[Win2kServer] Nieuwe clients joinen domein niet

Pagina: 1
Acties:
  • 103 views sinds 30-01-2008
  • Reageer

  • Pwigle
  • Registratie: December 2000
  • Laatst online: 31-03 16:10
Sinds tijden heb ik een prima netwerk draaien voor een bedrijf.
Het netwerk bestaat uit:
- 1 MS Windows 2000 Server SP3 (active directory)
- 15 MS Windows Xp Professional Clients
- 1 MS Windows 2000 Professional Client

Nu is dit tijden lang goed gegaan, nieuwe clients konden op de gebruikelijke wijze in het domein gezet worden waarna alles direct werkte.
Echter is de situatie nu zo dat er altijd een foutmelding verschijnt indien een client aangemeld wordt in het domein.
Op de server zie je bij Active Directory Users and computers, wel een nieuwe computer maar die wordt, tegelijk met het verschijnen, gedisabled.

Server voor het aanmelden van de nieuwe pc:
Afbeeldingslocatie: http://swieten.op.het.net/images/geo/server.JPG
Klik voor grotere versie

Client die aangemeld moet worden:
Afbeeldingslocatie: http://swieten.op.het.net/images/geo/client.JPG
Klik voor grotere versie

Computer die disabled wordt op de server:
Afbeeldingslocatie: http://swieten.op.het.net/images/geo/servererror.JPG
Klik voor grotere versie

Foutmelding op de client:
Afbeeldingslocatie: http://swieten.op.het.net/images/geo/clienterror.JPG
Klik voor grotere versie

Wie kan mij helpen, ik ben ten einde raad..

Verwijderd

heb je geen info uit het log? heb je ggen limiet voor het aantal clients wat aktief aangemeld mogen zijn ?

  • mrsar
  • Registratie: September 2000
  • Laatst online: 21-05 12:57

mrsar

waar een sar is,is een wodka

mischien een licentie fout ofzo?

steam: mr_sar1 / Battle.net : mrsar#2189 / xbox : mrsar1


  • mutsje
  • Registratie: September 2000
  • Laatst online: 15-05 10:25

mutsje

Certified Prutser

Mogen je clients zich wel registeren in de DNS?. EventID's zou ook handig zijn trouwens.

  • Pwigle
  • Registratie: December 2000
  • Laatst online: 31-03 16:10
heb je geen info uit het log? heb je ggen limiet voor het aantal clients wat aktief aangemeld mogen zijn ?
In het eventlog staat niks
mischien een licentie fout ofzo?
Dacht ik zelf ook aan, dit is niet het geval.
Mogen je clients zich wel registeren in de DNS?. EventID's zou ook handig zijn trouwens.
Hoe kan ik zien of client zich registreren in de DNS ? En events komen dus niet in het logboek voor :(

Verwijderd

Schoot me net te binnen:

- Gebruik je DHCP; zijn daar voldoende entries of is de range vol

- Mag je vanuit de licantiegegevens wel die extra clients toevoegen
- Probeer een eventlog te posten de foutmelding hierboven is te onduidelijk

[edit] jij was net iets eerder; alleen mijn eerste puntje lijkt nog open

[ Voor 15% gewijzigd door Verwijderd op 27-06-2003 15:45 ]


  • mutsje
  • Registratie: September 2000
  • Laatst online: 15-05 10:25

mutsje

Certified Prutser

Allow Dynamic Updates....... DNS kennis is toch wel een vereiste als je Windows Server 2000 wilt beheren hoor.

  • Pwigle
  • Registratie: December 2000
  • Laatst online: 31-03 16:10
- DHCP range is niet vol (nog 70 ip's vrij)
- DNS staat op Allow Dynamic Updates
- Licenties staan goed zover ik kan zien
- Eventlog geeft helemaal gen melding

Iemand nog een idee?

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Ik zie dat je die aanmelding via een TS sessie doet.
Maakt het verschil uit als je dat via Console doet?
(zou niet uitmoeten maken, but hey, software can be flakey)

[ Voor 23% gewijzigd door alt-92 op 28-06-2003 13:21 ]

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • Movinghead
  • Registratie: November 2001
  • Laatst online: 01-06-2025

Movinghead

ing.

