Raar AD probleem

Pagina: 1
Acties:

  • Xtremelead
  • Registratie: Februari 2001
  • Laatst online: 26-04 11:02

Xtremelead

powered by E-MU

Topicstarter
Ik heb een heel vreemd probleem waar ik op zowel google als technet niets over kan vinden, namelijk:
Ik heb hier een testdomeintje (footclan.com) met een subdomein (support) support.footclan.com
Nu wil ik met een andere server nog een subdomein van footclan maken (niet van support). Alle netwerkverbindingen zijn goed. Ik kan namelijk de server gewoon lid maken van het domein, als memberserver. Echter als is dcpromo uitvoer, gaat het fout bij Examining the Enterprise direcory....
Ik kijg dan de volgende error:
code:
1
2
3
4
5
6
The operation failed because:

Binding to server raphael.footclan.com using the supplied 
credentials failed

"The specified server cannot perform the requested operation."

Ik draai dcpromo met administrator@footclan.com en ik heb het ook geprobeerd met eadmin@footclan.com (de enterprise administrator). Beide geven dezelfde melding.
DNS lijkt allemaal goed te werken. Ik ben geen problemen tegen gekomen. De eventviever laat het hier ook afweten.
Raphael.footclan.com is de GC en neemt ook alle andere rollen voor zich.
Iemand een idee wat ik hieraan kan doen?
Als je meer info wilt, hoor ik het wel...

Jij bent degene die me opfokt!
JA JIJ!!!


  • Grolsch
  • Registratie: Maart 2003
  • Laatst online: 06:36
en als je bij username ROOTDOMAIN\enterpriseadmin ipv enterpriseadmin@rootdomain probeert?

Ik weet niet offie die oplost dmv DNS of NETBIOS, maar je kunt het altijd proberen.

Alle SRV records in je DNS kloppen?

PVOUPUT - 13.400WP - Twente


  • Xtremelead
  • Registratie: Februari 2001
  • Laatst online: 26-04 11:02

Xtremelead

powered by E-MU

Topicstarter
Ik heb het voor het gemak eadmin@footclan genoemd. In de dcpromo wizard krijg je een venstertje met naam, pass en domein. Daar heb ik gewoon meerdere users (admin en eadmin) geprobeerd. @ of \ Maakt hier niets uit.
Alle SRV records kloppen.

Jij bent degene die me opfokt!
JA JIJ!!!


  • [ash]
  • Registratie: Februari 2002
  • Laatst online: 05-04-2025

[ash]

Cookies :9

Gebruikt de server van je nieuwe subdomein de DNS server van het rootdomein ?

  • Xtremelead
  • Registratie: Februari 2001
  • Laatst online: 26-04 11:02

Xtremelead

powered by E-MU

Topicstarter
ja

Jij bent degene die me opfokt!
JA JIJ!!!


Verwijderd

Xtremelead schreef op 03 March 2003 @ 16:05:
Ik heb het voor het gemak eadmin@footclan genoemd. In de dcpromo wizard krijg je een venstertje met naam, pass en domein. Daar heb ik gewoon meerdere users (admin en eadmin) geprobeerd. @ of \ Maakt hier niets uit.
Alle SRV records kloppen.
bestaat ook het ptr record voor de server?

  • Xtremelead
  • Registratie: Februari 2001
  • Laatst online: 26-04 11:02

Xtremelead

powered by E-MU

Topicstarter
Ja...die bestaat.
Je vraag bracht me op een idee: Ik heb voor het nieuwe subnet van het nieuwe domein alvast een reverse zone aangemaakt. Helaas mocht dit ook niet helpen.
Even nog ter info: domein footclan.com en support.footclan.com zitten in het subnet 192.168.2.0/24 en het nieuwe domein komt in 192.168.5.0/24
Alle routeringen werken uiteraard prima.

Jij bent degene die me opfokt!
JA JIJ!!!


  • wielhelm
  • Registratie: Oktober 2001
  • Laatst online: 24-04 23:05

wielhelm

80/86 ST bladebladed


  • Xtremelead
  • Registratie: Februari 2001
  • Laatst online: 26-04 11:02

Xtremelead

powered by E-MU

Topicstarter
Nee, geen NAT. Beide servers hebben ook SP3 geïnstalleerd.

Jij bent degene die me opfokt!
JA JIJ!!!


Verwijderd

Eerst es effe netdiag /fix fqdn op al je DC's draaien... Zijn beide domeinen consistent? Controleer je DNS, staan daar alle AD gerelateerde items in?

Wat je ook kan doen is DNS installeren, Secondary van je bestaande domeinen instellen (wel eerst transfers toestaan) DNS alleen nog naar de lokale server verwijzen. Server herstarten controleren of DNS goed repliceerd en resolved en dan dcpromo draaien.

Verwijderd

Oh ja, is die user wel enterprise admin?

