[2003AD] Client wil niet met server verbinden

Pagina: 1
Acties:
  • 1.610 views sinds 30-01-2008
  • Reageer

  • Liberteh
  • Registratie: Augustus 2007
  • Laatst online: 08-02 12:50

Liberteh

All your base belong to me

Topicstarter
Goeie avond mede tweakers,

Hier mijn probleem:

Ik heb Windows 2003 server enterprise samen met een XP client op een VMware server 2.0 Linux host gedeployed. Active directory installeren, en automatisch DNS laten installeren (zo deed ik dat op Windows 2000 namelijk ook en dit werkte prima.)
Windows zegt dat de installatie geslaagd is, en of ie even mag rebooten. Zo gezegd zo gedaan.
Server heeft gereboot en geeft geen mankementen aan.
Ik stel home.vendero.nl als domein in bij de windows client.
Het subdomein is een A record naar mijn IP adres.

Echter krijg ik deze output:
Let op: deze gegevens zijn bedoeld voor een netwerkbeheerder. Neem contact met de netwerkbeheerder op als u geen netwerkbeheerder bent. Meld bij uw netwerkbeheerder dat u deze gegevens hebt ontvangen en dat deze gegevens zijn opgeslagen in het bestand C:\WINDOWS\debug\dcdiag.txt.

De volgende fout is opgetreden tijdens het opvragen van de Service Location (SRV)-bronrecord in DNS dat wordt gebruikt om een domeincontroller te vinden in het domein HOME.vendero.nl:

De fout is: DNS-naam bestaat niet.
(foutcode 0x0000232B RCODE_NAME_ERROR)

De query was voor de SRV-record van _ldap._tcp.dc._msdcs.HOME.vendero.nl.

Mogelijke oorzaken van deze fout zijn:

1. De DNS SRV-record is niet in DNS geregistreerd.

2. Eén of meer van de volgende zones doen geen overdracht naar de onderliggende zone:

HOME.vendero.nl
vendero.nl
nl
. (hoofdzone)

Klik op Help voor meer informatie over hoe u dit probleem kunt oplossen.
Ik in de DNS panel op de server kijken, en ik zie toch echt _ldap staan in _tcp:

Afbeeldingslocatie: http://i16.tinypic.com/85xyqtd.jpg

Beide machines kunnen elkaar pingen en het internet bereiken.
Zie ik wat over het oog?

First they ignore you, then they laugh at you, then they fight you, then they buy bitcoin


  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Doe een volledige DNS configuratie, inclusief reverse lookup en zorg dat in de DNS server properties ook de DNS server-host als nameserver zowel voor de reverse als forward lookup gedefinieerd is.

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • Liberteh
  • Registratie: Augustus 2007
  • Laatst online: 08-02 12:50

Liberteh

All your base belong to me

Topicstarter
Bij het instellen van Reverse lookup zones moet je een IP address invullen, maar de laatste .xxx digits zijn uitgeschakeld, moet ik hier nu mijn externe IP 85.144.92.* of mijn interne IP 192.168.1.* invullen?

First they ignore you, then they laugh at you, then they fight you, then they buy bitcoin


  • Turdie
  • Registratie: Maart 2006
  • Laatst online: 20-08-2024
Liberteh schreef op zondag 09 december 2007 @ 21:01:
Bij het instellen van Reverse lookup zones moet je een IP address invullen, maar de laatste .xxx digits zijn uitgeschakeld, moet ik hier nu mijn externe IP 85.144.92.* of mijn interne IP 192.168.1.* invullen?
Vanaf waar je Reverse Lookups doen?Lijkt me intern, dus ik zou je interne range als je reverse opgeven.
Zie hier voor meer informatie, ik zou jezelf goed inlezen in de DNS materie

[ Voor 17% gewijzigd door Turdie op 09-12-2007 21:05 ]


  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

En dat is niet anders dan je onder 2000 ook gewend was te doen (als je echt een nette DNS install wil hebben that is).

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • Liberteh
  • Registratie: Augustus 2007
  • Laatst online: 08-02 12:50

Liberteh

All your base belong to me

Topicstarter
Ik heb gedaan wat je zei, maar dit mocht niks uitmaken. Wat me trouwens ook opviel is dat de server zich niet laat zien in netwerklocaties..