Heb je als primaire dns op je clients de server ingesteld staan? Zoniet doe dat dan anders kan je niet joinen

  • Pwigle
  • Registratie: December 2000
  • Laatst online: 31-03 16:10
- DNS staat goed voor de clients (anders zou ik wel meer problemen hebben ;))
- Ik zit nu achter het werkstation en ook daar werkt het niet.

Het is overigens op elke nieuwe client, dus het ligt niet aan de client.
De persoon met het verlossende antwoord krijgt een bloemetje van me :)

  • Pwigle
  • Registratie: December 2000
  • Laatst online: 31-03 16:10
^Kick^

  • mutsje
  • Registratie: September 2000
  • Laatst online: 15-05 10:25

mutsje

Certified Prutser

ok.

Client side.
Staat DNS naar de server die de DNS host te verwijzen.
Kan de client de FQDN van jou domain pingen.
Staan jou records in jou DNS wel goed en heb je alle bijbehorende PTR records ook?

Verwijderd

Edit: was te snel met lezen...nevermind this post :-)

[ Voor 113% gewijzigd door Verwijderd op 01-07-2003 19:23 ]


  • Pwigle
  • Registratie: December 2000
  • Laatst online: 31-03 16:10
- Staat DNS naar de server die de DNS host te verwijzen.
Als je bedoelt dat de clients de DNS van de win2kserver gebruiken is dat zo :)

- Kan de client de FQDN van jou domain pingen
Ja, net getest, dat gaat goed

- Staan jou records in jou DNS wel goed en heb je alle bijbehorende PTR records ook?
Ik weet niet precies of dat goed staat, hier een plaatje van mijn DNS, ik snap dat het niet heel veel zegt, maar geeft misschien een idee van hoe en wat:
Afbeeldingslocatie: http://swieten.op.het.net/images/geo/dns.JPG
Klik voor grotere versie

[ Voor 8% gewijzigd door Pwigle op 01-07-2003 19:28 ]


  • Kabouterplop01
  • Registratie: Maart 2002
  • Laatst online: 20-05 07:57

Kabouterplop01

chown -R me base:all

Laat de PC's eens naar de DNS server verwijzen (DC) en maak van de PC-naam eens PC-naam.geosensus.bla (verwijzend naar naar jullie domeinnaam). Dan krijg je een accountlogin voor een admin die rechten heeft om een pc aan het domein toe te voegen. Zorg ervoor dat de PC's geregistreerd worden in DNS.

  • Pwigle
  • Registratie: December 2000
  • Laatst online: 31-03 16:10
Laat de PC's eens naar de DNS server verwijzen (DC) en maak van de PC-naam eens PC-naam.geosensus.bla (verwijzend naar naar jullie domeinnaam). Dan krijg je een accountlogin voor een admin die rechten heeft om een pc aan het domein toe te voegen.
Dit heb ik gedaan, en de foutmelding verschijnt na het invoeren van de username en password van domain administrator.
Zorg ervoor dat de PC's geregistreerd worden in DNS
De nieuw pc's/hosts komen nu wel de DNS.
- Allow "dynamic updates" staan op yes
- Bij DHCP opties staat de optie op "Allways update DNS"

In het eventlog van de client staan deze 2 meldingen:
Afbeeldingslocatie: http://swieten.op.het.net/images/geo/event1.JPG
Klik voor grotere versie

Afbeeldingslocatie: http://swieten.op.het.net/images/geo/event2.JPG
Klik voor grotere versie

Op de server is nu wel een event bijgekomen:
Afbeeldingslocatie: http://swieten.op.het.net/images/geo/server1.JPG
Klik voor grotere versie

Op de client is een text file die dcdiag.txt heet waar het volgende in staat:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
De domeinnaam geocensus kan een NetBIOS-domeinnaam zijn. Controleer, als dit 
het geval is, of de domeinnaam juist bij WINS is geregistreerd.

Als u zeker weet dat de naam geen NetBIOS-domeinnaam is, dan kan de volgende 
informatie u bij het oplossen van het probleem met de DNS-configuratie helpen:

Er is een onverwachte fout opgetreden bij het opvragen van de Service Location 
(SRV)-bronrecord in DNS dat wordt gebruikt voor het vinden van een 
domeincontroller voor het domein geocensus.

