[2003/Longhorn/Vista] joinen 2003-domein onder VMWare

Pagina: 1
Acties:

  • Yanze
  • Registratie: Januari 2004
  • Laatst online: 12-01 15:51
Mijn host PC is Windows XP SP2 en draait VMWare Workstation 5.0
Mijn server thuis draait een Windows 2003-domein in native mode.

Ik heb 3 virtuele machines aangemaakt op mijn XP-machine:
Vista build 5112
Longhorn build 5112
Windows 2003 Standard Edition

Ik kan alles pingen, zelfs op het internet, ik kan shares benaderen na het invoeren van de juiste credentials, etc ..
Dus alles werkt op zich goed, behalve het joinen naar mijn 2003-domein ... dat lukt dus niet |:(

Ik dacht eerst dat het aan beide beta's lag, dus vanmorgen met een verse 2003 installatie geprobeerd en daar kreeg ik hetzelfde probleem. Het moet 'm dus wel ergens in VMWare zitten, maar ik heb geen flauw idee waar :?

De guest-OS'en draaien in bridged mode op VMWare en dat schijnt ook de juiste instelling te zijn.

Oh, de 'error' die ik krijg als ik mijn domein probeer te joinen:

DNS was successfully queried for the service location (SRV) resource record used to locate a domain controller for domain yanze.com.:
The query was for the SRV record for _ldap._tcp.dc._msdcs.yanze.com.
The following domain controllers were identified by the query:
wizard.yanze.com
Common causes of this error include:
- Host (A) records that map the name of the domain controller to its IP addresses are missing or contain incorrect addresses.
- Domain controllers registered in DNS are not connected to the network or are not running.
For information about correcting this problem, click Help.

Op Help clicken bood trouwens ook geen soelaas ;(

wizard.yanze.com is inderdaad mijn domain controller en in zijn eventlogs staat helemaal niets omtrent dit.
Mijn virtuele servers melden zich goed aan in DNS, dus dat is het ook niet.

Iemand enig idee?

http://www.linkedin.com/in/roeljanssens


  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Heb je ook een A record voor het ip en de FQDN van je DC?
Klopt in je reverse en forward zones alles bij Nameservers (dus niet automagisch gedaan)?

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • Yanze
  • Registratie: Januari 2004
  • Laatst online: 12-01 15:51
Yup, alles klopt gewoon qua DNS.

Update: heb zojuist op de standaard 2003 virtuele server dcpromo gedraaid en een nieuw domein gecreerd, windows2003.test.
En je raadt het al, hier kan ik wel meteen naar joinen vanuit Longhorn!

Het verschil tussen het échte 2003 en het virtuele 2003 domein is dat de echte 2003-native is en SP1 + alle patches heeft, de virtuele is nog helemaal default/maagdelijk.
Ik heb in ieder geval weer wat aanknopingspunten, al verwacht ik niet dat bovenstaande regel de oorzaak is.

Ik ga mijn security-settings eens vergelijken tussen beide domeinen (8>

http://www.linkedin.com/in/roeljanssens


  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

of je jaagt er een nltest + netdiag overheen?
Je kan ook nog gewoon XPsp2 clients en dergelijke op het fysieke 2003 domain joinen?

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • Yanze
  • Registratie: Januari 2004
  • Laatst online: 12-01 15:51
Ja, zojuist mijn laptop erin kunnen hangen ... XPSP2 ...

http://www.linkedin.com/in/roeljanssens


  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Dan is het enige wat ik nog zou kunnen bedenken een tijdsverschil (datum+tijd) of een secure channel wat niet wil opgezet worden.
Ook eventlog @ server vermeldt niks? netwerk sniffer?
Resources zijn wel te benaderen met net use + credentials?
Gebruik van fqdn in plaats van netbios domain name bij joinen?

[ Voor 12% gewijzigd door alt-92 op 25-09-2005 15:55 ]

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • Yanze
  • Registratie: Januari 2004
  • Laatst online: 12-01 15:51
;( ik word ook helemaal gek hier 8)7

Alles is inderdaad te benaderen, nadat ik de juiste credentials in geef.

Wat wel vreemd is, als ik wil joinen naar het domein krijg ik géén user+pass box, maar na 1 minuut die foutmelding.

In ieder geval bedankt voor het meedenken, ik heb deze week weer wat te puzzelen iig B)

http://www.linkedin.com/in/roeljanssens


  • Brahiewahiewa
  • Registratie: Oktober 2001
  • Laatst online: 30-09-2022

Brahiewahiewa

boelkloedig

Denk de volgende keer even wat langer na over je naamgeving: yanze.com wordt al (legaal) gebruikt en over het algemeen is het onverstandig om je AD een domain naam te geven die op het echte internet al in gebruik is. 't Zou goed kunnen verklaren waarom windows2003.test wel werkt.

QnJhaGlld2FoaWV3YQ==


  • PenguinPower
  • Registratie: Juni 2001
  • Laatst online: 21:44

PenguinPower

May the SOURCE be with you

Brahiewahiewa schreef op zondag 25 september 2005 @ 23:38:
Denk de volgende keer even wat langer na over je naamgeving: yanze.com wordt al (legaal) gebruikt en over het algemeen is het onverstandig om je AD een domain naam te geven die op het echte internet al in gebruik is. 't Zou goed kunnen verklaren waarom windows2003.test wel werkt.
Ben ik niet met je eens. Als je een goede split dns situatie creeert werkt dat perfect. (zo hoor je dat ook te doen normaal gesproken)

als je nslookup wizard.yanze.com doet op de client waar het niet lukt, komt ie dan met het goede ip adres op?

Edit:
Je Netlogon service is gestart op de server he? :)

[ Voor 5% gewijzigd door PenguinPower op 26-09-2005 12:07 ]


Verwijderd

Heb al eens geprobeerd om de DC in de host-file van de toekomstige client te zetten ? Dan sluit je volgens mij uit dat het aan de DNS ligt.

Wat die beta's betreft; ik heb zelf een beta van Vista (uit de Technetzending van september) op VMWare draaien, die is niet zo enorm uitgebreid met zijn netwerkmogelijkheden.

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

PenguinPower schreef op maandag 26 september 2005 @ 12:05:
[...]

Ben ik niet met je eens. Als je een goede split dns situatie creeert werkt dat perfect. (zo hoor je dat ook te doen normaal gesproken)
Nog leuker: als je (wat standaard gebeurt) je eigen DNS server authoritative hebt voor yanze.com gáát ie niet eens naar buiten zoeken.

[ Voor 4% gewijzigd door alt-92 op 26-09-2005 19:13 ]

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device

Pagina: 1