Zum Inhalt springen

Active Directory


Langer2002

Empfohlene Beiträge

Hallo zusammen,

ich habe folgendes Problem. Habe einen Rechner aus der Domäne entfernt und im Active Directory das Computerkonto gelöscht. Danach wollte ich meinen Rechner mit neuem Computernamen wieder zum Active Directory hinzufügen und er brachte mir einen Konflikt mit den bereits vorhandenen Anmeldeinformationen. Weil der Rechner eh fällig war für eine Neuinstallation habe ich diese dann durchgeführt. Hat allerdings wieder die gleiche IP bekommen nur den neuen Rechnernamen. Jetzt wollte ich Ihn wieder zum Active Directory hinzufügen und Ihn in die Domäne aufnehmen und der Fehler kam wieder. Konflikt mit den bereits vorhandenen Anmeldeinformationen. Kann mir jemand weiter helfen? Danke!

Link zu diesem Kommentar
Auf anderen Seiten teilen

So habe mal die IP des Servers als DNS angegeben und immer noch die gleich Fehlermeldung. Die genaue Fehlermeldung lautet: "Die angegebenen Anmeldeinformationen stehen mit vorhandenen Anmeldeinformationen in Konflikt." Kann das manchmal mit dem Nutzer zusammen hängen mit dem ich mich an die Domäne anmelden will. Habe dort eigentlich nur Administrator und dann das Kennwort. Wo kann ich das Kennwort zurücksetzen. Vielleicht klappt das ja. Im Active Directory steht der Nutzer Administrator ja nicht drin. Vielleicht hilft Euch das ja weiter. Danke für weitere Hinweise!

Link zu diesem Kommentar
Auf anderen Seiten teilen

So habe mal die IP des Servers als DNS angegeben und immer noch die gleich Fehlermeldung. Die genaue Fehlermeldung lautet: "Die angegebenen Anmeldeinformationen stehen mit vorhandenen Anmeldeinformationen in Konflikt." Kann das manchmal mit dem Nutzer zusammen hängen mit dem ich mich an die Domäne anmelden will. Habe dort eigentlich nur Administrator und dann das Kennwort. Wo kann ich das Kennwort zurücksetzen. Vielleicht klappt das ja. Im Active Directory steht der Nutzer Administrator ja nicht drin. Vielleicht hilft Euch das ja weiter. Danke für weitere Hinweise!

Link zu diesem Kommentar
Auf anderen Seiten teilen

Gib mal unter "Ausführen" auf dem Server (oder einem Rechner in der Domaine) "srvmgr" ein, dann öffnet sich ein Fenster mit den Computerkonten.

Such deinen PC und lösche in gegebenfalls.

Beim anmelden in der Domain nutze folgende Daten:

Benutzer: Domaine\Benutzer

Password:xxxxxxxxx

Sollte das nicht gehen, versuch es über "Netzwerkerkennung" und gebe den Computer mit Domaine an.

Link zu diesem Kommentar
Auf anderen Seiten teilen

Hi!

Wenn ich das nochmal zusammenfassen darf, was Du bis jetzt probiert hast:

  • Du besitzt einen Windows-Server mit konfiguriertem ActiveDirectory, DHCP-Serverdient und DNS-Serverdienst
  • Deine Workstation ist frisch installiert
  • Du meldest Dich vor dem Hinzufügen des Computers zur Domäne lokal an Deine Workstation an, vermutlich mit dem Administrator-Konto
  • Beim Hinzufügen fragt er in der Regel zwei bzw. drei Sachen ab:

1. Einen Benutzernamen, der im AD existiert (muss nicht zwangsläufig der Domänen-Admin sein!)

2. Wenn er kein vorhandenes Computerkonto findet, fragt er nach dem Computernamen und der zugehörigen Domäne. Da ich nicht annehme, dass Du hier bereits vorher ein Computerkonto angelegt hast, wird er Dich hier also fragen

3. Einen Benutzernamen, der über das Recht verfügt, den Computer in die Domäne aufzunehmen (muss auch hier nicht zwangsläufig das DomAdmin-Konto sein, ist aber standardmäßig der normale Weg)

Jetzt bringt er die besagte Fehlermeldung? Oder evtl schon vorher?

