Liebes Forum,
nach einem AD-Takover eines zugegebenermaßen vermutlich nicht sehr gepflegten AD aus einem 2008er-Windows hat fast alles auch funktioniert. Fast deswegen, weil leider das Neuaufnehmen einer Windows-Arbeitsstation in die Samba4-AD-Domäne des UCS-Servers mit der immer gleichen Fehlermeldung scheitert, dass nämlich der SRV-Record _ldap._tcp.dc._msdcs.domaene.local. nicht auflösbar sei.
Eine Abfrage mit dig bestätigt das:
[code]root@ucs-srv1:~# dig _ldap._tcp.dc._msdcs.domaene.local. srv
; <<>> DiG 9.8.4-rpz2+rl005.12-P1 <<>> _ldap._tcp.dc._msdcs.domaene.local. srv
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NXDOMAIN, id: 29169
;; flags: qr rd ra; QUERY: 1, ANSWER: 0, AUTHORITY: 0, ADDITIONAL: 0
;; QUESTION SECTION:
;_ldap._tcp.dc._msdcs.domaene.local. IN SRV
;; Query time: 11 msec
;; SERVER: 192.168.1.30#53(192.168.1.30)
;; WHEN: Thu Dec 17 15:24:28 2015
;; MSG SIZE rcvd: 54[/code]
Der entsprechende Eintrag ist aber gleichwohl im LDAP vorhanden:
[code]root@ucs-srv1:~# univention-ldapsearch relativeDomainName=_ldap._tcp.dc._msdcs
extended LDIF
LDAPv3
base <dc=domaene,dc=local> (default) with scope subtree
filter: relativeDomainName=_ldap._tcp.dc._msdcs
requesting: ALL
_ldap._tcp.dc._msdcs, domaene.local, dns, domaene.local
dn: relativeDomainName=_ldap._tcp.dc._msdcs,zoneName=domaene.local,cn=dns,dc
=domaene,dc=local
objectClass: top
objectClass: dNSZone
objectClass: univentionObject
univentionObjectType: dns/srv_record
sRVRecord: 0 100 389 ucs-srv1.domaene.local.
dNSTTL: 10800
relativeDomainName: _ldap._tcp.dc._msdcs
zoneName: domaene.local
search result
search: 3
result: 0 Success
numResponses: 2
numEntries: 1[/code]
Was kann da passiert sein bzw. wo stehe ich da auf dem Schlauch?
Gruß, V. Mayer