Surfy 10 Geschrieben 5. Mai 2003 Melden Teilen Geschrieben 5. Mai 2003 Hi all Ich habe vorhin versucht AD zu installieren, bin aber an der DNS abfrage gescheitert. Da es ein Server für eine kleine Arbeitsgruppe wird, brauchen wir keine "richtige" Domain... Wenn ich agroup1.net als Domain nehmen will, was muss ich da machen? Einfach die DNS Fehlermeldung übergehen? Und danach? Wie muss man da vorgehen? Bitte seid ausführlich, wenn ihr antwortet :( Danke euch! Surfy Zitieren Link zu diesem Kommentar
ora 10 Geschrieben 5. Mai 2003 Melden Teilen Geschrieben 5. Mai 2003 ad funzt nur mit einen dns-server . . . lasse doch den dcpromo gleich einen dns-server mitinstallieren . . . das wird in deiner situation am einfachsten sein Zitieren Link zu diesem Kommentar
real_tarantoga 11 Geschrieben 5. Mai 2003 Melden Teilen Geschrieben 5. Mai 2003 dito. wenn die frage nach der dnsserverkonfiguration kommt, dann wählst du den punkt, der sinngemäss bedeutet, dass "dcpromo" die konfiguration des dns vornehmen soll - eventuell musst du die cd/quellverzeichnis parat halten. Zitieren Link zu diesem Kommentar
Surfy 10 Geschrieben 5. Mai 2003 Autor Melden Teilen Geschrieben 5. Mai 2003 Danke euch beiden! Werde mich gleich nochmals ransetzten, wenn was unklar ist, werd ich mich nochmals melden. Surfy Zitieren Link zu diesem Kommentar
Surfy 10 Geschrieben 6. Mai 2003 Autor Melden Teilen Geschrieben 6. Mai 2003 Ok, ich habe es, so wie ihr geschrieben habt, gemacht. Es läuft, aber ein Paar daraus resultierende Probleme haben sich ergeben. Ich hoffe ihr könnt mir noch wegen folgender Errorlog Einträge helfen: ************* Das Sicherheitssystem hat einen Authentifizierungsfehler für den Server LDAP/Localhost festgestellt. Der Fehlercode des Authentifi- zierungsprotokolls Kerberos war "Es stehen momentan keine Anmeldeserver zur Verfügung, um die Anmeldeanforderung zu verarbeiten. (0xc000005e)". ************* Das Sicherheitssystem konnte keine sichere Verbindung mit dem Server DNS/prisoner.iana.org herstellen. Es war kein Authentifizierungsprotokoll verfügbar. ************* Das Sicherheitssystem konnte keine sichere Verbindung mit dem Server LDAP/Localhost herstellen. Es war kein Authentifizierungsprotokoll verfügbar ************* Das Sicherheitssystem hat einen Authentifizierungsfehler für den Server ldap/artist.log1.net festgestellt. Der Fehlercode des Authentifi- zierungsprotokolls Kerberos war "Es stehen momentan keine Anmeldeserver zur Verfügung, um die Anmeldeanforderung zu verarbeiten. (0xc000005e)". Danke für eure Hilfe, Surfy Zitieren Link zu diesem Kommentar
real_tarantoga 11 Geschrieben 6. Mai 2003 Melden Teilen Geschrieben 6. Mai 2003 die meldung 0xc000005e besagt in der tat, dass kein anmeldeserver vorhanden ist - logisch im netz nicht vorhanden. der fehler kann nun wiederum aus verschiedenen gründen auftreten, dabei wären die event-id's deutlich hilfreicher zur fehleranalyse als der text dazu. was mich jedenfalls stutzig macht, ist dass du wiederum einen externen dns-server verwenden willst -->prisoner.iana.org (der mir eine fehlermeldung liefert) und desweiteren verwendest du für deinen localen namen log1.net, welches also auf eine nicht existierende öffentliche domain unterhalb der top level .net verweist. könntest du GENAU schreiben, wie dein ad controller heisst welchen domainnamen du verwendest welche(n) dns server du IN WELCHER REIHENFOLGE verwendest wie dns nun konfiguriert ist: - dynamische updates ja/nein - reverse lookup zone eingerichtet ja/nein ob du bereits an dem anmeldeverfahren etwas geänert hast oder ob standard windowsanmeldung vollzogen wird etc. prüfe also deine ereignisanzeige nochmal, die eigenschaften & erweiterten eigenschaften von tcp/ip deiner lan-verbindung, die dns-verwaltung ... du musst mit einem nslookup %computername% am ad controller testen, ob dein dns sauber läuft: du darfst dann keine "name server:unknown"-meldung erhalten. prüfe, dass am client auch der dns server richtig eingetragen ist und nslookup funktioniert. eventuell musst du den computer nochmal aus der domäne zurück in eine arbeitsgruppe nehmen und dann erneut der domäne beitreten(also as computerkonto neu erstellen). also, gib uns etws mehr infos zu deiner konfiguration :) Zitieren Link zu diesem Kommentar
zuschauer 10 Geschrieben 6. Mai 2003 Melden Teilen Geschrieben 6. Mai 2003 Hi ! prisoner.iana.org ist kein externer DNS-Server, sondern diese Fehlermeldung scheint zu erfolgen, wenn die reverse-lookup zone nicht konfiguriert ist. Auf prisoner.iana.org bin ich bisher 2x gestoßen: http://www.mcseboard.de/showthread.php?threadid=6239&highlight=prisoner.iana.org http://www.jsiinc.com/SUBL/tip5600/rh5612.htm Vielleicht hilft das weiter. Zitieren Link zu diesem Kommentar
real_tarantoga 11 Geschrieben 6. Mai 2003 Melden Teilen Geschrieben 6. Mai 2003 :D - na, das hat vortex scheinbar zur verzweiflung getrieben. ich glaub, wenn mir das passiert wäre, wär ich am ende amok gelaufen :suspect: *grummel_selbst-prisoner_fluch_doofe iana.org* ;) na, das grenzt die sache doch schon mal ein. Zitieren Link zu diesem Kommentar
JoeSan 10 Geschrieben 11. Mai 2003 Melden Teilen Geschrieben 11. Mai 2003 Hallo, geht es hier um einen einfachen Domänencontroller für ein Firmen-LAN ohne DNS-Server in anderen Domänen der Gesamtstruktur? - Dann würde ich mal in den DNS-Eigenschaften die Zonenübertragung deaktivieren. Gruß, JoeSan Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.