Ich versuche, einen Windows 7 Ultimate-Computer mit einer Windows 2k8-Domäne zu verbinden, und es funktioniert nicht. Ich erhalte diesen Fehler:
Hinweis: Diese Informationen richten sich an einen Netzwerkadministrator. Wenn Sie nicht der Administrator Ihres Netzwerks sind, benachrichtigen Sie den Administrator, dass Sie diese Informationen erhalten haben, die in der Datei C: \ Windows \ debug \ dcdiag.txt aufgezeichnet wurden.
DNS wurde erfolgreich nach dem SRV-Ressourceneintrag (Service Location) abgefragt, der zum Auffinden eines Domänencontrollers für die Domäne "example.local" verwendet wurde:
Die Abfrage betraf den SRV-Datensatz für _ldap._tcp.dc._msdcs.example.local
Die folgenden Domänencontroller wurden durch die Abfrage identifiziert:
dc1.example.local
dc2.example.localEs konnten jedoch keine Domänencontroller kontaktiert werden.
Häufige Ursachen für diesen Fehler sind:
Host (A) - oder (AAAA) -Datensätze, die die Namen der Domänencontroller ihren IP-Adressen zuordnen, fehlen oder enthalten falsche Adressen.
In DNS registrierte Domänencontroller sind nicht mit dem Netzwerk verbunden oder werden nicht ausgeführt.
Der Client befindet sich in einem Büro, das über MPLS remote mit dem Rechenzentrum verbunden ist, in dem unsere Domänencontroller vorhanden sind. Ich habe anscheinend keine Blockierung der Konnektivität zu den DCs, aber ich habe keine vollständige Kontrolle über die MPLS-Schaltung. Daher ist es möglich, dass etwas die Konnektivität blockiert.
Ich habe mehrere Clients (Win7 Ultimate und WinXP SP3) in einem Büro ausprobiert und bei allen die gleichen Symptome festgestellt.
Ich habe keine Probleme, eine Verbindung zu einem der Domänencontroller herzustellen, obwohl ich zugegebenermaßen nicht jeden möglichen Port ausprobiert habe. ICMP-, LDAP-, DNS- und SMB-Verbindungen funktionieren einwandfrei.
Client-DNS zeigt auf die DCs, und "example.local" wird in die beiden IP-Adressen der DCs aufgelöst.
Ich erhalte diese Ausgabe vom NetLogon Test-Befehlszeilenprogramm:
C:\Windows\System32>nltest /dsgetdc:example.local
Getting DC name failed: Status = 1355 0x54b ERROR_NO_SUCH_DOMAIN
Ich habe auch ein separates Netzwerk erstellt, um die Konfiguration dieses Büros zu emulieren, die über LAN-zu-LAN-VPN anstelle von MPLS mit dem DC-Netzwerk verbunden ist. Das Verbinden von Windows 7-Computern über dieses Remotenetzwerk funktioniert einwandfrei.
Der einzige Unterschied, den ich zwischen den beiden Umgebungen feststellen kann, ist die Zwischenkonnektivität, aber ich habe keine Ahnung, was ich testen oder wie ich es tun soll. Welche weiteren Schritte soll ich unternehmen?
(Beachten Sie, dass dies nicht meine Client-Workstation ist und ich keinen direkten Zugriff darauf habe. Ich bin gezwungen, per Fernzugriff darauf zuzugreifen, was einige der offensichtlichen Methoden zur Fehlerbehebung, wie z. B. Paket-Sniffing, schwieriger macht. Wenn ich Ich könnte dort einfach ein System einrichten, in das ich remote gehen könnte, aber diesbezügliche Anfragen sind unbeantwortet geblieben.)
Update 2011-08-25:
Ich habe DCDIAG.EXEauf einem Client versucht, der Domain beizutreten:
C:\Windows\System32>dcdiag /u:example\adminuser /p:********* /s:dc2.example.local
Directory Server Diagnosis
Performing initial setup:
Ldap search capabality attribute search failed on server
dc2.example.local, return value = 81
Das klingt so, als ob es eine Verbindung über LDAP herstellen konnte, aber das, was es versuchte, schlug fehl. Aber ich verfolge nicht ganz, was es versucht hat, geschweige denn, wie man es reproduziert oder auflöst.
Update 2011-08-26:
Wenn Sie LDP.EXEversuchen, eine LDAP-Verbindung direkt zu den DCs herzustellen, treten folgende Fehler auf:
ld = ldap_open ("10.0.0.1", 389);
Fehler <0x51>: Verbindung zu 10.0.0.1 konnte nicht hergestellt werden.
ld = ldap_open ("10.0.0.2", 389);
Fehler <0x51>: Verbindung zu 10.0.0.2 fehlgeschlagen.
ld = ldap_open ("10.0.0.1", 3268);
Fehler <0x51>: Verbindung zu 10.0.0.1 konnte nicht hergestellt werden.
ld = ldap_open ("10.0.0.2", 3268);
Fehler <0x51>: Verbindung zu 10.0.0.2 fehlgeschlagen.
Dies scheint mit den Fingern auf LDAP-Verbindungen zu zeigen, die irgendwo blockiert sind. (Und 0x51 == 81, das war der Fehler aus DCDIAG.EXEdem gestrigen Update.) Ich könnte schwören, dass ich dies vor TELNET.EXEWochen getestet habe, aber jetzt denke ich, dass ich angenommen habe, dass das Löschen des Bildschirms mir sagte, dass es das war Warten und nicht, dass es verbunden hatte.
Ich suche jetzt nach LDAP-Konnektivitätsproblemen. Dieses Update kann eine Antwort werden.
dcdiagAusgabe.