AD der Server ist nicht funktionstüchtig

Mathias Amenda

2009-01-08 09:34:01 UTC

Permalink

Hallo NG,

ich habe hier eine Windows 2000 SP4 Server, der nachdem er DSL bekommen hat
alle neusten MS Patche installiert wurden.
Nun kann man das AD nicht mehr öffnen. Es ist egal ob es der lokale
Administrator oder ein selbst erstellter DomänAdmin ist.
Als Meldung erscheint:
„Es konnte aufgrund des folgenden Problems keine Namensinformationen
gefunden werden:
Der Anmeldeversuch ist fehlgeschlagen.
Wenden Sie sich an den Ihren Systemadministrator, um sicher zu stellen, dass
Ihre Domäne richtig konfiguriert und online ist.“

Nach dem Reboot vom Server wird in der Eventlog folgendes protokolliert:

Quelle : NtFrs
Ereignis-ID: 13562

Es folgt eine Zusammenfassung aller Warnungen und Fehler, die beim Abfragen
des Domänencontrollers "Server.domäne.lokal" der Konfigurationsinformationen
des FRS-Replikatssatzes vom Dateireplikationsdienst ermittelt wurden.

Das Computer-Objekt wurde für diesen Computer nicht gefunden. Der Vorgang
wird beim nächsten Abrufzyklus wiederholt.
-------------------------
Quelle: Netlogon
Ereignis-ID: 5782

Die dynamische Registrierung oder die Aufhebung der Registrierung eines oder
mehrerer DNS-Einträge ist fehlgeschlagen. Fehler:
Für das lokale System wurden keine DNS-Server konfiguriert.

Quelle: Winlogon
Ereignis-ID: 1013

Das Untersystem für die automatische Zertifikatsregistrierung konnte nicht
auf die für die Registrierung erforderlichen Netzwerkressourcen zugreifen.
Die Registrierung wird nicht ausgeführt. (0x80070525) Der angegebene Benutzer
ist nicht vorhanden.

Der DNS Server läuft.
Der DHCP läuft auch nicht = Anmeldefehler
WINS läuft.
Die User können sich an der Domäne auf Ihren Clients anmelden und können
auch arbeiten
TS-Server gibt es nicht.

So wie ich es verstehe, kann das AD den DNS Server nicht erreichen und somit
kommen die gesamten Meldungen zusammen.

Wie behebe ich das nu, bzw. wo setze ich an?

Danke

Mathias

Andy Wendel

2009-01-08 09:48:59 UTC

Permalink

Hallo Mathias,

das ist wohl ein böses DNS-Problem.

Bitte eien ipconfig /all des Servers hier posten..

Danke

Andy

Post by Mathias Amenda
Hallo NG,
ich habe hier eine Windows 2000 SP4 Server, der nachdem er DSL
bekommen hat
alle neusten MS Patche installiert wurden.
Nun kann man das AD nicht mehr öffnen. Es ist egal ob es der lokale
Administrator oder ein selbst erstellter DomänAdmin ist.
"Es konnte aufgrund des folgenden Problems keine Namensinformationen
Der Anmeldeversuch ist fehlgeschlagen.
Wenden Sie sich an den Ihren Systemadministrator, um sicher zu
stellen, dass
Ihre Domäne richtig konfiguriert und online ist."
Nach dem Reboot vom Server wird in der Eventlog folgendes
Quelle : NtFrs
Ereignis-ID: 13562
Es folgt eine Zusammenfassung aller Warnungen und Fehler, die beim
Abfragen des Domänencontrollers "Server.domäne.lokal" der
Konfigurationsinformationen des FRS-Replikatssatzes vom
Dateireplikationsdienst ermittelt wurden.
Das Computer-Objekt wurde für diesen Computer nicht gefunden. Der Vorgang
wird beim nächsten Abrufzyklus wiederholt.
-------------------------
Quelle: Netlogon
Ereignis-ID: 5782
Die dynamische Registrierung oder die Aufhebung der Registrierung
eines oder mehrerer DNS-Einträge ist fehlgeschlagen. Fehler: Für das
lokale System wurden keine DNS-Server konfiguriert.
Quelle: Winlogon
Ereignis-ID: 1013
Das Untersystem für die automatische Zertifikatsregistrierung konnte
nicht auf die für die Registrierung erforderlichen Netzwerkressourcen
zugreifen. Die Registrierung wird nicht ausgeführt. (0x80070525) Der
angegebene Benutzer ist nicht vorhanden.
Der DNS Server läuft.
Der DHCP läuft auch nicht = Anmeldefehler
WINS läuft.
Die User können sich an der Domäne auf Ihren Clients anmelden und können
auch arbeiten
TS-Server gibt es nicht.
So wie ich es verstehe, kann das AD den DNS Server nicht erreichen und
somit kommen die gesamten Meldungen zusammen.
Wie behebe ich das nu, bzw. wo setze ich an?
Danke
Mathias

Mathias Amenda

2009-01-08 10:28:05 UTC

Permalink

Hallo Andy,

Danke, nun habe ich es gefunden.

Beim diesem Server ist die Domäne
"Domäne.lokal" und nicht "Domäne.local"

somit konnte stimmte das DNS-Suffix zur DNS-Suffixsuchliste nicht.

So´n blöder Fehler...


Vielen Dank .

und frohes schaffen.

Mathias

Post by Andy Wendel
Hallo Mathias,
das ist wohl ein böses DNS-Problem.
Bitte eien ipconfig /all des Servers hier posten..
Danke
Andy

Post by Mathias Amenda
Hallo NG,
ich habe hier eine Windows 2000 SP4 Server, der nachdem er DSL bekommen hat
alle neusten MS Patche installiert wurden.
Nun kann man das AD nicht mehr öffnen. Es ist egal ob es der lokale
Administrator oder ein selbst erstellter DomänAdmin ist.
"Es konnte aufgrund des folgenden Problems keine Namensinformationen
Der Anmeldeversuch ist fehlgeschlagen.
Wenden Sie sich an den Ihren Systemadministrator, um sicher zu stellen, dass
Ihre Domäne richtig konfiguriert und online ist."
Nach dem Reboot vom Server wird in der Eventlog folgendes
Quelle : NtFrs
Ereignis-ID: 13562
Es folgt eine Zusammenfassung aller Warnungen und Fehler, die beim
Abfragen des Domänencontrollers "Server.domäne.lokal" der
Konfigurationsinformationen des FRS-Replikatssatzes vom
Dateireplikationsdienst ermittelt wurden.
Das Computer-Objekt wurde für diesen Computer nicht gefunden. Der Vorgang
wird beim nächsten Abrufzyklus wiederholt.
-------------------------
Quelle: Netlogon
Ereignis-ID: 5782
Die dynamische Registrierung oder die Aufhebung der Registrierung
eines oder mehrerer DNS-Einträge ist fehlgeschlagen. Fehler: Für das
lokale System wurden keine DNS-Server konfiguriert.
Quelle: Winlogon
Ereignis-ID: 1013
Das Untersystem für die automatische Zertifikatsregistrierung konnte
nicht auf die für die Registrierung erforderlichen Netzwerkressourcen
zugreifen. Die Registrierung wird nicht ausgeführt. (0x80070525) Der
angegebene Benutzer ist nicht vorhanden.
Der DNS Server läuft.
Der DHCP läuft auch nicht = Anmeldefehler
WINS läuft.
Die User können sich an der Domäne auf Ihren Clients anmelden und können
auch arbeiten
TS-Server gibt es nicht.
So wie ich es verstehe, kann das AD den DNS Server nicht erreichen und
somit kommen die gesamten Meldungen zusammen.
Wie behebe ich das nu, bzw. wo setze ich an?
Danke
Mathias

Wie komme ich in die AD?

Um das Active Directory Administrative Center zu öffnen, klicken Sie in Server-Manager auf Extras, und klicken Sie dann auf Active Directory Administrative Center. Eine weitere Möglichkeit zum Öffnen des Active Directory-Verwaltungscenters besteht darin, auf " Start" zu klicken, und geben Sie dann dsac. exeein.

Ist DNS für Active Directory erforderlich?

Das DNS ist Voraussetzung für AD DS. In der AD DS-Infrastruktur werden insbesondere diese drei Komponenten verwendet: Domänencontroller-Locator.

Wo liegt die Ad Datenbank?

Die AD-Datenbank liegt in Form der Datei ntds. dit auf jedem Domänencontroller im Verzeichnis \Windows\NTDS.

Kann keine Verbindung zur Domäne herstellen?

Benutzer, die keine Verbindung zum Domänen-Controller herstellen können, haben wahrscheinlich Netzwerk- oder Hardware-Probleme. Ein guter Hacker würde vermeiden, auf diese Weise auf sich aufmerksam zu machen – sofern er nicht versucht, ein Administrator-Anmeldungsticket zu stehlen…