Server 2008 und Active Directory bei Strato

VirtuaLia

New Member
Hallo zusammen,

ich habe mal testweite Server 2008 Enterprise auf dem Strato Server installiert und anschließend die Active Directory Services hinzugefügt und per dcpromo einen dc angelegt mit einem von mir registrierten domainnamen.

So nach dem Neustart am Ende der ADDS Installation kann ich den Server zwar anpingen aber per hostname (also hxxx.stratoserver.net) kann ich keine Remote Desktop Verbindung mehr aufbauen.

Was habe ich falsch gemacht?

Vielen Dank.

bye,
VirtuaLIa
 
Und wenn du anstatt dem Hostnamen die IP-Adresse beim Herstellen der Remotedesktop-Verbindung verwendest?
 
Hast du den Server mal durchgestartet? Evtl. ist der Terminalservice nicht richtig hochgefahren.
Hast du noch andere Möglichkeiten, um an den Server ranzukommen?
 
Also momentan nicht, da ich schon eine Neuinstallation gestartet habe. Wenn diese fertig ist melde ich mich nochmal.

In der Zwischenzeit könnte man ja mal überlegen woran es liegt.

Ich beschreibe am besten nochmal das genaue vorgehen:

1. Da Strato DHCP eingestellt hat, habe ich per ipconfig die ip, den default gateway und 3 dns einträge geholt und den adapter auf static umgestellt
2. Reboot -> hat geklappt
3. Active Directory Services über den Rollenmanager installiert, als Domäne, eine meiner Domainnamen (xyz.de) angegeben.
4. Reboot
5. Per Ping auf IP Adresse erreichbar
6. Per Remote Desktop auf Strato Hostname (hxxx.stratoserver.net, also nicht mein domain) versucht auf den Server zuzugreifen. Als User habe ich Administrator probiert sowie DOMÄNE\Administrator.

Was ich schon probiert habe hier zu Hause, ist die IP bei der Netzwerkarte bei DNS aufzulisten. Hat aber nicht geholfen.

Meine Überlegungen jetzt danach.
Muss man nicht als Host den vollen domänenamen angeben, also meinedomäne.hxxx.stratoserver.net oder nicht?

Oder wird Remote Desktop bei einem DC automatisch geblockt, sodass man nur innerhalb der Domäne drauf zugreifen kann? D.h. brauch ich hier evtl eine VPN Verbindung damit das ganze geht?


Also was Strato noch mitliefert ist eine RemoteConsole, damit kann ich auf die shell zugreifen.
 
So hab jetzt eine frische Server 2008 Installation. Soll ich irgendwas beachten bevor ich mit der Einrichtung beginne?

Vielleicht möchte das ja jemand mit mir zusammen durchführen?
 
So nochmal getestet.

Diesmal hab ich als Domäne gesagt meinname.hxxxx.stratoserver.net

anpingen geht, remote geht nicht.

Wenn ich der Domäne joinen will, kommt die Fehlermeldung "Network path not found".

Liegt es vielleicht an dem DNS oder and IP Konfiguration?

Strato vergibt merkwürdige Daten. Subnetz ist z.B. 255.255.255.255

Hoffe mir kann jemand helfen.

Vielen Dank.
 
Ich denke du willst deinen Server zum DC promoten?

Dann geh so vor:
1. Server frisch installieren.
2. Netzwerk konfigurieren: Feste IP ist Grundvoraussetzung. IP-Adresse, Netmask und Gateway müsste dir Strato vorgeben.
3. als DNS-Server trägst du die eigene IP-Adresse ein.
4. Full-Qualified Hostname ist z.B. dc.deinedomain.de
5. Reboot (keine weiteren Rollen installieren)
6. dcpromo ausführen
  • deine DNS-Domain heisst dann deinedomain.de
  • deine NETBIOS-Domain kannst du dir aussuchen
  • DNS-Server ist wie gesagt der Domaincontroller selbst
7. dcpromo installiert dann alles notwendige selbständig nach (z.B. den DNS)
8. Reboot
9. im DNS eine ReversLookup-Zone anlegen
10. im DNS forwarding einrichten. Hier gibst du die IP-Adressen der DNS-Server an, welche Strato dir gegeben hat.
11. Reboot bzw. alternativ den NETLOGON-Service durchstarten