Ook zegt hij dit als ik er direkt naartoe wil connecten: via \\2003virtual
---------------------------
Adresbalk
---------------------------
Kan het item \\2003virtual niet vinden. Controleer of u de naam juist hebt gespeld en probeer het opnieuw. U kunt ook naar het item zoeken door op de knop Start en vervolgens op de optie Zoeken te klikken.
---------------------------
OK
---------------------------
echter, kan ik wel gewoon dmv IP adres connecten met RDP etc. echter, wil ik het met de servernaam doen, kan ie weer niet connecten..

First they ignore you, then they laugh at you, then they fight you, then they buy bitcoin


  • Turdie
  • Registratie: Maart 2006
  • Laatst online: 20-08-2024
Liberteh schreef op zondag 09 december 2007 @ 22:34:
Ik heb gedaan wat je zei, maar dit mocht niks uitmaken. Wat me trouwens ook opviel is dat de server zich niet laat zien in netwerklocaties..

Ook zegt hij dit als ik er direkt naartoe wil connecten: via \\2003virtual


[...]


echter, kan ik wel gewoon dmv IP adres connecten met RDP etc. echter, wil ik het met de servernaam doen, kan ie weer niet connecten..
*Wat krijg je te zien als een nslookup doet ip basis van het ip?

*Is de DNS Server ook wel domain controller en zit je met pc wel in hetzelfde domein?

*Heb je de DNS Server service al een keer gestart en gestopt?

*Is er wel een host record voor 2003virtual die verwijst naar het ip-adres?

Misschien kun je hier ook je dns configuratie neerzetten.

Deze link kan ook wel helpen.

[ Voor 15% gewijzigd door Turdie op 09-12-2007 23:21 ]


  • Liberteh
  • Registratie: Augustus 2007
  • Laatst online: 08-02 12:50

Liberteh

All your base belong to me

Topicstarter
*Wat krijg je te zien als een nslookup doet ip basis van het ip?
C:\>nslookup 192.168.1.10
*** Can't find server name for address 192.168.1.1: Non-existent domain
*** Default servers are not available
Server: UnKnown
Address: 192.168.1.1

*** UnKnown can't find 192.168.1.10: Non-existent domain
*Is de DNS Server ook wel domain controller en zit je met pc wel in hetzelfde domein?

Ja, dit is 1 en dezelfde virtuele machine. En in kan niet in het domein komen, want er is een probleem met de DNS......

*Heb je de DNS Server service al een keer gestart en gestopt?

Ja, zoals je ook kon lezen heb ik gezegt dat ik de machine ook gereboot heb.

*Is er wel een host record voor 2003virtual die verwijst naar het ip-adres?

Afbeeldingslocatie: http://i19.tinypic.com/82bdq2q.jpg

Misschien kun je hier ook je dns configuratie neerzetten.

Hoe kan ik zo maar even een output van m'n DNS config plaatsen dan?

First they ignore you, then they laugh at you, then they fight you, then they buy bitcoin


  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Liberteh schreef op zondag 09 december 2007 @ 23:30:
*Wat krijg je te zien als een nslookup doet ip basis van het ip?

C:\>nslookup 192.168.1.10
*** Can't find server name for address 192.168.1.1: Non-existent domain
*** Default servers are not available
Server: UnKnown
Address: 192.168.1.1

*** UnKnown can't find 192.168.1.10: Non-existent domain
Je gebruikt niet de DNS server van je DC maar van je router.

Wel een beetje basic foutje hoor ;)


PS: Alt+Printscreen is wat handiger dan een complete desktop hier posten.
Of je cropt je image even bij.

[ Voor 9% gewijzigd door alt-92 op 09-12-2007 23:44 ]

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • Liberteh
  • Registratie: Augustus 2007
  • Laatst online: 08-02 12:50

Liberteh

All your base belong to me

Topicstarter
aaah, eindelijk. Ik zat mezelf al helemaal dood te gooien met mogelijkheden, maar blijkbaar moet je toch altijd oppervlakkig blijven qua problemen.

Ik weet niet waarom ik er niet aan gedacht heb, maar het werkt nu als een zonnetje!
Hardstikke bedankt iedereen voor de snelle support, nu kan ik weer lekker verder expirimenteren!


