Jump to content

Kann Server 2012 nicht als DC einbinden


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo zusammen,

 

Ich bin gerade in einer Migration und komme echt nicht vom Flecken.

Ich bin in einer neuen Location. FW ist aufgesetzt und VPN verbindung steht

 

Ich habe einen Server 2012 R2 neu aufgesetzt und in unserer Domäne unter sites and services eine neue Site erstellt.

 

Nun bin ich hier und möchte die AD dienste hinzufügen:

Ich habe AD, DNS und DHCP angewählt und kann diese auch installieren.

Wenn ich dann die nachträglichen konfigurationen im AD machen möchte, damit ich den Server zu einem DC machen kann, geht nichts.

 

zur Zeit bekomme ich folgende Fehlermeldung:

The Wizard cannot access the list of domains in the forest. The error is: the specified network name is no longer available.

 

SMB funktioniert auf die Server in der Zentrale, also SMB und authentifizierung funktionieren.

 

DNS geht auch nicht. Der DNS ist "leer" und hat keine einträge.

 

Kann mir da jemand weiterhelfen? 

 

Danke

Link zu diesem Kommentar

Kann ich nachfragen, da de FW "abteilung" ein externer partner ist. Werde es hier updaten sobald ich mehr weis

 

 

konnte nun den Server promoten aber es gehen noch viele Sachen nicht... dcdiag spuckt folgendes aus:

 

 

 

Testing server: site\server

      Starting test: Advertising

         Warning: DsGetDcName returned information for \\MAIN_DC.domain.com,

         when we were trying to reach SERVER .

         SERVER IS NOT RESPONDING or IS NOT CONSIDERED SUITABLE.

         ......................... SERVER failed test Advertising

      Starting test: FrsEvent

         There are warning or error events within the last 24 hours after the

         SYSVOL has been shared.  Failing SYSVOL replication problems may cause


      Starting test: NetLogons

         Unable to connect to the NETLOGON share! (\\SERVER\netlogon)

         [SERVER] An net use or LsaPolicy operation failed with error 67,

         The network name cannot be found..

         ......................... SERVER failed test NetLogons

   

 

 

aber alle user sind repliziert im AD... aber wenn ich mich mit einem computer anmelden möchte kommt die meldung dass kein logonserver vorhanden ist. Beim dcpromo musste ich auch ein HOSTS eintrag für die domäne machen weil er sonst keinen benachbarten DC fand... und da kahm auch die meldung dass die DNS zone nicht delegiert werden kann.

 

Sie ist aber auf dem "problem dc" vorhanden. Sehe alle einträge und kann auch alles pingen...

bearbeitet von spalato
Link zu diesem Kommentar

Ich wiederhole mich mal: Poste mal ipconfig /all von einem funktionierenden DC und von dem Server, den Du zum DC machen willst. Du hast einen Fehler in der Konfiguration der DNS-Namensauflösung.

 

Eine Firewall zwischen Domaincontrollern, die ein externer Dienstleister betreut, würde ich ganz genau kontrollieren. Es gibt doch sicher eine Dokumentation über das Regelwerk. Hier mal die Infos zu Portanforderungen für Active Directory und die Active Directory-Domänendienste sowie Active Directory Replication Over Firewalls. Wenn man da nicht die gesamte Kommunikation uneingeschränkt erlaubt, ist das eine umfangreiche Konfigurationsarbeit, die man da leisten muss. Dazu gehört tiefes Verständnis von der Arbeitsweise von Domain Controllern. Sollte die Firewall auch auf Anwendungsebene filtern, kann das auch ein Schuss ins Knie sein. DNS-Traffic wird oft nur über UDP freigeschaltet - TCP wird aber auch benötigt um Pakete >512 Bytes zu übertragen: DNS or other Services works on both TCP and UDP. Oder RPC-Filterung zum Beispiel.

 

Have fun!

Daniel

Link zu diesem Kommentar

Also die hosts einträge sind gelöscht, brauchte ich nur am anfang um den DC zu erreichen. Das Problem war ganz simpel... der Server, der als "master" für meinen problemserver dienst hatte FRS nicht gestartet...

 

Blöder fehler... in meinen Augen, hätte es aber nicht passieren dürfen.

Unsere domäne ist 2008R2 und ab 2008 ist ja die synchronisierung des Sysvol über DFS und nicht FRS.

 

Einfach falls es auch jmd mal hat, schauen ob FRS gestartet ist... 

 

blöder fehler... 

 

Danke für eure mühe. 

Link zu diesem Kommentar

Also die hosts einträge sind gelöscht, brauchte ich nur am anfang um den DC zu erreichen.

 

Warum braucht es da einen hosts-Eintrag? Du musst doch nur sicherstellen, dass der Server die interne Namensauflösung erreichen kann. Wenn das ein Problem war, glaube ich, dass Du generell in der Aussenstelle ein Namensauflösungsproblem hast. Aber da Du keine Detailinfos nennen möchtest, bin ich an der Stelle raus.

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...