De fout is: Geen DNS-servers geconfigureerd voor lokaal systeem.
(foutcode 0x0000267C DNS_ERROR_NO_DNS_SERVERS)

De query was voor de SRV-record van _ldap._tcp.dc._msdcs.geocensus
Klik op Help voor meer informatie.

[ Voor 33% gewijzigd door Pwigle op 02-07-2003 21:38 ]


  • Kabouterplop01
  • Registratie: Maart 2002
  • Laatst online: 20-05 07:57

Kabouterplop01

chown -R me base:all

Ahaaaa.
Restart eerst de Netlogon service. En daarna!! de DNS server service op de domain controller. Dan moet je eens proberen de pc aan het domein toe te voegen.(Heb je toevallig in je evenvwr ook netlogon meldingen over dat er geen DNS servers available zijn??)

  • Pwigle
  • Registratie: December 2000
  • Laatst online: 31-03 16:10
Het mocht niet baten, ik zie nu ook pas die deze melding erg oud is:
De domeinnaam geocensus kan een NetBIOS-domeinnaam zijn. Controleer, als dit
het geval is, of de domeinnaam juist bij WINS is geregistreerd.

Als u zeker weet dat de naam geen NetBIOS-domeinnaam is, dan kan de volgende
informatie u bij het oplossen van het probleem met de DNS-configuratie helpen:

Er is een onverwachte fout opgetreden bij het opvragen van de Service Location
(SRV)-bronrecord in DNS dat wordt gebruikt voor het vinden van een
domeincontroller voor het domein geocensus.

De fout is: Geen DNS-servers geconfigureerd voor lokaal systeem.
(foutcode 0x0000267C DNS_ERROR_NO_DNS_SERVERS)

De query was voor de SRV-record van _ldap._tcp.dc._msdcs.geocensus
Klik op Help voor meer informatie.
Ik had hem hier niet moeten posten sorry.. (zie het nu pas)

:( Iemand nog een idee ?

  • mutsje
  • Registratie: September 2000
  • Laatst online: 15-05 10:25

mutsje

Certified Prutser

doe us ipconfig /flushdns op je client. doe eens Clear Cache op je DNS server.

Ping vanaf client de Fully Quolified Domain Name. test ok niet ok?
Ping vanaf client de computernaam. test ok niet ok?

  • Grolsch
  • Registratie: Maart 2003
  • Laatst online: 23:52
Alle fsmo's draaien?
Met name de Global Catalog ?

ps. dit is pas fatsoenlijk een topic openen, met pics & duidelijk uitleg & event id's

_/-\o_ _/-\o_ _/-\o_ _/-\o_

[ Voor 57% gewijzigd door Grolsch op 04-07-2003 10:28 ]

PVOUPUT - 13.400WP - Twente


  • mutsje
  • Registratie: September 2000
  • Laatst online: 15-05 10:25

mutsje

Certified Prutser

Grolsch schreef op 04 July 2003 @ 10:27:
Alle fsmo's draaien?
Met name de Global Catalog ?

ps. dit is pas fatsoenlijk een topic openen, met pics & duidelijk uitleg & event id's

_/-\o_ _/-\o_ _/-\o_ _/-\o_
wat je hier zegt klopt wel. Als de Global Catalog server het niet goed doet kan Windows geen objects vinden maar de machine is nog niet aangemeld bij Active Directory en zal dan DNS queueries doen om namen te resolven en niet bij de GC die over het algemeen benaderd wordt om alle objecten te resolven.

  • Grolsch
  • Registratie: Maart 2003
  • Laatst online: 23:52
mutsje schreef op 04 July 2003 @ 10:31:
[...]


wat je hier zegt klopt wel. Als de Global Catalog server het niet goed doet kan Windows geen objects vinden maar de machine is nog niet aangemeld bij Active Directory en zal dan DNS queueries doen om namen te resolven en niet bij de GC die over het algemeen benaderd wordt om alle objecten te resolven.
hij maakt de computernaam wel aan in de ad en disabled hem weer.
Dus hij vind z'n dc wel,dus is het geen dns issue. maar volgens mij vindt hij een bepaalde service niet.
Dit zou de GC kunnen zijn. Als er geen GC is, zullen er geen objecten aangemaakt/gewijzigt kunnen worden.

