Despistado 12 Geschrieben 4. Januar 2008 Melden Teilen Geschrieben 4. Januar 2008 Hallo! In VMWare Workstation habe ich zwei virt. Maschinen, auf der einen ist Vista Business installiert (heißt jetzt VistaB-PC), auf der anderen Windows Server 2003 (heißt win2003.domain.rb). Nun habe ich zweiteres als Domänencontroller konfiguriert und auch Active Directory installiert. Mein Problem ist nun daß ich VistaB-PC gar nicht an die Domäne anmelden kann, bzw. es nicht zu einem Mitglied der Domäne machen kann. In Win2003 habe ich das Ganze so eingestellt: Ich denke man sieht hier schon daß zwar einerseits immerhin eine Verbindung zwischen den beiden Rechner besteht, allerdings nur in der Workgroup, nicht in der Domäne. Wenn ich in VistaB-PC versuche den Rechner zu einem Mitglied der Domäne zu machen erhalte ich folgende Fehlermeldung (Details): Hinweis: Diese Informationen sind für einen Netzwerkadministrator bestimmt. Wenden Sie sich an den Netzwerkadministrator, wenn Sie kein Netzwerkadministrator sind, und leiten Sie die Informationen in der Datei C:\Windows\debug\dcdiag.txt weiter. Der folgende Fehler ist beim Abfragen von DNS über den Ressourceneintrag der Dienstidentifizierung (SRV) aufgetreten, der zur Suche eines Active Directory-Domänencontrollers für die Domäne "domain.rb" verwendet wird: Fehler: "Dieser Vorgang wurde wegen Zeitüberschreitung zurückgegeben." (Fehlercode 0x000005B4 ERROR_TIMEOUT) Es handelt sich um die Abfrage des Dienstidentifizierungseintrags (SRV) für _ldap._tcp.dc._msdcs.domain.rb Der von diesem Computer für die Namensauflösung verwendete DNS-Server reagiert nicht. Dieser Computer wurde zur Verwendung der folgenden IP-Adressen konfiguriert: 192.168.23.200 Vergewissern Sie sich, dass dieser Computer über eine Verbindung mit dem Netzwerk verfügt, dass dies die richtigen DNS-Server-IP-Adressen sind, und dass mindestens einer der DNS-Server ausgeführt wird. Klicken Sie auf "Hilfe", um weitere Informationen über die Fehlerbehandlung zu erhalten. Was jetzt nun die richtigen DNS-Server IP-Adressen sind weiß ich leider nicht da ich überhaupt von dem Thema recht wenig Ahnung habe. Jedenfalls habe ich bei beiden Rechnern die DNS IP 192.168.23.200 eingegeben. Wie gesagt, ich bin auf diesem Gebiet noch absoluter Laie, habe aber in einem Zustand völliger geistiger Umnachtung einen entsprechenden Kurs gebucht (der Server-Teil beginnt aber erst gerade) und möchte das deswegen jetzt gerne durchziehen. Zitieren Link zu diesem Kommentar
Damian 1.533 Geschrieben 5. Januar 2008 Melden Teilen Geschrieben 5. Januar 2008 Hallo und willkommen on Board. :) Der DNS-Client des Servers muss auf sich selber, also die IP-Adresse des Servers, zeigen. Damit der Server weiß, wo er die Resourceneinträge zur Domäne findet. Der DNS-Eintrag beim Client-PC muss ebenfalls auf die IP des Servers zeigen. Dann sollte es funktionieren. Noch was: wenn in der Forward-Lookupzone eine Root-Zone "." eingetragen ist, diese entfernen. Sonst gibt das diverse Probleme. Hier im Technet findest du reichlich Material, um dich im Thema zu vergraben. :wink2: Wie gesagt, ich bin auf diesem Gebiet noch absoluter Laie, habe aber in einem Zustand völliger geistiger Umnachtung einen entsprechenden Kurs gebucht (der Server-Teil beginnt aber erst gerade) und möchte das deswegen jetzt gerne durchziehen.[/Quote]Wünsche dir viel Erfolg auf dem Weg zum Cert. :thumb1: Damian Zitieren Link zu diesem Kommentar
Despistado 12 Geschrieben 5. Januar 2008 Autor Melden Teilen Geschrieben 5. Januar 2008 Danke erstmal, ich habe das nun folgendermaßen eingestellt. Server: Windows IP Configuration Host Name . . . . . . . . . . . . : win2003 Primary Dns Suffix . . . . . . . : domain.rb Node Type . . . . . . . . . . . . : Unknown IP Routing Enabled. . . . . . . . : No WINS Proxy Enabled. . . . . . . . : No DNS Suffix Search List. . . . . . : domain.rb Ethernet adapter Local Area Connection 2: Connection-specific DNS Suffix . : Description . . . . . . . . . . . : VMware Accelerated AMD PCNet Adapter Physical Address. . . . . . . . . : 00-0C-29-ED-1B-77 DHCP Enabled. . . . . . . . . . . : No IP Address. . . . . . . . . . . . : 192.168.23.0 Subnet Mask . . . . . . . . . . . : 255.0.0.0 Default Gateway . . . . . . . . . : DNS Servers . . . . . . . . . . . : 192.168.23.0 und der Client: Client: Windows-IP-Konfiguration Hostname . . . . . . . . . . . . : VistaB-PC Primäres DNS-Suffix . . . . . . . : Knotentyp . . . . . . . . . . . . : Hybrid IP-Routing aktiviert . . . . . . : Nein WINS-Proxy aktiviert . . . . . . : Nein Ethernet-Adapter LAN-Verbindung: Verbindungsspezifisches DNS-Suffix: Beschreibung. . . . . . . . . . . : VMware Accelerated AMD PCNet Adapter Physikalische Adresse . . . . . . : 00-0C-29-FA-E3-7F DHCP aktiviert. . . . . . . . . . : Nein Autokonfiguration aktiviert . . . : Ja Verbindungslokale IPv6-Adresse . : fe80::49d9:4b4:d933:3507%8(Bevorzugt) IPv4-Adresse . . . . . . . . . . : 192.168.23.6(Bevorzugt) Subnetzmaske . . . . . . . . . . : 255.0.0.0 Standardgateway . . . . . . . . . : DNS-Server . . . . . . . . . . . : 192.168.23.0 NetBIOS über TCP/IP . . . . . . . : Aktiviert Tunneladapter LAN-Verbindung* 6: Verbindungsspezifisches DNS-Suffix: Beschreibung. . . . . . . . . . . : isatap.