Jump to content

DCPROMO schlägt fehl


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Mahlzeit,

da ein Problem beim Beitreten eines W2K3 Servers in eine Domäne meine Mittagspause verhindern wird, frage ich mal hier nach.

 

Umgebung: W2K - Server als DC, Domäne läuft seit mehreren Jahren. Da die Installation des W2K-Servers einige Macken aufweist, soll ein weiterer DC in die Domäne eingebunden werden, der dann später der einzige DC werden soll. Die 2K-Domäne konnte ich bereits mit ADPREP vorbereiten, das lief ohne Probleme.

Problem: Der neue W2K3-Server soll per DCPROMO zum weiteren DC werden. Der Assistent bringt aber nach Abfrage aller Optionen die Meldung:

"Fehler beim Beitreten der Domäne" Der Vorgang ist fehlgeschlagen, dieser Computer konnte kein Mitglied der Domäne xyz.de werden. "Mit diesem Konto kann man sich nicht von diesem Computer aus anmelden"

Im Netz kann ich wechselseitig vom W2K auf den W2K2 und umgekehrt auf die freigegebenen LW zugreifen.

So ein Problem bekannt? Für Info´s schon mal besten Dank!

 

Micha

Link zu diesem Kommentar

Servus,

 

du hast ADPREP mit den beiden Schaltern /FORESTPREP sowie /DOMAINPREP ausgeführt. Wenn es ein R2 sein sollte, dann das ADPREP von der zweiten CD benutzt.

 

Ist der 2003er-Server bereits als Memberserver in die Domäne integriert?

Falls nicht, versuche dieses mal zuerst und starte dann erneut das DCPROMO. Funktioniert es jetzt?

Versuchst du das herauf stufen mit dem Domänen-Administrator Konto?

 

Du kannst auch mal das DCPROMOUI.LOG kontrollieren für weitergehende Informationen:

 

Yusuf`s Directory - Blog - Debug Protokollierung

Link zu diesem Kommentar

Die Anmeldung erfolgte mit Domän-Admin und testweise mit einem User, der über Rechte des Domain-Admins verfügt.

Die SMB-Einstellungen hatte ich schon einmal berabeitet (auf dem W2K3 - Server den Punkt: microsoft-netzwerk(Server): Kommunikation digital signieren(immer) von deaktiviert auf aktiviert), seitdem kann ich vom DC auf die freigegebenen Ordner des neuen W2K3-Servers zugreifen.

Link zu diesem Kommentar

du hast ADPREP mit den beiden Schaltern /FORESTPREP sowie /DOMAINPREP ausgeführt. Wenn es ein R2 sein sollte, dann das ADPREP von der zweiten CD benutzt.

- so durchgeführt, von CD2!

 

Ist der 2003er-Server bereits als Memberserver in die Domäne integriert?

Falls nicht, versuche dieses mal zuerst und starte dann erneut das DCPROMO. Funktioniert es jetzt?

- ebenfalls nicht möglich, ich hatte den Server schon mal in der Domäne, aber dann konnte er ebenfalls nicht zum DC gemacht werden!

 

Versuchst du das herauf stufen mit dem Domänen-Administrator Konto?

- ja

 

Du kannst auch mal das DCPROMOUI.LOG kontrollieren für weitergehende Informationen:

- habe ich mir angeschaut, die Fehlermeldungen erscheinen auch dort, aber die anderen Informationen sagen mir nicht wirklich was.

Yusuf`s Directory - Blog - Debug Protokollierung

Link zu diesem Kommentar
In der Domain Controllers Policy bzw. der lokalen Policy ...

auf dem W2K-DC habe ich unter Sicherheitsrichtlinie für Domänencontroller nur einen Eintrag aktiviert:

Serverkommunikation digital signieren(wenn möglich) = aktiviert

alle anderen Einträge der lokalen Richtlinien/Sicherheitsoptionen sind deaktiviert

 

auf dem W2K3 Server sieht es so aus:

MS-NW(Client):Kommunikation digital signieren(immer) = deaktiviert

MS-NW(Client):Kommunikation digital signieren(wenn Server zustimmt) = aktiviert

MS-NW(Server):Kommunikation digital signieren(immer) = aktiviert

MS-NW(Server):Kommunikation digital signieren(wenn Client zustimmt) = aktiviert

 

tut Änderung da Not?

 

Vielen Dank an alle für die rege Zuarbeit!:)

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...