Jump to content

W2K3 Server: AD istallieren (DNS)


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hi all

 

Ich habe vorhin versucht AD zu installieren, bin aber an der DNS abfrage gescheitert.

 

Da es ein Server für eine kleine Arbeitsgruppe wird, brauchen wir keine "richtige" Domain...

Wenn ich agroup1.net als Domain nehmen will, was muss ich da machen? Einfach die DNS Fehlermeldung übergehen? Und danach?

 

Wie muss man da vorgehen? Bitte seid ausführlich, wenn ihr antwortet :(

 

Danke euch!

 

Surfy

Link zu diesem Kommentar

Ok, ich habe es, so wie ihr geschrieben habt, gemacht.

 

Es läuft, aber ein Paar daraus resultierende Probleme haben sich ergeben. Ich hoffe ihr könnt mir noch wegen folgender Errorlog Einträge helfen:

 

*************

Das Sicherheitssystem hat einen Authentifizierungsfehler für den Server LDAP/Localhost festgestellt. Der Fehlercode des Authentifi- zierungsprotokolls Kerberos war "Es stehen momentan keine Anmeldeserver zur Verfügung, um die Anmeldeanforderung zu verarbeiten.

(0xc000005e)".

 

*************

 

Das Sicherheitssystem konnte keine sichere Verbindung mit dem Server DNS/prisoner.iana.org herstellen. Es war kein Authentifizierungsprotokoll verfügbar.

 

*************

 

Das Sicherheitssystem konnte keine sichere Verbindung mit dem Server LDAP/Localhost herstellen. Es war kein Authentifizierungsprotokoll verfügbar

 

*************

 

Das Sicherheitssystem hat einen Authentifizierungsfehler für den Server ldap/artist.log1.net festgestellt. Der Fehlercode des Authentifi- zierungsprotokolls Kerberos war "Es stehen momentan keine Anmeldeserver zur Verfügung, um die Anmeldeanforderung zu verarbeiten.

(0xc000005e)".

 

 

Danke für eure Hilfe,

 

Surfy

Link zu diesem Kommentar

die meldung 0xc000005e besagt in der tat, dass kein anmeldeserver vorhanden ist - logisch im netz nicht vorhanden. der fehler kann nun wiederum aus verschiedenen gründen auftreten, dabei wären die event-id's deutlich hilfreicher zur fehleranalyse als der text dazu.

was mich jedenfalls stutzig macht, ist dass du wiederum einen externen dns-server verwenden willst -->prisoner.iana.org (der mir eine fehlermeldung liefert) und desweiteren verwendest du für deinen localen namen log1.net, welches also auf eine nicht existierende öffentliche domain unterhalb der top level .net verweist. :confused:

könntest du GENAU schreiben,

  • wie dein ad controller heisst
  • welchen domainnamen du verwendest
  • welche(n) dns server du IN WELCHER REIHENFOLGE verwendest
  • wie dns nun konfiguriert ist:
    - dynamische updates ja/nein
    - reverse lookup zone eingerichtet ja/nein
  • ob du bereits an dem anmeldeverfahren etwas geänert hast oder ob standard windowsanmeldung vollzogen wird
  • etc.

prüfe also deine ereignisanzeige nochmal, die eigenschaften & erweiterten eigenschaften von tcp/ip deiner lan-verbindung, die dns-verwaltung ...

du musst mit einem nslookup %computername% am ad controller testen, ob dein dns sauber läuft: du darfst dann keine "name server:unknown"-meldung erhalten. prüfe, dass am client auch der dns server richtig eingetragen ist und nslookup funktioniert. eventuell musst du den computer nochmal aus der domäne zurück in eine arbeitsgruppe nehmen und dann erneut der domäne beitreten(also as computerkonto neu erstellen). also, gib uns etws mehr infos zu deiner konfiguration :)

Link zu diesem Kommentar

Hi !

 

prisoner.iana.org ist kein externer DNS-Server, sondern diese Fehlermeldung scheint zu erfolgen, wenn die reverse-lookup zone nicht konfiguriert ist.

Auf prisoner.iana.org bin ich bisher 2x gestoßen:

http://www.mcseboard.de/showthread.php?threadid=6239&highlight=prisoner.iana.org

 

http://www.jsiinc.com/SUBL/tip5600/rh5612.htm

 

Vielleicht hilft das weiter.

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...