{0A228511-23B9-4872-9718-29A27CFD8 2FA} Physikalische Adresse . . . . . . : 00-00-00-00-00-00-00-E0 DHCP aktiviert. . . . . . . . . . : Nein Autokonfiguration aktiviert . . . : Ja Verbindungslokale IPv6-Adresse . : fe80::5efe:192.168.23.6%9(Bevorzugt) Standardgateway . . . . . . . . . : DNS-Server . . . . . . . . . . . : 192.168.23.0 NetBIOS über TCP/IP . . . . . . . : Deaktiviert Ist das soweit in Ordnung? Wenn ich nun in Vista der Domäne beitreten möchte, bekomme ich immerhin das Anmeldedialogfeld wo ich den Namen (sowie das Paßwort) eines Kontos eingeben soll mit dem ich dieser Domäne beitreten darf. Insofern also schon mal besser als überhaupt nichts. In Active Directory habe ich bereits einen Computer angelegt http://img136.imageshack.us/img136/7020/actdirco0.jpg Trotzdem bekomme ich beim Versuch den Vista-Rechner zum Mitglied einer Domäne zu machen nun aber die Fehlermeldung daß entweder Paßwort oder der Benutzername (VistaB-PC) falsch seien. Daß zumindest das Kennwort "falsch" ist kann ich aber noch nachvollziehen, schließlich habe ich bei den Eigenschaften von VistaB-PC (in Active Directory) nirgends ein Feld gefunden wo ich ein Kennwort hätte festlegen können. Außerdem habe ich auch nirgends die IP-Adresse des Vista-Rechners angegeben, woher sollte der Server also wissen wofür ich diesen VistaB-PC überhaupt angelegt habe.... Jetzt habe ich noch zusätzlich in AD einen User angelegt: http://img260.imageshack.us/img260/9638/actdir2uq6.jpg Hilft aber auch nicht so besonders viel zumal ich da auch kaum etwas einstellen kann. Zitieren Link zu diesem Kommentar
Sunny61 806 Geschrieben 6. Januar 2008 Melden Teilen Geschrieben 6. Januar 2008 Trag bei beiden ein Standardgateway ein. Weshalb ist die Subnetzmaske so groß? Hast Du so viele Adressen im Netz? 255.255.255.0 sollte doch ausreichend sein. IP-Adresse vom Server würde auch mal auf .1 abändern. Zitieren Link zu diesem Kommentar
kobalt 10 Geschrieben 7. Januar 2008 Melden Teilen Geschrieben 7. Januar 2008 Hallo, ein PC hat kein Kennwort im AD, zumindest keins, das Du so einfach ändern könntest. Brauchst Du aber auch nicht. Um den PC zum Mitglied der Domäne zu machen, musst du ein Konto angeben, das die Berechtigung hat. Und die haben nur Domänenmitglieder/-administratoren. Bei der Abfrage nach Benutzernamen/Kennwort nützt es also nichts, ein Konto anzugeben, das auf dem Vista-PC existiert. Im Allgemeinen musst Du auch keine Computerkonten im AD anlegen, das passiert beim Beitritt zur Domäne automatisch. Gruß kobalt Zitieren Link zu diesem Kommentar
Despistado 12 Geschrieben 8. Januar 2008 Autor Melden Teilen Geschrieben 8. Januar 2008 Ok, danke erstmal. Ich habe jetzt den VistaB-PC aus dem Computer Container gelöscht, außerdem eine OU namens Benutzer angelegt und darin einen Benutzer erstellt. Es hat dann auch erstmals funktioniert daß ich mit dem Vista-PC an die Domäne anmelden konnte (und es wurde dann auch automatisch ein Computerkonto in AD eingerichtet). Dann habe ich in AD für den User eingestellt daß er ein servergespeichertes Profil erhalten soll. Dementsprechend habe ich dann am Server einen Ordner im Netzwerk freigegeben und diesen dann als Profilpfad angegeben. Hat auch beim ersten Mal geklappt, es wurde also ein Profil in diesem Ordner erstellt als ich mit dem Vista PC an der Domäne angemeldet habe. Ich wollte dann aber Zugriff von Win2003 aus (als Administator), mußte mir also erst Rechte (NTFS-Rechte) geben. Jetzt aber kann ich mit mit dem Vista-Rechner nicht mehr an die Domäne anmelden. Es kommt nach der Eingabe des Benutzernamens/Paßworts die Meldung: " Es sind momentan keine Anmeldeserver zum Verarbeiten der Anmeldeanforderung verfügbar". Mit dem servergespeicherten Profil kann das ja aber eigentlich nichts zu tun haben. Schließlich sollte der Vista-PC ja dann automatisch das Lokale Profil laden. Ich frage mich woran das jetzt wieder liegt... P.S: Neustart von WIn2003 habe ich noch nicht probiert (aber das kann ja eigentlich auch keine Lösung sein). Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.