Merlin74 10 Geschrieben 15. September 2016 Melden Teilen Geschrieben 15. September 2016 Hallo Miteinander, ich habe folgendes Prolem. Wir haben an einem entfernten Standort einen eigenen Domänencontroller mit eigenener Domäne. Von meinem Standort aus habe ich dort hin eine VPN-Verbindung und kann den Domänencontroller anpingen. Nun möchte ich in der entfernten Domäne einen neuen Client aufnehmen, der aber bei mir steht. Meine Idee war nun einfach an dem Client den entfernten DNS fest eintragen und dann in die Domäne aufnehmen. Scheitert jedoch daran, dass der Domänencontroller nicht erreichbar ist. Geht das überhaupt? Hat jemand eine Idee dazu? Grüße Jürgen Zitieren Link zu diesem Kommentar
testperson 1.674 Geschrieben 15. September 2016 Melden Teilen Geschrieben 15. September 2016 Hi, ja. Generell geht sowas. Was bekommst du denn für Fehlermeldungen? Kann der Client den entfernten DC auch anpingen? Die Firewall der VPN Router lässt auch alles entsprechend durch? Gruß Jan Zitieren Link zu diesem Kommentar
Merlin74 10 Geschrieben 15. September 2016 Autor Melden Teilen Geschrieben 15. September 2016 Ping geht und zwischen den zwei Domänen gibt es keine Einschränkungen. Fehlermeldung: Hinweis: Diese Informationen sind für einen Netzwerkadministrator bestimmt. Wenden Sie sich an den Netzwerkadministrator, wenn Sie kein Netzwerkadministrator sind, und leiten Sie die Informationen in der Datei C:\WINDOWS\debug\dcdiag.txt weiter. Der folgende Fehler ist beim Abfragen von DNS über den Ressourceneintrag der Dienstidentifizierung (SRV) aufgetreten, der zur Suche eines Active Directory-Domänencontrollers (AD DC) für die Domäne "xxx.de" verwendet wird: Fehler: "Dieser Vorgang wurde wegen Zeitüberschreitung zurückgegeben."(Fehlercode 0x000005B4 ERROR_TIMEOUT) Es handelt sich um die Abfrage des Dienstidentifizierungseintrags (SRV) für _ldap._tcp.dc._msdcs.xxx.de. Der von diesem Computer für die Namensauflösung verwendete DNS-Server reagiert nicht. Dieser Computer wurde zur Verwendung der folgenden IP-Adressen konfiguriert: xx.xx.xx.xx Vergewissern Sie sich, dass dieser Computer über eine Verbindung mit dem Netzwerk verfügt, dass dies die richtigen DNS-Server-IP-Adressen sind und dass mindestens einer der DNS-Server ausgeführt wird Zitieren Link zu diesem Kommentar
testperson 1.674 Geschrieben 15. September 2016 Melden Teilen Geschrieben 15. September 2016 Der von diesem Computer für die Namensauflösung verwendete DNS-Server reagiert nicht. Dieser Computer wurde zur Verwendung der folgenden IP-Adressen konfiguriert: xx.xx.xx.xx Vergewissern Sie sich, dass dieser Computer über eine Verbindung mit dem Netzwerk verfügt, dass dies die richtigen DNS-Server-IP-Adressen sind und dass mindestens einer der DNS-Server ausgeführt wird Hört sich recht eindeutig an. Die IP Adresse ist korrekt und dort läuft auch ein DNS? Was ergibt denn "nslookup <domain.tld> <IP-des-DNS>" oder "ping <domain.tld>" bei der jetzigen Konfiguration des Clients? Der Client hat _nur_ den DNS der entfernten Domain eingetragen sonst keinen? Auf den Routern mal im Protokoll nachgesehen (oder in der Konfig), ob da wirklich ANY <-> ANY gilt? Zitieren Link zu diesem Kommentar
lefg 276 Geschrieben 15. September 2016 Melden Teilen Geschrieben 15. September 2016 Moin, wurde die Aufnahme versucht über Netzwerk-ID? Zitieren Link zu diesem Kommentar
Merlin74 10 Geschrieben 15. September 2016 Autor Melden Teilen Geschrieben 15. September 2016 nslookup liefert Server unknown und Ping auf Domäne auch. Ping auf Domänencontroller geht. Sorry, über welche Netzwerk-ID? Zitieren Link zu diesem Kommentar
testperson 1.674 Geschrieben 15. September 2016 Melden Teilen Geschrieben 15. September 2016 Ob du willst oder nicht, du solltest in die Konfig oder Logs der beteiligten Firewalls gucken. Irgendwo wird DNS geblockt! Zitieren Link zu diesem Kommentar
lefg 276 Geschrieben 15. September 2016 Melden Teilen Geschrieben 15. September 2016 nslookup liefert Server unknown und Ping auf Domäne auch. Ping auf Domänencontroller geht. Sorry, über welche Netzwerk-ID? Ich frage mal so, wie versuchst Du den Rechner der Domäne joinen? Was für ein OS? Win 10? Zitieren Link zu diesem Kommentar
Merlin74 10 Geschrieben 15. September 2016 Autor Melden Teilen Geschrieben 15. September 2016 ja, Win 10 Zitieren Link zu diesem Kommentar
lefg 276 Geschrieben 15. September 2016 Melden Teilen Geschrieben 15. September 2016 Unter System, Einstellungen ändern sind zu finden die Buttons Netzwerk-ID und Ändern. Zitieren Link zu diesem Kommentar
Squire 260 Geschrieben 18. September 2016 Melden Teilen Geschrieben 18. September 2016 eine Idee noch ... nimm mal den vollen DNS Domain namen und nicht den Netbios Namen der Domäne beim Domain Join Zitieren Link zu diesem Kommentar
Nobbyaushb 1.464 Geschrieben 18. September 2016 Melden Teilen Geschrieben 18. September 2016 eine Idee noch ... nimm mal den vollen DNS Domain namen und nicht den Netbios Namen der Domäne beim Domain Join Ist eh Best Practice... so weiß man immer gleich, ob das DNS läuft, Netbios Name ist WINS... ;) Zitieren Link zu diesem Kommentar
Squire 260 Geschrieben 18. September 2016 Melden Teilen Geschrieben 18. September 2016 Norbert - Best practice bedeutet aber auch, dass es trotzdem viele nicht machen - deshalb mein Hinweis darauf Zitieren Link zu diesem Kommentar
lefg 276 Geschrieben 19. September 2016 Melden Teilen Geschrieben 19. September 2016 Moin, die TO war seit dem 15.09.16 12:18 nicht mehr am Board. Ob sich das Problem erledigt hat? Mein weiterer Tipp wäre ein Blick in die DNS, falls der Eintrag nicht vorhanden, ipconfig /registerdns, dann im DNS aktualisieren und schauen. Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.