Jump to content

Windows 2008 Enterprise in Domäne, klappt nicht


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo zusammen,

 

hatte hier sieben 2008er Server. Alle identische Hardware sowie Installation.

Habe sechs davon bereits in die Domäne als Mitgliedsserver reingehängt - kein Problem.

Der siebte Server bringt: "the specified server cannot perform the requested operation"

 

Es wird ein deaktiviertes Konto in der AD angelegt aber das wars. Funktionieren tut nix - zumindest keine Domänenanmeldung.

 

Woran kanns liegen? :/

Link zu diesem Kommentar

hallo,

 

Rechtsklick "computer" -> "properties" -> "change"

 

Dort die Daten wie FQDN und Domäne angeben.

 

 

Nachtrag:

Mir ist aufgefallen dass einer der fünf DCs nicht pingbar ist. Aber nur von der "Problem-Kiste" aus funktioniert der Ping nicht. Der nicht erreichbare DC ist RID Pool Master. Ist zwar komisch, dürfte aber nicht unbedingt das Problem sein.

 

In den Logs der DCs habe ich nichts gefunden.

 

Habe aber jetzt eine andere Meldung beim Beitreten der Domäne erhalten: "The RPC server is unavailable"

 

 

me is verwirrt

Link zu diesem Kommentar
Der nicht erreichbare DC ist RID Pool Master. Ist zwar komisch, dürfte aber nicht unbedingt das Problem sein.

 

Doch, genau da haben wir das Problem... der Rechner braucht eine SID in der Domain, die setzt sich ja aus der Domain-SID zusammen und der RID.

 

Du musst also Connectivity zum Rid-master herstellen oder die RID Master-Rolle verschieben.

 

Christoph

Link zu diesem Kommentar

hallo zusammen,

 

das problem ist gelöst, vll kann mir aber jemand erklären, warum das ganze so war:

 

Szenario:

 

5 Domänencontroller: AD1, AD2, AD3, AD4, AD5

 

Problemrechner hat zwei Netzwerkkarten die via Teaming verbunden sind. Ein Port am Switch (woran die Netzwerkkarten hängen) war im falschen VLAN.

 

Dennoch konnte ich AD1 - AD4 pingen.

 

Als dann beide LAN Ports im richtigen Netz waren, konnte ich auch den letzten AD also AD5 pingen und erreichen und somit in die Domäne integrieren ....

 

;-) Anregungen?

Link zu diesem Kommentar

Ich habe ja nicht behauptet, dass der Rid-Master selbst ein Problem hatte. Aber er (der TO) konnte 4 DCs erreichen, den 5. nicht. In der Situation gabs die beschriebenen Probleme des neuen servers.

 

Erst als er das VLAN-Problem gelöst hatte, war der letzte DC auch erreichbar und der Domain-Join konnte erfolgen. Daraus folgt für mich, dass dieser DC die Rid-Master Rolle innehat. Aber vielleicht habe ich ja auch einen Denkfehler?

 

Off-Topic:

Habe etwas wenig Schlaf bekommen die letzten Tage :suspect:, vielleicht liegts daran :D

 

Christoph

Link zu diesem Kommentar

Moin,

 

Erst als er das VLAN-Problem gelöst hatte, war der letzte DC auch erreichbar und der Domain-Join konnte erfolgen. Daraus folgt für mich, dass dieser DC die Rid-Master Rolle innehat. Aber vielleicht habe ich ja auch einen Denkfehler?

 

warum sollte der RID-Master den Domain-Join beeinflussen?

 

@wannabee: Auf einem DC würde ich normalerweise weder mit mehreren NICs noch mit Teaming arbeiten.

 

Gruß, Nils

Link zu diesem Kommentar

Hi,

 

warum sollte der RID-Master den Domain-Join beeinflussen?

 

Ist zwar alles viel "was wäre wenn", jedoch könnte AD5 / DC5 ggf. keine RID für den neuen Computer beim Domänen-Join vergeben, wenn sein vom RID-Master erhaltener Pool alle wäre (da keine Konnektivität). Können zu diesem Zeitpunkt keine neuen RIDs bezogen werden, kann es zu Problemen kommen, wenn AD5 / DC5 beim Beitritt vom Client verwendet werden würde. Zugegebenermaßen sollte dazu einige Zeit vorher ins Land gegangen sein (der RID-Pool ist standardmäßig recht groß und es hätten diverse Fehlermeldungen in den Eventlogs zu finden sein sollen).

Außerdem sind die Fehlermeldungen dann - wenn ich mich recht entsinne - andere.

 

Aber es mag da noch tausend andere Varianten geben, warum es zu dem Fehler kam. :)

 

Viele Grüße

olc

Link zu diesem Kommentar

Moin,

 

Ist zwar alles viel "was wäre wenn", jedoch könnte AD5 / DC5 ggf. keine RID für den neuen Computer beim Domänen-Join vergeben, wenn sein vom RID-Master erhaltener Pool alle wäre (da keine Konnektivität).

 

richtig, aber ...

 

Außerdem sind die Fehlermeldungen dann - wenn ich mich recht entsinne - andere.

 

... erstens das, und zweitens hat der TO ja anfänglich geschrieben, dass ein Computerkonto erzeugt wird. Und das gibt es nicht ohne SID.

 

Aber es mag da noch tausend andere Varianten geben, warum1 es zu dem Fehler kam. :)

 

Jenau. Und da es ja auch gelöst ist, ist's ja gut. :)

 

Gruß, Nils

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...