Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
In diesem Artikel wird der Fehler "Der Namespace kann nicht abgefragt werden. Die angegebene Domäne ist entweder nicht vorhanden oder kann nicht kontaktiert werden."
Wenn Sie auf einen DFS-Namespace (Distributed File System, DOMÄNENCONTROLLER) auf einem DFS-Namespaceserver, Domänenmitgliedsserver oder Windows-Client mit Dateidienstetools (enthalten in Remote Server Administration Tools (RSAT)) zugreifen, ändern oder erstellen, wird möglicherweise die folgende Fehlermeldung angezeigt:
Der Namespace kann nicht abgefragt werden. Die angegebene Domäne ist entweder nicht vorhanden oder kann nicht kontaktiert werden.
Ursache 1: Der PDC oder DC kann nicht erreicht werden oder ist nach unten.
Sie verwenden die DFS-Verwaltungskonsole auf einem Computer, auf dem es sich um einen DFS-Namespaceserver, einen Mitgliedsserver oder einen Mitgliedsclient handelt, auf dem RSAT File Services-Tools installiert sind. Dieses Problem tritt auf, da der Computer, von dem aus Sie die DFS-Verwaltungskonsole verwenden, nicht den primären Domänencontroller (PDC) oder den lokalen Domänencontroller (DC) über TCP/UDP-Port 389 (Lightweight Directory Access Protocol (LDAP)) erreichen kann, oder der PDC oder DC ist ausgefallen.
Wireshark-Ablaufverfolgungsszenario 1
Ablaufverfolgung auf einem DFS-Namespaceserver:
Die DNS-Abfragen (Domain Name System) für LDAP-SRV-Einträge sind erfolgreich.
192.168.0.42 192.168.0.2 DNS 93 Standard query 0x882e SRV _ldap._tcp.pdc._msdcs.contoso.com
192.168.0.2 192.168.0.42 DNS 167 Standard query response 0x882e SRV _ldap._tcp.pdc._msdcs.contoso.com SRV 0 100 389 SRVPdc.contoso.com A 192.168.0.1
Connectionless Lightweight Directory Access Protocol (CLDAP)-Anforderungen, die über UDP-Port 389 an den PDC gesendet werden, werden jedoch nicht beantwortet, was zu fehlgeschlagenen UDP-Verbindungen führt.
192.168.0.42 192.168.0.1 CLDAP 242 searchRequest(48) "<ROOT>" baseObject
192.168.0.42 192.168.0.1 CLDAP 242 searchRequest(49) "<ROOT>" baseObject
Wireshark-Ablaufverfolgungsszenario 2
Ablaufverfolgung auf einem Mitgliedsserver oder einem Mitgliedsclient mit installierten RSAT File Services-Tools:
Die DNS-Abfragen für LDAP SRV-Einträge sind erfolgreich.
192.168.0.45 192.168.0.2 DNS 93 Standard query 0x685e SRV _ldap._tcp.pdc._msdcs.contoso.com
192.168.0.2 192.168.0.45 DNS 167 Standard query response 0x685e SRV _ldap._tcp.pdc._msdcs.contoso.com SRV 0 100 389 SRVPdc.contoso.com A 192.168.0.1
ClDAP-Anforderungen, die über UDP-Port 389 an den PDC gesendet werden, werden jedoch nicht beantwortet, was zu fehlgeschlagenen UDP-Verbindungen führt.
192.168.0.45 192.168.0.1 CLDAP 242 searchRequest(30) "<ROOT>" baseObject
192.168.0.45 192.168.0.1 CLDAP 242 searchRequest(31) "<ROOT>" baseObject
Darüber hinaus wird möglicherweise der folgende NETDFS
Antwortfehler angezeigt, der vom DFS-Namespaceserver empfangen wurde:
192.168.0.45 192.168.0.42 NETDFS 286 dfs_GetInfo request
192.168.0.42 192.168.0.45 NETDFS 214 dfs_GetInfo response, Error: WERR_NO_SUCH_DOMAIN
Lösung für Ursache 1: Überprüfen des Status von TCP/UDP-Port 389
Notiz
Nachdem Sie die Lösung angewendet haben, entfernen Sie den DFS-Namespace aus der DFS-Verwaltungskonsole, und fügen Sie sie wieder hinzu, oder schließen Sie die Konsole, und öffnen Sie sie erneut, um die Änderungen wirksam zu machen.
Überprüfen Sie den Status des TCP/UDP-Ports 389 (LDAP-Port) in Ihrem Netzwerk und auf dem PDC oder DC. Stellen Sie sicher, dass die Kommunikation über diesen Port zulässig ist. Der PDC oder DC sollte betriebsbereit sein.
Ursache 2: LDAP-SRV-Einträge für die PDC fehlen
Die LDAP SRV-Einträge für die PDC fehlen unter der_ldap._tcp.pdc._msdcs.contoso.com
DNS-Zone.
Beispiel für die Wireshark-Ablaufverfolgung
192.168.0.42 192.168.0.2 DNS 93 Standard query 0x337d SRV _ldap._tcp.pdc._msdcs.contoso.com
192.168.0.2 192.168.0.42 DNS 151 Standard query response 0x337d No such name SRV _ldap._tcp.pdc._msdcs.contoso.com SOA SRVPdc.contoso.com
Lösung für Ursache 2: Stellen Sie sicher, dass alle fehlenden LDAP SRV-Einträge vorhanden sind.
Notiz
Nachdem Sie die Lösung angewendet haben, entfernen Sie den DFS-Namespace aus der DFS-Verwaltungskonsole, und fügen Sie sie wieder hinzu, oder schließen Sie die Konsole, und öffnen Sie sie erneut, um die Änderungen wirksam zu machen.
Stellen Sie sicher, dass alle fehlenden LDAP SRV-Einträge (für die DCs in Ihrer Domäne) unter der _msdcs.contoso.com
DNS-Zone vorhanden sind.
Notiz
Durch den Neustart des Netlogon-Diensts auf Domänencontrollern sollten alle fehlenden SRV-Einträge unter der _msdcs.contoso.com
Zone erneut aufgefüllt werden. Stellen Sie sicher, dass die AD-Replikation möglich ist oder erfolgreich ausgeführt wird, damit die Änderungen im Zusammenhang mit den SRV-Einträgen in Ihrer Gesamten Domäne ordnungsgemäß repliziert werden.