Hmm, als ik me nu probeer aan te melden bij het domein zegt 'ie het volgende:
---------------------------
Identificatie wijzigen
---------------------------
De volgende fout is opgetreden tijdens het lid worden van domein home.vendero.nl:

De notatie van de opgegeven netwerknaam is ongeldig.
---------------------------
OK
---------------------------
En even later, zonder enige aanpassing:
---------------------------
Identificatie wijzigen
---------------------------
De volgende fout is opgetreden tijdens het lid worden van domein HOME.vendero.nl:

Windows kan het netwerkpad niet vinden. Controleer of het netwerkpad juist is en of de doelcomputer niet bezet is of is uitgeschakeld. Neem contact met de netwerkbeheerder op als Windows dan nog niet het netwerkpad kan vinden.
---------------------------
OK
---------------------------
Google geeft me geen hits :(

[ Voor 61% gewijzigd door Liberteh op 10-12-2007 17:43 ]

First they ignore you, then they laugh at you, then they fight you, then they buy bitcoin


  • Liberteh
  • Registratie: Augustus 2007
  • Laatst online: 08-02 12:50

Liberteh

All your base belong to me

Topicstarter
*kick*

First they ignore you, then they laugh at you, then they fight you, then they buy bitcoin


  • Jazzy
  • Registratie: Juni 2000
  • Laatst online: 12:22

Jazzy

Moderator SSC/PB

Moooooh!

Geef anders eens de output van ipconfig /all van de server en een client?

Waarom kies je eigenlijk voor split DNS? Over het algemeen wordt dit afgeraden omdat het veel lastiger te configureren is, zoals je merkt.

Exchange en Office 365 specialist. Mijn blog.


  • Liberteh
  • Registratie: Augustus 2007
  • Laatst online: 08-02 12:50

Liberteh

All your base belong to me

Topicstarter
Ik kies niet voor split DNS, alles is standaard waarde.

Hier de output:

Server:
C:\Documents and Settings\Administrator.2003VIRTUAL.000>ipconfig /all

Windows IP Configuration

Host Name . . . . . . . . . . . . : 2003virtual
Primary Dns Suffix . . . . . . . : home.vendero.nl
Node Type . . . . . . . . . . . . : Unknown
IP Routing Enabled. . . . . . . . : No
WINS Proxy Enabled. . . . . . . . : No
DNS Suffix Search List. . . . . . : home.vendero.nl
vendero.nl

Ethernet adapter Local Area Connection:

Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : VMware Accelerated AMD PCNet Adapter
Physical Address. . . . . . . . . : 00-0C-29-DE-A3-E8
DHCP Enabled. . . . . . . . . . . : No
IP Address. . . . . . . . . . . . : 192.168.1.10
Subnet Mask . . . . . . . . . . . : 255.255.255.0
Default Gateway . . . . . . . . . : 192.168.1.1
DNS Servers . . . . . . . . . . . : 127.0.0.1
NetBIOS over Tcpip. . . . . . . . : Disabled
En de client:
C:\Documents and Settings\Administrator>ipconfig /all

Windows IP-configuratie

Host-naam . . . . . . . . . . . .: xpclient
Primair DNS-achtervoegsel. . . . .:
Knooppunttype: . . . . . . . . . .: onbekend
IP-routering ingeschakeld. . . . .: nee
WINS-proxy ingeschakeld . . . . . : nee

Ethernet-adapter LAN-verbinding:

Verbindingsspec. DNS-achtervoegsel:
Beschrijving . . . . . . . . . . .:
AMD PCNET Family PCI Ethernet-adapter
Fysiek adres. . . . . . . . . . . : 00-0C-29-3A-60-6A
DHCP ingeschakeld:. . . . . . . . : nee
IP-adres. . . . . . . . . . . . . : 192.168.1.50
Subnetmasker. . . . . . . . . . . : 255.255.255.0
Standaardgateway. . . . . . . . . : 192.168.1.1
DNS-servers . . . . . . . . . . . : 192.168.1.10
Ook zie ik de server niet in netwerklocaties staan, en kan ik hem ook niet benaderen vanaf \\2003virtual, terwijl ik sowieso een share open heb staan...
Kan dat niet komen omdat de netbios uitgeschakeld is (zie eerste output van reactie)?

