Servus,
hui, stimmt, da hast du vollkommen recht, da ist wirklich was nicht in Ordnung.
H:\>echo %logonserver% \\XXX-DC03 H:\>nltest /dsgetsite XXX-DUB Der Befehl wurde ausgeführt. H:\>nltest /dsgetdc:XXX.ag Domänencontroller: \\XXX-DC03.XXX.ag Adresse: \\172.16.2.13 Domänen-GUID: 8a6c03ed-8960-4f20-9430-7d66XXXXXXXX Domänenname: XXX.ag Gesamtstrukturname: XXX.ag DC-Standortname: XXX-DUB Unserer Standortname: XXX-DUB Kennzeichen: GC DS LDAP KDC TIMESERV BESCHREIBBAR DNS_DC DNS_DOMAIN DNS_FOREST CLOSE_SITE FULL_SECRET WS DS_8 DS_9 Der Befehl wurde ausgeführt. H:\>nltest /sc_query:XXX.ag Kennzeichen: 30 HAS_IP HAS_TIMESERV Vertrauenswürdiger Domänencontrollername \\XXX-DC03.XXX.ag Vertrauenswürdiger Verbindungsstatus für Domänencontroller Status = 0 0x0 NERR_Success Der Befehl wurde ausgeführt.
-------
Mit höchste (im eigentlichen Zahlen Sinne, also am wenigsten Priorisiert für den Computer) Priorität meinte ich die SRV Einträge im DNS für die jeweiligen _kerberos und _ldap Einträge. Da es ja keine andere Möglichkeit gibt, wie du schon sagst.
Gruß,
Sibul