Dragonfly 0 Geschrieben 29. April 2013 Melden Teilen Geschrieben 29. April 2013 (bearbeitet) Guten Tag, ich muss aus betriebsinternen Gründen noch einen Win2k-Server am Laufen halten. Der Server ist DC. Der Versuch, einen neu installierten Client in die Domäne aufzunehmen scheitert mit der Fehlermeldung "Der angegebene Server kann den angeforderten Vorgang nicht ausführen." Serverseitig entstehen keine Events zu diesem Vorgang, clientseitig die oben erwähnte Meldung. Server: Win2k Server als DC, DHCP-Server, DNS, WINSClient: Win XP Ich habe mehrere Forenbeiträge hier und anderswo gefunden, die das Verhalten zumindest teilweise beschreiben, leider greifen die Vorschläge bei meinem Problem nicht. Besonders stutzig macht mich die Tatsache, dass die Clientmaschine im AD zunächst erfolgreich angelegt wird, also es existiert ein entsprechendes Konto (das war bei allen anderen Hilfestellungen nicht der Fall, soweit das beschrieben wurde). Dieses Konto wird aber im Zuge der Aufnahme in die Domain sofort deaktiviert, danach erscheint o.g. Fehlermeldung. Das Konto händisch anzulegen/zu aktivieren/zurückzusetzen habe ich versucht, immer mit dem gleichen Ergebnis, dass das Konto beim Aufnahmeversuch gesperrt wird. Bereits bestehende Clients können sich problemlos anmelden und die User normal arbeiten. Getestet habe ich dann auch mit anderen Systemen, das Verhalten ist auch bei Win7 so. Systeminterne Firewall ist deaktiviert. Da das Anlegen des Kontos funktioniert und auf dem Konto auch die USN hochgestuft wird, hatte ich die Vermutung, dass die Zertifizierung zwischen Client und Server vielleicht scheitert. Ich hoffe inständig auf Hilfe und bedanke mich schon mal im Voraus für alle Lösungsansätze. MfG Thomas Grahl bearbeitet 29. April 2013 von punk-t Zitieren Link zu diesem Kommentar
testperson 1.729 Geschrieben 29. April 2013 Melden Teilen Geschrieben 29. April 2013 Hi, was findet sich zu diesem Zeitpunkt im Eventlog des Servers/Clients? Ggfs. mal dcdiag aus dem Server 2000 Ressource Kit laufen lassen. Gruß Jan Zitieren Link zu diesem Kommentar
Dragonfly 0 Geschrieben 30. April 2013 Autor Melden Teilen Geschrieben 30. April 2013 Hallo Jan, weder Client noch Server protokollieren Ereignisse in den Eventlogs - keine Fehler und auch keine Warnungen. Auch die geloggten Informationen habe ich mir angesehen, sie weisen nicht auf Probleme hin. Die SecEvents sehe ich mir sicherheitshalber noch einmal detailliert an, aber bei der ersten Sichtung habe ich auch dort nichts gefunden, dass Zugriffe verweigert werden o.ä. Gescheiterte Anmeldungen werden extra mit geloggt. dcdiag liefert folgendes: Domain Controller DiagnosisPerforming initial setup:Done gathering initial info.Doing initial required testsTesting server: Dresden\MAINFRAMEStarting test: Connectivity......................... MAINFRAME passed test ConnectivityDoing primary testsTesting server: Dresden\MAINFRAMEStarting test: Replications......................... MAINFRAME passed test ReplicationsStarting test: NCSecDesc......................... MAINFRAME passed test NCSecDescStarting test: NetLogons......................... MAINFRAME passed test NetLogonsStarting test: Advertising......................... MAINFRAME passed test AdvertisingStarting test: KnowsOfRoleHolders......................... MAINFRAME passed test KnowsOfRoleHoldersStarting test: RidManager......................... MAINFRAME passed test RidManagerStarting test: MachineAccount......................... MAINFRAME passed test MachineAccountStarting test: ServicesCould not open IISADMIN Service on [MAINFRAME]:failed with 1060: Der angegebene Dienst ist kein installierter Dienst.Could not open SMTPSVC Service on [MAINFRAME]:failed with 1060: Der angegebene Dienst ist kein installierter Dienst.......................... MAINFRAME failed test ServicesStarting test: ObjectsReplicated......................... MAINFRAME passed test ObjectsReplicatedStarting test: frssysvol......................... MAINFRAME passed test frssysvolStarting test: kccevent......................... MAINFRAME passed test kcceventStarting test: systemlogAn Error Event occured. EventID: 0x00004E8ATime Generated: 04/30/2013 13:11:22(Event String could not be retrieved)......................... MAINFRAME failed test systemlogRunning enterprise tests on : PrivateSchule.lclStarting test: Intersite......................... PrivateSchule.lcl passed test IntersiteStarting test: FsmoCheck......................... PrivateSchule.lcl passed test FsmoCheck IISADMIN bzw. IIS ist nicht installiert, ebenso SMTP. Event 4e8a habe ich identifiziert als "Die Schnittstelle "Intern" kann nicht zu dem Router-Manager für das Protokoll IP hinzugefügt werden." und kann lt. MS KB für allein laufende DCs (ohne Replikation) ignoriert werden. Der Fehler ist bekannt und stellte in der Vergangenheit kein Problem in irgendeiner Weise dar, auch nicht bei der Clientaufnahme. Ich installiere gerade testhalber eine W2K-Maschine und werde sehen, ob sich diese in die Domain aufnehmen lässt, außerdem werde ich an Client und Server testweise das Datum um ein Jahr nach hinten drehen und einen weiteren Aufnahmeversuch unternehmen, da ich immer noch irgendwelche abgelaufenen Stammzertifikate im Verdacht habe. Bin für weitere Schandtaten und jede Art von Ratschlägen offen. Herzlichen Dank Thomas Nachtrag: Ich habe die Lösung durch einen Zufall gefunden: Das Problem scheint mit WINS zusammenzuhängen. Der Server verfügt über mehrere NICs und ich konnte den Client über eine andere (offenbar richtig konfigurierte) Karte problemlos in die Domain integrieren. Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.