First they ignore you, then they laugh at you, then they fight you, then they buy bitcoin


  • Brahiewahiewa
  • Registratie: Oktober 2001
  • Laatst online: 30-09-2022

Brahiewahiewa

boelkloedig

Liberteh schreef op maandag 10 december 2007 @ 18:11:
...Kan dat niet komen omdat de netbios uitgeschakeld is
Wat weerhoudt je er van om het even te proberen met NetBIOS aan?
(kans van slagen is overigens m.i. minstens 100%)

QnJhaGlld2FoaWV3YQ==


  • Liberteh
  • Registratie: Augustus 2007
  • Laatst online: 08-02 12:50

Liberteh

All your base belong to me

Topicstarter
Ik krijg het niet draaiende..
Zelfs met deze tutorial krijg ik het niet aan de gang: http://www.microsoft.com/...752e736faff.mspx?mfr=true

Netbios blijft op disabled staan.

First they ignore you, then they laugh at you, then they fight you, then they buy bitcoin


  • Jazzy
  • Registratie: Juni 2000
  • Laatst online: 12:22

Jazzy

Moderator SSC/PB

Moooooh!

Liberteh schreef op maandag 10 december 2007 @ 18:11:
Ik kies niet voor split DNS, alles is standaard waarde.
Nee hoor, jij hebt zelf die domeinnaam gegeven. Nog nooit gehoord van .local of .lan? :)

Exchange en Office 365 specialist. Mijn blog.


  • Brahiewahiewa
  • Registratie: Oktober 2001
  • Laatst online: 30-09-2022

Brahiewahiewa

boelkloedig

Liberteh schreef op maandag 10 december 2007 @ 23:12:
Ik krijg het niet draaiende..
Zelfs met deze tutorial krijg ik het niet aan de gang: http://www.microsoft.com/...752e736faff.mspx?mfr=true

Netbios blijft op disabled staan.
Heb je de "Client for Microsoft Networks" en de "File and Printersharing for Microsoft Networks" wel aanstaan?

QnJhaGlld2FoaWV3YQ==


  • Liberteh
  • Registratie: Augustus 2007
  • Laatst online: 08-02 12:50

Liberteh

All your base belong to me

Topicstarter
Nee hoor, jij hebt zelf die domeinnaam gegeven. Nog nooit gehoord van .local of .lan? :)
Jawel, alleen ik realiseer dit in zo'n reeël mogelijke omgeving, vandaar dus ook een echt domein.
Ik heb dit ook op school gerealiseerd met dezelfde opstelling en gegevens, dit werkte echter zonder problemen.
Heb je de "Client for Microsoft Networks" en de "File and Printersharing for Microsoft Networks" wel aanstaan?
Ja, deze staan allebei aan en zijn ook allebei aangevinkt.

First they ignore you, then they laugh at you, then they fight you, then they buy bitcoin


  • Jazzy
  • Registratie: Juni 2000
  • Laatst online: 12:22

Jazzy

Moderator SSC/PB

Moooooh!

Liberteh schreef op dinsdag 11 december 2007 @ 11:14:
[...]


Jawel, alleen ik realiseer dit in zo'n reeël mogelijke omgeving, vandaar dus ook een echt domein.
Ik heb dit ook op school gerealiseerd met dezelfde opstelling en gegevens, dit werkte echter zonder problemen.
Ik denk dat dit een vergissing is, je doet nu precies het tegenovergestelde namelijk. :) Normaal gesproken gebruik je nooit een AD domeinnaam met een extensie die ook op het internet te resolven is. De reden hiervoor is dat gebruikers 'van buiten' DNS moeten kunnen raadplegen met info over vendero.nl, bijvoorbeeld omdat ze op zoek zijn naar de host www of de host mail (www.vendero.nl of mail.vendero.nl).

Aan de andere kant moeten gebruiker 'van binnen' weer hele andere info uit DNS krijgen voor het domein vendero.nl, bijvoorbeeld waar de dichtsbijzijnde domaincontroller staat. Om dit goed te configureren moet je veel kennis hebben van DNS en AD. Omdat ik hier geen expert in ben kan ik je verder niet helpen. :)

Daarom wordt voor AD domeinen bij voorkeur een extentie als .local, .lan of .intern. Dus als je het zo 'echt' mogelijk wilt doen dan doe je een dcpromo (AD verwijderen) en deïnstalleer je DNS. Doe vervoglgens opnieuw dcpromo en kies een domein die verschilt van je internetdomein, bijvoorbeeld vendero.local.

