Versuche seit 2 Tagen Win10 Rechner in die UCS Domäne hinzufügen. Geht nicht!

Hallo Community,

man stellt sich vor: UCS 5.0.3 Installation perfekt, Active Directory kompatibler Kontroller App installiert, 300 mal Youtube Video " Windows 10 Clients einer UCS-Domäne hinzufügen" angeschaut und Schritt-für-Schritt alles nachgemacht…
Anstatt “Willkommen in der Domain . . . .” Popup, erhalte ich das:

image

Testumgebung ist Netzwerk hinter einer Fritzbox, welche auch DHCP stellt.
Was mache ich falsch, was fehlt noch? Ich komme nicht mehr weiter.

Gruß an alle

Hello @cardman,

the Windows domain join queries the configured DNS server for the service record _ldap._tcp.dc._msdcs.DOMAIN_NAME where DOMAIN_NAME is your domain name. If your Fritzbox serves as the DHCP server it most likely cannot answer clients quering that service record since it’s unknown to the Fritzbox.

Possible solutions are: set the DNS/IP configuration manually on your Windows client, reconfigure the Fritzboix’s DHCP server to (additionally) server your Primary Node’s IP address as DHCP server, or install the DHCP server component on a primary Node, backup node, or managed node, configure DHCP and disable the DHCP server on the Fritzbox.

Cheers
Timo

Hallo,

tjoa, das Problem habe ich auch gerade. Offenbar liegt es daran, dass das Paket univention-samba4 nicht installiert wird. Und in meinem Fall auch nicht installiert werden kann.

Via Web-UI bekommt man die Fehlermeldung, dass univention-samba4 und univention-s4-connector “fehlerhaft” sind und es zu “nicht automatisch behebbaren Problemen” kommt.

Via apt findet man die Pakete gar nicht erst.

Ohne Samba4 fehlen u.A. genau die o.g. DNS-Einträge.

Erschreckend zu sehen, dass der Bug jetzt, nach 10 Monaten, immer noch nicht beseitigt ist. Besonders vertrauenswürdig wirkt der UCS nicht auf mich. Ich versuche übrigens auch schon seit 11 Tagen, meinen ersten Rechner ins AD zu bekommen…

Gruß,
Jörg

Hi Jörg,

ich würde dir einmal empfehlen, dass du eine aktuellere UCS Version nutzt, denn Version 5.0-3 ist end of life. Aktualisiere gerne deinen Primary Node auf Version 5.0-5 errata 892, dass ist Stand heute der letzte Versionsstand.
univention-upgrade --ignoressh --updateto=5.0-5

Danach kannst du samba installieren mit dem folgenden Befehl:
univention-app install samba4

In unserer Doku ist beschrieben wie du einen Windows Client in die Domäne joinen kannst.
https://docs.software-univention.de/manual/latest/de/domain-ldap/domain-join.html#windows-domain-joins

Der Windows Client benötigt als DNS Setting die IP des Primary Node, sonst kann die Domäne die du eingibst nicht aufgelöst werden.

Falls du weitere Fragen hast, schreibe einfach wieder.

Viele Grüße
Mirac

1 Like

Hallo @MiracErde,

der Fehler liegt ganz woanders.

In meiner Teststellung bezieht die UCS Test-VM ihre IP-Daten per DHCP. D.h., ich weise der VM anhand der MAC-Adresse eine (immer wieder gleiche) IP-Adresse zu.

Jetzt passiert folgendes:

  • Der Installer hat Internetzugriff, installiert “ein bisschen herum” und veranlasst einen Neustart.
  • Nach dem Neustart bekommt die VM weiterhin korrekte IP-Daten. Der zugewiesene DNS-Server wird jedoch nicht als externen DNS-Server in die UCR-Variablen dns/forwarder1 (…bis 3) ein.

Nach dem Neustart werden weitere Pakete “nachgezogen”, was aber mangels DNS-Auflösung nicht funktioniert. Der UCS fragt sich selber nach DNS-Auflösungen und ohne den Forwarder wird nichts externes aufgelöst.

Im Ergebnis hat man ein “halb installiertes System” ohne jeglichen Hinweis darauf, dass etwas schief gelaufen ist.

Auch wenn man den DNS-Forwarder korrigiert und von Hand einträgt - irgendwie sind z.B. auch die apt-Quellen kaputt. Auch das bekommt man sicher geradegezupft, aber eigentlich möchte man an der Stelle nicht herumfrickeln. Ich würde mich lieber mit der Funktionalität des UCS und weniger mit seinem Betriebssystem beschäftigen^^

Momentaner Stand: Ich habe den UCS daraufhin noch einmal mit statischen IP-Daten installiert. Das hat geklappt und die DNS-Daten sind inzwischen aufgetaucht (da samba installiert werden konnte), aber - wenn ich ehrlich sein darf - im Moment habe ich keine Lust, mich weiter damit zu beschäftigen.

Liebe Grüße aus Bremen,
Jörg

Übrigens: Derartige Bugs gibt s im Debian-Installer (der hier als Vorlage dient) schon seit Jahren. Das zeigt sich zum Beispiel auch, wenn man von Medien installiert, die nur über “exotische” Hardware (Chipssatz, USB3.0, Netzwerk) erreichbar sind. Die zugrundeliegende Installation funktioniert fehlerfrei - nach der Installation hat man jedoch ein Basissystem ohne Zugriff auf die Installationsquellen und dann knallt es :stuck_out_tongue:

Mastodon