Das sollte dann in Grundzügen auch schon alles sein. Damit ist der Server ein Domaincontroller.
Den Remotedesktop musst du natürlich ebenfalls freigeben. Das sagt dir der WS2008 aber direkt, wenn du dich das erste mal am Server anmeldest.
Mich wundert, dass du den Server von remote anpingen kannst. Die Windows-Firewall im WS2008 sperrt doch eigentlich ICMP? Gibt Strato evtl. eigene Firewall-Regeln mit? Hier würde ich nochmal prüfen, ob dann evtl. RDP wirklich freigegeben ist.

Das Thema DNS solltest du nochmal näher betrachten:
Strato gehört die Domain "stratoserver.net".
Für diese Domain ist hinterlegt, dass der DNS-Server NS.SERVERKOMPETENZ.DE für diese Domain zu befragen ist.
Strato legt also auf diesem DNS-Server einen A-Record hxxx.stratoserver.net an. Somit ist dein Server irgendwann im Internet auflösbar.
Wenn du dich also mit RDP auf den Server verbinden möchtest, dann gibst du diesen A-Record hxxx.stratoserver.net an bzw. die IP-Adresse.

Du kannst aber auch eine eigene Domain registrieren. Nennen wir sie mal "deinedomain.de". Dein Registrar stellt i.d.R. eigene DNS-Server für die Domain bereit. Diesen DNS-Server kannst du aber nicht für dein WS2008 Domaincontroller nutzen. D.h. du müsstest einen eigenen NS für deine Domain festlegen können (das geht nicht bei jedem Registrar).
Normalerweise muss man aber mehr als nur einen NS für eine Domain angeben.
Hier könnte man evtl. mit dem Registrar über Zone-Transfer sprechen. D.h. du hast auf deinem Server einen NS und trasferierst die Zone auf die NS vom Registrar. Das geht dann aber sehr in die Tiefe.. :cool:

Wie auch immer: Wenn du von extern auf den Server zugreifen möchtest, dann kannst du direkt die IP-Adresse nehmen (die ändert sich ja nicht). Oder aber du nutzt den Record, welchen Strato im DNS einträgt.
Der Remotedesktop ist per default auf TCP-Port 3389 zu erreichen. D.h. hier kannst du mal mit einem telnet prüfen, ob der Port überhaupt erreichbar ist. Wenn nicht, dann mal die Firewall checken oder evtl. ist der Remotedesktop noch gar nicht aktiviert. :eek:
 
Hi, vielen Dank für die ausführliche Anleitung. Ich werde mir jetzt mal paar Kaffe-Pads beiseite legen und die Nacht weiterprobieren.

Was den Domainnamen betrifft: Kann ich da bei dem Domänen Controlle denn xyz.meinhostnamevonstrato nehmen oder nicht? (also: blabla.hxxxx.stratoserver.net ???) Oder muss ich einen eigenen Domainnamen nehmen. Letzteres werde ich sowieso nehmen aber ich hab ein prob: SchlundTech (der Registrar) scheitert beim Zonen-Transfer. D.h. der DNS Server muss soweit laufen, wenn ich aber nach dem decpromo nicht mehr per Remote Desktop zugreifen kann, dann kann ich den dns nicht richtig einstellen. Aber Primary und Secondary etc. ist halt kein Prob. Hab ich alles.

Ich werde deine Anleitung jetzt mal Schritt für Schritt befolgen. Ich hab gerade bei Strato noch gesehen, dass in deren Anleitungen für Statische IP Subnetz 255.255.255.0 drin steht und nicht die vom dhcp mit 255 auch am ende. Ich probiere dies auch mal.