Een reboot is vast en zeker al geprobeert?
Of desnoods een "stop & go" voor de NETLOGON & DNS SERVER?

[ Voor 4% gewijzigd door Grolsch op 04-07-2003 10:34 ]

PVOUPUT - 13.400WP - Twente


  • mutsje
  • Registratie: September 2000
  • Laatst online: 15-05 10:25

mutsje

Certified Prutser

dan zit ik weer lekker vaag te lezen. maar goed het is nog vroeg.

quote:
--------------------------------------------------------------------------------

De domeinnaam geocensus kan een NetBIOS-domeinnaam zijn. Controleer, als dit
het geval is, of de domeinnaam juist bij WINS is geregistreerd.

Als u zeker weet dat de naam geen NetBIOS-domeinnaam is, dan kan de volgende
informatie u bij het oplossen van het probleem met de DNS-configuratie helpen:

Er is een onverwachte fout opgetreden bij het opvragen van de Service Location
(SRV)-bronrecord in DNS dat wordt gebruikt voor het vinden van een
domeincontroller voor het domein geocensus.

De fout is: Geen DNS-servers geconfigureerd voor lokaal systeem.
(foutcode 0x0000267C DNS_ERROR_NO_DNS_SERVERS)

De query was voor de SRV-record van _ldap._tcp.dc._msdcs.geocensus
Klik op Help voor meer informatie.


--------------------------------------------------------------------------------

Dit lijkt mij toch overduidelijk dns errors...
Ik denk dat zijn interne DNS nog puinhoop is wat TS even moet controleren.

  • Grolsch
  • Registratie: Maart 2003
  • Laatst online: 23:52
mutsje schreef op 04 July 2003 @ 10:43:
dan zit ik weer lekker vaag te lezen. maar goed het is nog vroeg.

quote:
--------------------------------------------------------------------------------

De domeinnaam geocensus kan een NetBIOS-domeinnaam zijn. Controleer, als dit
het geval is, of de domeinnaam juist bij WINS is geregistreerd.

Als u zeker weet dat de naam geen NetBIOS-domeinnaam is, dan kan de volgende
informatie u bij het oplossen van het probleem met de DNS-configuratie helpen:

Er is een onverwachte fout opgetreden bij het opvragen van de Service Location
(SRV)-bronrecord in DNS dat wordt gebruikt voor het vinden van een
domeincontroller voor het domein geocensus.

De fout is: Geen DNS-servers geconfigureerd voor lokaal systeem.
(foutcode 0x0000267C DNS_ERROR_NO_DNS_SERVERS)

De query was voor de SRV-record van _ldap._tcp.dc._msdcs.geocensus
Klik op Help voor meer informatie.


--------------------------------------------------------------------------------

Dit lijkt mij toch overduidelijk dns errors...
Ik denk dat zijn interne DNS nog puinhoop is wat TS even moet controleren.
kben bang dat ik niet goed gelezen heb |:(

:P

Check eerst in je DNS server database of de srv records aanwezig zijn.

check vervolgens of je de fqdn kan pingen.

PVOUPUT - 13.400WP - Twente


  • magneet
  • Registratie: Juli 2001
  • Laatst online: 20:13

magneet

Magnetic enhanced

Lijkt erop alsof de dns/ad server geen sid's meer beschikbaar heeft voor de clients, was het niet de operations master of zo die dat uitdeelde?

You have the right to remain silent
everything you say will be misquoted
and used against you in a court of law


  • magneet
  • Registratie: Juli 2001
  • Laatst online: 20:13

magneet

Magnetic enhanced

ohnee de rid master was dat

You have the right to remain silent
everything you say will be misquoted
and used against you in a court of law


  • Pwigle
  • Registratie: December 2000
  • Laatst online: 31-03 16:10
SID zou best kunnen, ik heb vanaf een image geinstalleerd en daarna handmatig sid changer gedraait. zou best kunnen dat het daarna fout gegaan is. Wat kan ik hier aan fixen ?

  • mutsje
  • Registratie: September 2000
  • Laatst online: 15-05 10:25

mutsje

Certified Prutser

je hebt in de support tools de sysprep die de mini install draait. Draai deze eens op een client die niet aanmelden wil. De SID veranderd dan. Sluit de install wel af daarna...
Pagina: 1