Directory Server Anmeldung bei Domain mit Computerkonto nicht möglich (1326 WERR_LOGON_FAILURE)

needgethelp

Benutzer
Mitglied seit
01. Okt 2023
Beiträge
2
Punkte für Reaktionen
0
Punkte
1
Hallo,

ich habe einen alten Windows SBS 2011 Domain Controller Server am laufen und hatte dann auf einer Synology eine Migration der Domäne auf die Synology durchhgeführt, was auch alles super geklappt hat (dachte ich zumindest). Später wollte ich dann den Windows DC offline schalten.

Was zunächst schon mal auffällig war, auf der Synology war die NAS als primärer Domain Controller mit allen Rollen eingetragen, der Windows DC als sekundärer DC. Auf dem Windows DC war die NAS allerdings nicht als DC eingetragen und dort unbekannt. D.h. im Moment denken beide DCs sie sind der primäre DC.
Dazu kommt, dass die NAS nicht mit dem Windows DC synchronisieren kann, zum einen mit der Meldung beim Domain/LDAP Test "Anmeldung bei Domain mit Computerkonto nicht möglich", im Directory Server gibt er mir bei der Synchronisierung einen 1326 WERR_LOGON_FAILURE.
Das Konto welches ich als Admin Konto bei der Migration angegeben hatte funktioniert auf beiden DCs.

Mittlerweile war ich soweit die NAS wieder aus der Domäne zu nehmen und ggfl. eine komplett neue Domäne aufzusetzen; das geht leider ja nicht, da die NAS primärer DC ist und ich sie nicht zurückstufen kann...

Mir ist unklar mit welchen Credentials (was ist das Computerkonto) die NAS versucht sich beim Windows DC anzumelden bzw. wo das Fehlerbild herkommen kann.

Leider bin ich selbst kein Directory Spezialist, vielleicht kann mir ja jemand helfen.
Danke euch!
 

plang.pl

Benutzer
Contributor
Sehr erfahren
Maintainer
Mitglied seit
28. Okt 2020
Beiträge
14.180
Punkte für Reaktionen
4.915
Punkte
519
Willkommen hier im Forum!
Ich würde da nicht weiter rumtüfteln mit dem alten 2011er. Wenn es sein muss, einfach das NAS resetten und neu aufsetzen. Dann eine neue Domain und fertig.
 

Adama

Benutzer
Sehr erfahren
Maintainer
Mitglied seit
05. Mrz 2013
Beiträge
1.982
Punkte für Reaktionen
576
Punkte
134
Was mir einfiele, wäre die Frage, wo jetzt denn eigentlich die FSMO-Rollen liegen?

Die müssten ja vorher auf dem SBS 2011 gelegen haben. Hast du die nach joinen des Synology Directory Servers auf den gemoved?

By the way: In Active Directory gibt's es eigentlich keinen Primary DC, alle DCs sind gleichberechtigt. Die einzige Ausnahme ist die FSMO-Rolle PDC, die darf es nur einmal geben.
 

needgethelp

Benutzer
Mitglied seit
01. Okt 2023
Beiträge
2
Punkte für Reaktionen
0
Punkte
1
Hallo,

danke euch für die Antworten.
Momentan hat sowohl die NAS als auch der SBS die PDC Rolle, ich denke bei der Migration auf die NAS konnte die NAS schon nicht sauber mit der SBS kommunizieren und hat daher dem SBS die Rolle nicht entzogen.

Kann ich denn der NAS beibringen, das sie keine DC mehr ist und wieder zurück auf die SBS gehen, z.B. in dem ich den Directory Server mit seiner Konfiguration deinstalliere und die NAS dann aus der Domain entferne?
 

Adama

Benutzer
Sehr erfahren
Maintainer
Mitglied seit
05. Mrz 2013
Beiträge
1.982
Punkte für Reaktionen
576
Punkte
134
Normalerweise würdest du den DC demoten. Da ich ein "richtiges" Samba benutze, kann ich für den Synology DC nur Vermutungen aussprechen. Meine Synos sind also "nur" als Member-Server gejoined.

Schau mal im DC, ob es da sowas entsprechendes zu finden ist
 


 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat