Hyper-V geklonte neu Maschine nicht in Domain angemeldet

xamoel

Lt. Commander
Registriert
Jan. 2011
Beiträge
1.285
Guten Morgen zusammen.

Wir nutzen Windows Server 2016 auf einem Host, der über Hyper-V bisher 3 virtuelle Maschinen darstellt:
-1x Server2016 als Domain Controller
-1x Server2016 als Application Server
-1x Windows 10 für Remotedesktop für externes Arbeiten

Da wir einen zweiten externen Arbeitsplatz brauchen, habe ich die Win10 Maschine exportiert, als Kopie importiert und umbenannt (anders geht Klonen wohl mit Hyper-V nicht).

Beide Win10 Maschinen laufen im Hyper-V, habe eine IP bekommen und sind über den Hyper-V-Manager tadellos "verbindbar" und zu nutzen.

ABER: über Remotedesktop von irgendwo anders (also nicht über den Host und Hyper-V-Manager) erreiche ich zwar beide (komme also bei beiden zum Login), kann mich aber mit einem Domänen-User nur auf der geklonten Maschine anmelden. Auf der Origina-Maschine erscheint immer die Fehlermeldung "Anderer Benutzer - Die Sicherheitsdatenbank auf dem Server enthält kein Computerkonto für diese Arbeitsstationsvertrauensstellung".

Laut Google heisst das, die Maschine ist nicht in der Domäne angemeldet. Das entspricht auch dem Bild auf dem DC im ActiveDirectory, in der Domäne ist die Original-Maschine nicht mehr sichtbar. Wenn ich mich als lokaler Admin auf der Maschine einlogge sehe ich aber, dass er in der Domäne XXX.local eingetragen ist.

Wie füge ich also die Maschine wieder zur Domäne hinzu? Einfach raus aus der Domäne und in "Arbeitsgruppe TEST" wechseln und dann wieder rein? Oder muss ich auf dem DC die Maschine manuell hinzufügen?

Will da nichts zerschießen, vielleicht habt ihr ja eine Idee...
 
Klingt erstmal so, als hättest du das Benutzerkonto mit geklont.
Am besten auf dem Klon einen ganz neuen Benutzer anlegen.

Wäre jetzt nur mein erster Ansatz.
 
  • Gefällt mir
Reaktionen: Teeschlürfer, Schinken42 und _Sebu_
Wenn du die Maschinen einfach klonst, haben beide die selbe SID in der AD. Das ist nicht zugelassen und führt dazu daß sich eine der Maschinen nicht anmelden kann. Dafür gibt's eigentlich Sysprep.
 
Habe jetzt mal die Domäne verlassen und in Arbeitsgruppe angemeldet, beim rejoinen behauptet er es kann keine Verbindung zum DC hergestellt werden, "DNS-Name ist nicht vrohanden", "Fehlercode 0x0000232B RCODE_NAME_ERROR".

Ok Sysprep habe ich nicht gemacht, zerhaut mir das nicht mein Windows? Kann ich das auch jetzt noch nachholen?
 
Nein, Programme bleiben alle da. Sysprep musst du sogar nachholen.

Normale Reihenfolge:
1) clonen
2) ohne Netzwerk hochfahren und sysprep machen
3) mit Netz dann PC-Namen vergeben und in Domäne aufnehmen
 
Konnte jetzt doch der Domäne beitreten ohne was geändert zu haben, RDP klappt jetzt bei beiden. Im DC wird aber nur der neue Klon angezeigt.
Trotzdem funktionieren die Logins über Domänen User.
 
Dadurch dass beide VMs die gleiche SID haben, kann nur eine davon in der Domäne Mitglied sein.
Wenn du jetzt auch der neuen VM die Domäne verlässt, ist automatisch auch deine andere VM kein Mitglied mehr. Und wenn du jetzt mit einer VM die Domäne betrittst, kannst du sie mit der anderen nicht mehr betreten, da es die SID bereits in einem Computerkonto gibt.
Ich würde einfach, wie schon mehrfach vorgeschlagen, in deiner geklonten VM
Code:
sysprep /generalize
ausführen und dann ganz normal der Domäne beitreten.
Wenn du vorher einen Snapshot von der VM machst, kannst du ja zurückrollen, wenn du etwas vergessen hast und es dann noch einmal versuchen, das ist ja das Schöne an VMs. :)
https://learn.microsoft.com/de-de/w...alize--a-windows-installation?view=windows-11
 
das mach ich über CMD? also ich fahre eine der beiden VMs runter, entferne dann im Hyper-V-Manger die Netzwerkkarte, verbinde über Hyper-V mit einem lokalen User, und starte die Konsole mit sysprep? Dann runterfahren, Netzwerkkarte wieder "installieren" und hochfahren, Domäne beitreten?

Programme etcpp sind dann noch da?
 
Zuletzt bearbeitet:
Zurück
Oben