Da ich nur die WebEdition von dem 2008er habe, habe ich per Unattended Install die Enterprise Trial von MS installiert zum testen. Da hab ich per unattended direkt remote desktop und tcp 3389 freigeschaltet und danach beim ersten login in der firewall diese echo requests (icmp) freigeschaltet. Deshalb kann ich ihn anpingen.
 
Na dann mal viel Spass.
Mich wundert, dass du nach dem dcpromo den Remotedesktop nicht mehr erreichen kannst. Mir wäre nichts bekannt, was den Remotedesktop ausschaltet. *grübel*

Wichtig ist noch: Wenn du dcpromo ausgeführt hast, dann kannst du dich nicht mehr mit "Administrator" anmelden. Denn dein Server ist ja nun Mitglied in einer Domain, d.h. du musst ein Domain-Account verwenden.
Du musst also immer die Domain mit angeben. also z.B. so "DOMAIN\Administrator". (DOMAIN = die NETBIOS-Domain, welche du im dcpromo angegeben hast) ;)

Zum FQHN: Nimm deinen eigenen. Ich denke mal, du willst nur etwas antesten. Produktiv wirst du den Server nicht nutzen. Also würd ich mich auch nicht mit Strato-Hostnamen rumschlagen. :D
 
Also ich hatte vorhin nochmal ne neuinstall gemacht und verklickt. Jetzt hab Ich den Windows Server 2003 R7 Standard drauf und über dcpromo dc.meinedomain.de angelegt.

Neustart und siehe da, ich komme per Remote Desktop drauf. Allerdings können keine clients verbinden, da dc.meinedomain.de nicht gefunden wird. Ping geht (auf meinedomain.de, dc.meinedomainde geht nicht!!!)

Ich vermute, dass etwas an der firewall geändert wird. Ich schalte die mal komplett ab und versuche es nochmal.

Was mich wundert, kann ich dc.meinedomain.de denn bei der Erstellung nehmen ? Muss das nicht meinedomain.de sein? Denn der legt mir im DNS dann auch nur dc.meinedeomain.de an und nicht meinedomain.de. Der Zonen-Transfer bei Schlund schlägt somit fehl, weil es nichts bei domainname.de zu finden gibt.
 
Also den W2k8 Server jetzt nochmal zu installen würde zu lange dauern. Da ich auf den W2k3 Server ja noch zugreifen kann ist das schonmal super.

Wie muss ich jetzt den DNS konfigurieren, sodass Schlund die Domain richtig konnektieren kann? Muss ich evtl nochmal den dc entfernen und neu erstellen, mit domainname.de, also ohne das dc am anfang?

Ich hab mal paar Screenshots angehängt wie der DNS momentan aussieht.

manche Einträge haben komischerweise die form:
rechnername(also hxxx).dc.meinedomain.de

Ist das so richtig?

(Letztere beide Screenshots sind einmal eine Warnung und ein Fehler im DNS Ereignislog)
 

Attachments

  • screen1.JPG
    screen1.JPG
    75.4 KB · Views: 242
  • screen2.JPG
    screen2.JPG
    32.3 KB · Views: 216
  • screen3.JPG
    screen3.JPG
    33.3 KB · Views: 201
  • screen4.JPG
    screen4.JPG
    28.3 KB · Views: 214
Also ich hatte vorhin nochmal ne neuinstall gemacht und verklickt. Jetzt hab Ich den Windows Server 2003 R7 Standard drauf und über dcpromo dc.meinedomain.de angelegt.
Ok, zwischen 2003 und 2008 ist aber ein kleiner Unterschied. :D

Neustart und siehe da, ich komme per Remote Desktop drauf. Allerdings können keine clients verbinden, da dc.meinedomain.de nicht gefunden wird. Ping geht (auf meinedomain.de, dc.meinedomainde geht nicht!!!)
Der A-Record für dc.meinedomain.de liegt auf welchem NS?
Nutzen die Clients diesen NS?