Gruß

hommling

Link zu diesem Kommentar
Auf anderen Seiten teilen

Hi!

Wenn ich das nochmal zusammenfassen darf, was Du bis jetzt probiert hast:

[*]Du besitzt einen Windows-Server mit konfiguriertem ActiveDirectory, DHCP-Serverdient und DNS-Serverdienst

Siehe oben:

Es läuft kein DHCP-Dienst, er hat die IP manuell reingedübelt. Gleiche wie alter PC. Wenn AD läuft, muss ansich DNS zwangsläufig laufen. Er hatte aber den DNS vom Internet-Router eingetragen.

Über die BS hat er sich nicht ausgelassen. Ich vermute ganz stark, das die Namensauflösung nicht richtig funktioniert.

Langer2002, kannst du den DC mit seinem Namen anpingen, oder geht das nur mit der IP?

Link zu diesem Kommentar
Auf anderen Seiten teilen

Hi Langer,

hast Du auch einen WINS auf dem DC laufen? Dann entferne auf jeden Fall das Computerkonto dort! Und zwar alle Einträge. Am besten bei ausgeschaltetem Client-PC.

Ansonsten kann ich Dir noch empfehlen einmal NewSID auszuführen. Auch wenn Dich das "clonen" nicht betrifft. Könnte eventuell auch helfen.

http://www.sysinternals.com/Utilities/NewSid.html

mfg

k0ph

Link zu diesem Kommentar
Auf anderen Seiten teilen

Im Active Directory steht der Nutzer Administrator ja nicht drin.

Das würde mich sehr wundern.

Wie meldest du dich denn lokal bei dem Rechner an?

Wenn du dich als rzlbrnft am Rechner anmeldest und dann als Administrator den Rechner in die Domäne packen willst, meckert der rum.

Wenn du dich als "Administrator" am Rechner anmeldest und den Rechner dann als Domain Admin hinzufügst, müsste er tun.

Link zu diesem Kommentar
Auf anderen Seiten teilen

Das würde mich sehr wundern.

Wie meldest du dich denn lokal bei dem Rechner an?

Wenn du dich als rzlbrnft am Rechner anmeldest und dann als Administrator den Rechner in die Domäne packen willst, meckert der rum.

Wenn du dich als "Administrator" am Rechner anmeldest und den Rechner dann als Domain Admin hinzufügst, müsste er tun.

Genaugenommen kannst Du auch als "rzlbrnft" den Computer joinen, wenn er Adminrechte auf dem Client hat.

Auf AD - Seite, also der Name der abgefragt wird wenn man den Computer zur Domäne hinzufügen will, muss es auch kein Domain Admin sein, es reicht ein Domänen-User, dem das Recht erteilt wurde Computer zur Domäne hinzuzufügen, wenn die Computerkonten vorgeneriert werden.

Ist das nicht der Fall, braucht es zusätzlich noch das Recht Computer-Objekte anzulegen.

Gruss

Thoralf

Link zu diesem Kommentar
Auf anderen Seiten teilen

Dein Kommentar

Du kannst jetzt schreiben und Dich später registrieren. Wenn Du ein Konto hast, melde Dich jetzt an, um unter Deinem Benutzernamen zu schreiben.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung wiederherstellen

  Nur 75 Emojis sind erlaubt.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

Fachinformatiker.de, 2024 by SE Internet Services

fidelogo_small.png

Schicke uns eine Nachricht!

Fachinformatiker.de ist die größte IT-Community
rund um Ausbildung, Job, Weiterbildung für IT-Fachkräfte.

Fachinformatiker.de App

Download on the App Store
Get it on Google Play

Kontakt

Hier werben?
Oder sende eine E-Mail an

Social media u. feeds

Jobboard für Fachinformatiker und IT-Fachkräfte

×
×
  • Neu erstellen...