren?
Mitglied: gandalf313
gandalf313 08.06.2019 um 10:37:23 Uhr
Goto Top
Hallo LeeX01,

gute Frage. Tatsächlich nein, der Join funtkioniert auch nicht im selben Netzwerk.

Ich habe bisher nur Win10 Clients in die Domäne aufgenommen, aber jetzt gehts um einen Win2019 Server. Der DC ist auch ein Win2019.

Uhrzeit stimmt auch auf beiden Servern, mir fällt nix mehr ein

Grüße
Marco
Mitglied: LeeX01
LeeX01 08.06.2019 um 10:46:32 Uhr
Goto Top
Hey Marco,

schon ein ungewöhnlicher Fehler. Ist aber kein Clone mit gleicher SID oder sowas?
Pre-stage das Konto in AD mal und schau ob das hilft.

Grüße
Mitglied: NordicMike
Lösung NordicMike 08.06.2019 um 11:35:19 Uhr
Goto Top
Sind die Einträge in der _msdcs Zone noch richtig?
Mitglied: Dani
Dani 08.06.2019 um 15:55:10 Uhr
Goto Top
Mitglied: Pjordorf
Pjordorf 08.06.2019 um 17:48:52 Uhr
Goto Top
Hallo,

Zitat von @gandalf313:
ein ping auf domäne.local funktioniert. Nur auf domäne aber nicht.
Es sollte auf beiden funktionieren

Den Join habe ich mit domäne.local versucht.

IP V6 ist auf dem Server deaktiviert
Mit aktiuellen OSe nicht mehr zu empfehlen. Lernen wie IPv6 funktioniert ist angesagt.

und bei IP V4 habe ich den WINS Server vom DC eingetragen
Du hast also noch NT4 / Win95 Gerätschaften im Einsatz? Und NETBIOS wird wie Broadcasts eben nicht geroutet.
http://techgenix.com/wins-still-needed/
https://www.elektronik-kompendium.de/sites/net/0901081.htm
https://social.technet.microsoft.com/Forums/en-US/d8b4d2c1-aa92-411c-83f ...
https://www.techrepublic.com/article/how-netbios-name-resolution-really- ...

Der Join funktioniert einfach nicht es kommt immer die Fehlermeldung "DNS-Serverfehler" 0x0000232A RCODE_SERVER_FAILURE
Ein 2ter WINS(erver) im anderen IP Netz kann abhilfe schaffen. Oder dein Netzwerk endlich auf DNS Umstellen.

Gruß,
Peter
Mitglied: DarkLevi
DarkLevi 08.06.2019 um 19:16:43 Uhr
Goto Top
Zitat von @gandalf313:

Der Join funktioniert einfach nicht es kommt immer die Fehlermeldung "DNS-Serverfehler" 0x0000232A RCODE_SERVER_FAILURE

Wenn er sagt DNS-Serverfehler fangen wir doch am besten da an.


Zitat von @NordicMike:

Sind die Einträge in der _msdcs Zone noch richtig?

wäre jetzt der erste Ansatz. Danach die NIC Konfiguration von Server2. Hast du hier manuell einen DNS-Suffix respektive searchlist angegeben? Hast du einen DHCP und verteilt dieser den DNS-Suffix korrekt?

Ganz auf blöd mal "ipconfig /flushdns" probieren um den DNS-Cache zu leeren. Vielleicht ist es ja tatsächlich so einfach. =D
Ansonten die DNS Anfragen beim Domainjoin, wie "_ldap._tcp.dc._msdcs.yourdomain.com" etc., von Server2 mit nslookup manuell überprüfen. Dann wirst du den Fehler garantiert finden.
Mitglied: gandalf313
gandalf313 08.06.2019 um 21:19:40 Uhr
Goto Top
Hallo,

vielen Dank für die vielen Infos von euch.

Es war am Ende dann doch ein DNS Problem. Nachdem ich die _mscds Zone gelöscht und wieder neu angelegt habe und die Dienste neu gestartet und den DNS Cache gelöscht habe hat der Join sofort funktioniert.

Danke noch mal für dei hilfreichen Tipps.

Grüße
Gandalf