Exchange en Office 365 specialist. Mijn blog.


  • Liberteh
  • Registratie: Augustus 2007
  • Laatst online: 08-02 12:50

Liberteh

All your base belong to me

Topicstarter
Mijn optie voor de-install was toch al redelijk dichtbij :P
Dan ga ik dit toch maar even proberen. Ik zal nog even posten of ie daarna wel gewoon werkt.

First they ignore you, then they laugh at you, then they fight you, then they buy bitcoin


  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Jazzy schreef op maandag 10 december 2007 @ 18:03:
Waarom kies je eigenlijk voor split DNS? Over het algemeen wordt dit afgeraden omdat het veel lastiger te configureren is, zoals je merkt.
Split DNS is op zich niet zo lastig hoor, als je maar weet waar je mee bezig bent.

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • Jazzy
  • Registratie: Juni 2000
  • Laatst online: 12:22

Jazzy

Moderator SSC/PB

Moooooh!

alt-92 schreef op dinsdag 11 december 2007 @ 11:40:
Split DNS is op zich niet zo lastig hoor, als je maar weet waar je mee bezig bent.
En bedankt. :)

Hoe doe je dat in de praktijk bij een gemiddelde omgeving dan? Het enige wat ik me zo kan bedenken is dat je in je interne DNS server een A-record aanmaakt voor www omdat die meestal op een externe webserver woont en anders van binnenuit niet te bereiken is.

Exchange en Office 365 specialist. Mijn blog.


  • Liberteh
  • Registratie: Augustus 2007
  • Laatst online: 08-02 12:50

Liberteh

All your base belong to me

Topicstarter
Volgens mij had ik alles goed gedaan aan de DNS server kant van Vendero.nl. Gewoon een A record aangemaakt voor home en home.vendero.nl. die naar mijn IP toe gaan.

First they ignore you, then they laugh at you, then they fight you, then they buy bitcoin


  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Graag gedaan :P
Hoe doe je dat in de praktijk bij een gemiddelde omgeving dan?
Je hebt iets meer administratieve handelingen als je ook je externe DNS zones moet onderhouden inderdaad.
Afgezien daarvan is de enige echte reden waarom je geen split DNS wil gebruiken dat je per abuis informatie blootgeeft over je interne DNS structuur, maar ook daar heb je dat zelf in de hand.
Liberteh schreef op dinsdag 11 december 2007 @ 12:30:
Volgens mij had ik alles goed gedaan aan de DNS server kant van Vendero.nl. Gewoon een A record aangemaakt voor home en home.vendero.nl. die naar mijn IP toe gaan.
Sterker nog, dat is in principe niet eens nodig.

Voor je Active Directory (die immers verder geen contact heeft met het hele vendero.nl domain zelf) is home.vendero.nl de DNS zone waar de interne DNS server authoritative voor is.
Je zou alleen voor queries naar *.vendero.nl moeten zorgen dat daarvoor de juiste resultaten tevoorschijn komen.

[ Voor 36% gewijzigd door alt-92 op 11-12-2007 14:22 ]

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • Brahiewahiewa
  • Registratie: Oktober 2001
  • Laatst online: 30-09-2022

Brahiewahiewa

boelkloedig

Jazzy schreef op dinsdag 11 december 2007 @ 11:44:
[...]
En bedankt. :)

Hoe doe je dat in de praktijk bij een gemiddelde omgeving dan? Het enige wat ik me zo kan bedenken is dat je in je interne DNS server een A-record aanmaakt voor www omdat die meestal op een externe webserver woont en anders van binnenuit niet te bereiken is.
Net zoals TS doet: een subdomain aanmaken; in dit geval home.vendero.nl
Voor de root zone vendero.nl kun je dan intern private IP-adressen aanhouden,
wat handig is in het geval je webservers in je eigen DMZ staan.

QnJhaGlld2FoaWV3YQ==

Pagina: 1