Ich vermute, dass etwas an der firewall geändert wird. Ich schalte die mal komplett ab und versuche es nochmal.
Feel free. :rolleyes:
Dir sollte aber bewusst sein, das man normalerweise keinen DC im Internet betreibt, und die Clients stehen irgendwo im Intranet.
Bestenfalls macht man was mit VPN.

Was mich wundert, kann ich dc.meinedomain.de denn bei der Erstellung nehmen ? Muss das nicht meinedomain.de sein? Denn der legt mir im DNS dann auch nur dc.meinedeomain.de an und nicht meinedomain.de.
Bringst du hier was durcheinander?
Der Server hat nur den Hostnamen "dc". Die DNS-Domain ist "meinedomain.de". Der Fullqualified-Hostname ist somit "dc.meinedomain.de". (Domain ? Wikipedia)
Wennd du beim dcpromo alles richtig gemacht hast, dann solltest du in deinem NS nun eine Zone "meinedomain.de" finden. Dein ActiveDirectory sollte dann ebenfalls "meinedomain.de" heissen.
:confused:

Edit: Ah, ich sehe gerade deine Screenshots. Du hast da was durcheinander gebracht. Es müsste ein A-Record "dc" geben. Die Zone müsste wie gesagt "meinedomain.de" lauten.
 
Last edited by a moderator:
Hi, kann ich dich über irgendeinen Messenger erreichen, falls du kurz Zeit hast, dann kann man das vielleicht besser erläutern...
 
Sorry, ich mach mich jetzt vom Acker. Mir schwant schon schlimmes, wenn mich meine Kiddies morgen früh zum Ostereiersuchen aus'm Bett holen. *sakra*
Du schaffst das schon! :rolleyes:
 
Okay kein Problem. Dann frohe Ostern !!!

Also der A Record ist das einzigste was hinzu muss, oder fehlt da nochwas im DNS ?

PS: Kennst du zufällig ein gutes Videotraining zu DNS unter Windows?


Vielen Dank nochmal!
 
So ich hab jetzt einiges an dem DNS Server geändert. Habe alle Zonen komplett gelöscht und meine domain nochmal hinzugefügt.

Danach per net stop/start netlogon den _msdcs Eintrag erstellen lassen und per netdiag /fix die ganzen tcp und ldap Einträge erstellen lassen (Diese fehlten)

Jetzt habe ich jedoch immernoch das Problem, wenn ein Client joinen will, dass die Meldung kommt "Network path was not found"

Wie gesagt, Server ist bei Strato und Client hier bei mir im Haus. Geht das einfach nicht bzw. brauch ich einen VPN Tunnel oder woran kann das liegen? Apropo VPN, wie richte ich sowas ein, RAS/VPN von Win geht nicht, da gesagt wird, dass mindestens zwei Netzwerkschnitstellen vorhanden sein müssen. Wie behebe ich das?

Zu guter letzt wäre mir das Active Directory joinen egal, war nur zum test, ich möchte lieber den Exchange da laufen lassen und da muss AD ja richtig konfiguriert sein...
 
So, also k.a. woran es liegt aber joinen der Domäne kann ich nicht. Ich hoffe das es mit dem Exchange wenigstens klappt.

Hast du oder jemand denn eine Idee wie ich eine VPN einrichte ? Hab openvpn probiert, nur kann ich diesen dienst nicht starten, da ich vorher den Adapter mit dem TAP bridgen muss und dann die Verbindung logischerweise weg ist.

Bitte um Rat!

Vielen Dank und noch eine schöne Osternacht :)
 
Hab das ganze jetzt nochmal unter W2k8 getestet.

- Active Directory installiert
- Firewall Dienst disabled
- Neustart

- fein ich komm drauf

- Firewall Dienst gestart
- Direkt Remote Desktop abgebrochen und ich komm nicht mehr drauf.

Welche Einstellung muss ich denn vorher da noch aktivieren ?
 
Back
Top