  • Xtremelead
  • Registratie: Februari 2001
  • Laatst online: 26-04 11:02

Xtremelead

powered by E-MU

Topicstarter
Verwijderd schreef op 03 March 2003 @ 16:48:
Eerst es effe netdiag /fix fqdn op al je DC's draaien... Zijn beide domeinen consistent? Controleer je DNS, staan daar alle AD gerelateerde items in?

Wat je ook kan doen is DNS installeren, Secondary van je bestaande domeinen instellen (wel eerst transfers toestaan) DNS alleen nog naar de lokale server verwijzen. Server herstarten controleren of DNS goed repliceerd en resolved en dan dcpromo draaien.
dat ga ik proberen....(dat wordt morgen ochtend :) )
Verwijderd schreef op 03 March 2003 @ 16:57:
Oh ja, is die user wel enterprise admin?
uiteraard

Jij bent degene die me opfokt!
JA JIJ!!!


Verwijderd

kan je deze nslookup doen vanaf de nieuwe server?

nslookup _ldap._tcp.dc._msdcs.footclan.com

overigens verplaats de gc role naar een andere server...

  • Xtremelead
  • Registratie: Februari 2001
  • Laatst online: 26-04 11:02

Xtremelead

powered by E-MU

Topicstarter
Verwijderd schreef op 03 March 2003 @ 17:58:
kan je deze nslookup doen vanaf de nieuwe server?

nslookup _ldap._tcp.dc._msdcs.footclan.com

overigens verplaats de gc role naar een andere server...
Dit gaat gewoon goed.
Na het draaien van netdiag /fix kreeg ik een aantal DNS errors. DNS functioneerde ook niet meer goed :? Ik heb de "." zone weer toegevoegd en DNS werkt weer goed.
Echter, netdiag geeft bij Global results nog wat foutjes:
DNS test: failed
[FATAL]: The DNS registration for leonardo.support.footclan.com is incorrect on all DNS servers
PASS - All the DNS entries for DC are registered on DNS server 192.168.2.1 and other DCs also have some of the names registered

(192.168.2.1=raphael=DC in footclan.com)
Verder is alles passed of skipped

Inmiddels heb ik op de nieuwe server een secondary zone gemaakt van de footclan.com zone en de server naar zichzelf laten verwijzen. Dit helpt ook niet.

Jij bent degene die me opfokt!
JA JIJ!!!


  • paulhekje
  • Registratie: Maart 2001
  • Laatst online: 28-04 21:13
heb je de servers ook al een keer opnieuw in dns gezet dmv: ipconfig /registerdns?

|=|=|=||=|=|=||=|=|=| http://www.vanwijck.com |=|=|=||=|=|=||=|=|=||=|=|=||=|=|=||=|=|=||=|=|=|


  • Xtremelead
  • Registratie: Februari 2001
  • Laatst online: 26-04 11:02

Xtremelead

powered by E-MU

Topicstarter
ja.
Nog wat testresultaten:
Ik heb met dcdiag tests gedaan die dcpromo testen. Ik heb getest een nieuwe domeintree te maken en een nieuw childdomain. In beide testen komt de nieuwe server er goed doorheen.:
DNS configuration is sufficient

[ Voor 99% gewijzigd door Xtremelead op 04-03-2003 13:31 ]

Jij bent degene die me opfokt!
JA JIJ!!!


  • mutsje
  • Registratie: September 2000
  • Laatst online: 23-04 19:36

mutsje

Certified Prutser

je hebt een root zone op je dns server draaien.... dat betekend als dns het niet kan resolven je keihard error terug krijgt... waarom forward je de dns requests niet naar een officiele root server en houd je je local zone aan.... maakt het iets minder complex.

Als je domainname ook op het internet bestaat kan je ook ellende krijgen.

Verwijderd

Op leonardo ipconfig /flushdns, ipconfig /registerdns proberen. Is leonardo een van de andere DC's?

Begrijp ik goed dat je die server al aangemeld hebt gehad in andere trees? Is het een ramp om die machine helemaal opnieuw te installeren?

[ Voor 44% gewijzigd door Verwijderd op 04-03-2003 23:35 ]


  • mutsje
  • Registratie: September 2000
  • Laatst online: 23-04 19:36

mutsje

Certified Prutser

krijg je meer errors want alleen deze error bestaat haast niet. Ik heb op volledige string gezocht en kwam wel eentje tegen die misschien interesant is voor je(ook voor de andere lezers hierhttp://support.microsoft....?scid=kb%3Ben-us%3B254933
The operation failed because:

To perform the requested operation, the directory service needs to contact the Domain Naming Master (server servername). The attempt to contact it failed. The specified server cannot perform the requested operation.

Wat jij hebt heeft waarschijnlijk!?? niks met DNS te maken maar meer met je credentials zoals je foutmelding al zegt. De credentials die meegestuurd worden stroken niet met wat de DC wil zien.

[ Voor 16% gewijzigd door mutsje op 06-03-2003 19:51 ]

Pagina: 1