Seite 1 von 1

Nach migration keine Anmeldung an Domäne möglich

Verfasst: 23.07.2009, 12:00
von schueppenpaule
Hallo zusammen,

wir arbeiten seid 2 tagen mit dem ESX Sphere, haben dann heute einen memberserver aus der Domäne auf den ESX mittles VCC migriert. Das problem ist, dass nun eine Anmeldung mit der migrierten Maschine an der Domäne nicht möglich ist, als Meldung kommt, Die domäne ist nicht verfügbar.

Die SID ist gleich geblieben, zwar hat der Rechner eine neue IP bekommen, diese steht aber auch schon im DNS.

Für unterstützung bin ich sehr dankbar ;)

Gruss

Verfasst: 23.07.2009, 12:23
von mxbeat
Zunächst einmal würde ich überprüfen, ob du den DC überhaupt erreichst (via ping z.B.)....

Mhm.. sonst eine direkte Idee habe ich nicht, aber im Notfall einmal aus der Domäne rausnehmen und neu einpflegen.

Verfasst: 23.07.2009, 12:31
von schueppenpaule
Die Domäne ist erreichbar, der DC, der DNS und der Exchange ebenso.
Nslookup und tracert funktionieren tadellos.

Den Server jetzt einmalig aus der Domäne nehmen und wieder hoch heben wäre ja kein Problem, wenn aber dieses problem bei allen Servern auftaucht, ist dies nicht praktikabel und auch nicht gewollt. Dem entsprechend muss eine andere Lösung her ;)

Verfasst: 23.07.2009, 12:39
von zacker
sind der client und der server im selben Subnetz ?

WINS server mal von hand im client einstellen ?

Verfasst: 23.07.2009, 12:47
von schueppenpaule
Client und Server sind im selben Netz.
Wins ist eingetragen.

Funktioniert immer noch nicht.

Verfasst: 24.07.2009, 08:09
von andi65
Was sagen denn die Eventlogs sowohl vom DC als auch von Deinem Server der sich nicht mehr anmelden mag?
Gruß Andi

Verfasst: 24.07.2009, 12:37
von Maze13
Hi,

hast Du denn das jetzt mal ausprobiert mit dem aus der Domäne nehmen und wieder hineinjoinen?

Hatte den Fall neulich auch und danach hat alles wieder funktioniert. Es lag daran, dass der DC und der Mitgliedsrechner noch interne Kennwörter/Schlüssel für Kerberos aushandeln die nach einer best. Zeitspanne ungültig werden. Wenn Du eine VM migierst deren Schlüssel in der Zwischenzeit abgelaufen ist, kann der DC damit nichts mehr anfangen. Zumindest habe ich es grob so verstanden.

Gruß, Maze

Verfasst: 31.07.2009, 09:25
von schueppenpaule
Hi,

ich hab dahin gehend noch nichts weiter gemacht. Meine Vermutung liegt nahe, dass das Computerkonto zurück gesetzt werden muss.

Damit muss ich aber noch warten. Da wir selbst erst mit VMWare anfagen werden wir in den nächsten tagen ein Ausführliches Gespräch mit unseren VMWare Spezis von unserem Distributor haben.

Des weiteren wird nächste Woche Data Core aktualisiert, bis dahin soll ich noch die Finger von den Migrationen lassen.