[gelöst] Domäne beitreten // Unable to find a suitable server for domain AD

  • QNAP TS-412 Firmware 4.2.0 Build 20160311


    Möchte die NAS in eine Domäne einbinden, bekomme aber nachstehenden Fehler.
    Hinweis: Die NAS war schon mal Teil einer Domäne, wurde aber sauber getrennt.


    Code
    Typ	Datum	Uhrzeit	Benutzer	Quellen-IP	Computername	Inhalt	Fehler	2016/04/11	11:05:09	admin	192.168.XXX.58	---	[Security mode] Failed to join domain. Check the AD Domain Member settings.Microsoft-Netzwerkeinstellungen fehlgeschlagen. Bitte prüfen Sie den DNS-Server, den Domänennamen, den Benutzernamen und das Kennwort für das Anmelden bei der Domäne.======== DEBUG START =======/usr/local/samba/bin/net time set -S srv01.AD.domain.COMSync time with domain name fail, try to sync time with IPCannot find srv01.AD.domain.COM's IP[command] echo ******** | /usr/bin/kinit "adminaccount@AD.domain.COM"Password for adminaccount@AD.domain.COM: Specify WORKGROUP = AD[command] /usr/local/samba/bin/net ads join -S srv01 -U "adminaccount%********" -s /etc/config/smb.confFailed to join domain: failed to lookup DC info for domain 'AD.domain.COM' over rpc: The network name cannot be found[command] /usr/local/samba/bin/net ads join -S srv01.AD.domain.COM -U "adminaccount%********" -s /etc/config/smb.confFailed to join domain: failed to lookup DC info for domain 'AD.domain.COM' over rpc: NT_STATUS_CONNECTION_RESET[command] /usr/local/samba/bin/net ads join -U "adminaccount%********" -s /etc/config/smb.confFailed to join domain: failed to lookup DC info for domain 'AD.domain.COM' over rpc: NT_STATUS_CONNECTION_RESET[command] /usr/local/samba/bin/net rpc join -S srv01 -U "adminaccount%********" -s /etc/config/smb.confUnable to find a suitable server for domain ADUnable to find a suitable server for domain AD[command] /usr/local/samba/bin/net rpc join -S srv01.AD.domain.COM -U "adminaccount%********" -s /etc/config/smb.confConnection failed: NT_STATUS_CONNECTION_RESETCould not connect to server srv01.AD.domain.COMConnection failed: NT_STATUS_CONNECTION_RESET[command] /usr/local/samba/bin/net rpc join -U "adminaccount%********" -s /etc/config/smb.confUnable to find a suitable server for domain ADUnable to find a suitable server for domain AD


    Per SSH auf der NAS eingeloggt kann ich aber die Domäne + Domaincontroller ohne probleme pingen.
    In der /etc/resolv.conf stehen auch die richtigen DNS-Server.
    Uhrzeit ist auch gleich, wird über ntp.org aktualisiert.
    Das Domain-Admin Konto enthält keine Sonderzeichen (Extra geändert um das auch auszuschließen).
    Die NAS mehrfach neugestartet habe ich natürlich auch schon.
    Habe zum testen ein Windows 8.1 aufgezogen und konnte der Domäne sofort ohne Probleme beitreten.



    Im Forum habe ich keine weiteren Hinweise gefunden, mir gehen auch die Ideen aus.
    Hoffe hier kann jemand helfen.


    Lieben Gruß
    Simon

    3 Mal editiert, zuletzt von sschoen ()

  • Erst mal danke für Deine Reaktion.


    Zur Deiner Fragen: Steht oben im Log. Kommt genau die Antwort, die kommen soll.

  • Nein, oben im Log steht:

    Zitat von "sschoen"

    [~]

    Code
    # ping srv01.ad.domain.com

    Ich möchte aber das Egebnis von

    Zitat von "dr_mike"
    Code
    ping srv01.AD.domain.COM

    wissen.

  • Ah ok, verstanden.


    Klappt aber auch, egal was ich groß oder klein schreibe, habe alles mögliche getestet, funktioniert jedes Mal.

  • Hallo,


    leider haben diese Lösungsversuche das Problem bei mir nicht auf Anhieb behoben.


    Ich benutze eine TS-431, Firmware: 4.3.3.0188
    Windows Server 2012 R2.


    In einem anderen Beitrag wurde über das Ändern der Authentifizierungsebene in der DC Policy gesprochen, habe ich ebenfalls bereits getestet.


    Die Namensauflösung aus der SSH-Shell klappt wunderbar.


    Eine weitere Idee ist das Einsetzen eines Domain-Admin mit Kennwort ohne Sonderzeichen, hat auch nichts gebracht.


    Ich habe dann die NAS manuell erfolgreich hinzufügen können.


    Dabei habe ich zusätzlich noch die OU mit ADSIEDIT ausgelesen.


    Danke für den Denkanstoß, vlt. stößt ja irgendwann mal jemand auf ein ähnliches Problem.


    LG


    Lukas