Jump to content

LAN zu LAN IPSec mit 2 x Bintec: Anmeldung schlägt fehl


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Recommended Posts

Hallo zusammen,

 

ich habe leider ein kleines Problem, ich versuche von einer Aussenstelle einen Rechner in eine Domäne zu integrieren. Dies schlägt leider fehl.

 

Background:

 

SBS2008 192.168.115.254

Router 192.168.115.100

 

zweigstelle

 

Router 192.168.2.1

 

ping auf server geht ohne Probleme.

ping auf kompletten server domäne geht auch.

Ping auf IP geht.

 

 

Im Router sind keine Rules eingetragen.

 

Wenn ich den Rechner nun zur Domäne hinzufügen möchte kommt folgende Meldung:

 

Es konnte keine Verbindung mit einem Active DIrectory Domänen Controller (AD DC) für die Domäne "xyz.local" hergestellt werden.

 

Stellen Sie sicher, dass der Domänenname richtig eingegeben wurde.

 

Details:

 

Hinweis: Diese Informationen sind für einen Netzwerkadministrator bestimmt. Wenden Sie sich an den Netzwerkadministrator, wenn Sie kein Netzwerkadministrator sind, und leiten Sie die Informationen in der Datei C:\Windows\debug\dcdiag.txt weiter.

 

Der folgende Fehler ist beim Abfragen von DNS über den Ressourceneintrag der Dienstidentifizierung (SRV) aufgetreten, der zur Suche eines Active Directory-Domänencontrollers für die Domäne "xyz.local" verwendet wird:

 

Fehler: "Der DNS-Name ist nicht vorhanden."

(Fehlercode 0x0000232B RCODE_NAME_ERROR)

 

Es handelt sich um die Abfrage des Dienstidentifizierungseintrags (SRV) für _ldap._tcp.dc._msdcs.xyz.local.

 

Häufigste Fehlerursachen:

 

- Die zum Ermitteln eines Active Directory-Domänencontrollers (AD DC) erforderlichen DNS-SRV-Einträge wurden nicht in DNS registriert. Diese Einträge werden automatisch bei einem DNS-Server registriert, wenn ein Active Directory-Domänencontroller einer Domäne hinzugefügt wird. Die Einträge werden vom Active Directory-Domänencontroller zu festgelegten Intervallen aktualisiert. Dieser Computer wurde zum Verwenden von DNS-Servern mit den folgenden IP-Adressen konfiguriert:

 

192.168.2.1

 

- Mindestens eine der folgenden Zonen enthalten keine Delegierung zu dieser untergeordneten Zone:

 

xyz.local

local

. (die Stammzone)

 

 

hat jemand einen Rat?

 

danke für jede Mühe im vorraus.

 

Gruß Sven

Link to comment

Poste bitte mal IPCONFIG /ALL des Clients der Zweigstelle und des DCs, mit dem er sich verbinden will. Poste die Ausgabe von DCDIAG des DCs. Beende mal den Anmeldedienst auf dem SBS und starte ihn dann wieder (damit werden die SRV-Resource Records neu registriert). Benutzen auch die Zweigstellenrechner den DNS des SBS ? Ist für dieses Netz eine Reverse Zone eingerichtet worden (anderenfalls werden die Registrierungsanforderungen der PTR-Einträge weitergeleitet) ? Ich weiss, dass noch mehr Antworten notwendig sind, mir fallen nur im Moment keine Fragen mehr ein ... :D

Link to comment
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...