Freigeben über


Fehler "Der Namespace kann nicht abgefragt werden. Die angegebene Domäne ist entweder nicht vorhanden oder kann nicht kontaktiert werden" mit DFS-Namespaces

In diesem Artikel wird der Fehler "Der Namespace kann nicht abgefragt werden. Die angegebene Domäne ist entweder nicht vorhanden oder kann nicht kontaktiert werden."

Wenn Sie auf einen DFS-Namespace (Distributed File System, DOMÄNENCONTROLLER) auf einem DFS-Namespaceserver, Domänenmitgliedsserver oder Windows-Client mit Dateidienstetools (enthalten in Remote Server Administration Tools (RSAT)) zugreifen, ändern oder erstellen, wird möglicherweise die folgende Fehlermeldung angezeigt:

Der Namespace kann nicht abgefragt werden. Die angegebene Domäne ist entweder nicht vorhanden oder kann nicht kontaktiert werden.

Ursache 1: Der PDC oder DC kann nicht erreicht werden oder ist nach unten.

Sie verwenden die DFS-Verwaltungskonsole auf einem Computer, auf dem es sich um einen DFS-Namespaceserver, einen Mitgliedsserver oder einen Mitgliedsclient handelt, auf dem RSAT File Services-Tools installiert sind. Dieses Problem tritt auf, da der Computer, von dem aus Sie die DFS-Verwaltungskonsole verwenden, nicht den primären Domänencontroller (PDC) oder den lokalen Domänencontroller (DC) über TCP/UDP-Port 389 (Lightweight Directory Access Protocol (LDAP)) erreichen kann, oder der PDC oder DC ist ausgefallen.

Wireshark-Ablaufverfolgungsszenario 1

Ablaufverfolgung auf einem DFS-Namespaceserver:

Die DNS-Abfragen (Domain Name System) für LDAP-SRV-Einträge sind erfolgreich.

192.168.0.42	192.168.0.2	DNS	93	Standard query 0x882e SRV _ldap._tcp.pdc._msdcs.contoso.com
192.168.0.2	192.168.0.42	DNS	167	Standard query response 0x882e SRV _ldap._tcp.pdc._msdcs.contoso.com SRV 0 100 389 SRVPdc.contoso.com A 192.168.0.1

Connectionless Lightweight Directory Access Protocol (CLDAP)-Anforderungen, die über UDP-Port 389 an den PDC gesendet werden, werden jedoch nicht beantwortet, was zu fehlgeschlagenen UDP-Verbindungen führt.

192.168.0.42	192.168.0.1	CLDAP	242	searchRequest(48) "<ROOT>" baseObject 
192.168.0.42	192.168.0.1	CLDAP	242	searchRequest(49) "<ROOT>" baseObject

Wireshark-Ablaufverfolgungsszenario 2

Ablaufverfolgung auf einem Mitgliedsserver oder einem Mitgliedsclient mit installierten RSAT File Services-Tools:

Die DNS-Abfragen für LDAP SRV-Einträge sind erfolgreich.

192.168.0.45	192.168.0.2	DNS	93	Standard query 0x685e SRV _ldap._tcp.pdc._msdcs.contoso.com
192.168.0.2	192.168.0.45	DNS	167	Standard query response 0x685e SRV _ldap._tcp.pdc._msdcs.contoso.com SRV 0 100 389 SRVPdc.contoso.com A 192.168.0.1

ClDAP-Anforderungen, die über UDP-Port 389 an den PDC gesendet werden, werden jedoch nicht beantwortet, was zu fehlgeschlagenen UDP-Verbindungen führt.

192.168.0.45	192.168.0.1	CLDAP	242	searchRequest(30) "<ROOT>" baseObject 
192.168.0.45	192.168.0.1	CLDAP	242	searchRequest(31) "<ROOT>" baseObject

Darüber hinaus wird möglicherweise der folgende NETDFS Antwortfehler angezeigt, der vom DFS-Namespaceserver empfangen wurde:

192.168.0.45	192.168.0.42	NETDFS	286	dfs_GetInfo request
192.168.0.42	192.168.0.45	NETDFS	214	dfs_GetInfo response, Error: WERR_NO_SUCH_DOMAIN 

Lösung für Ursache 1: Überprüfen des Status von TCP/UDP-Port 389

Notiz

Nachdem Sie die Lösung angewendet haben, entfernen Sie den DFS-Namespace aus der DFS-Verwaltungskonsole, und fügen Sie sie wieder hinzu, oder schließen Sie die Konsole, und öffnen Sie sie erneut, um die Änderungen wirksam zu machen.

Überprüfen Sie den Status des TCP/UDP-Ports 389 (LDAP-Port) in Ihrem Netzwerk und auf dem PDC oder DC. Stellen Sie sicher, dass die Kommunikation über diesen Port zulässig ist. Der PDC oder DC sollte betriebsbereit sein.

Ursache 2: LDAP-SRV-Einträge für die PDC fehlen

Die LDAP SRV-Einträge für die PDC fehlen unter der_ldap._tcp.pdc._msdcs.contoso.com DNS-Zone.

Beispiel für die Wireshark-Ablaufverfolgung

192.168.0.42	192.168.0.2	DNS	93	Standard query 0x337d SRV _ldap._tcp.pdc._msdcs.contoso.com
192.168.0.2	192.168.0.42	DNS	151	Standard query response 0x337d No such name SRV _ldap._tcp.pdc._msdcs.contoso.com SOA SRVPdc.contoso.com

Lösung für Ursache 2: Stellen Sie sicher, dass alle fehlenden LDAP SRV-Einträge vorhanden sind.

Notiz

Nachdem Sie die Lösung angewendet haben, entfernen Sie den DFS-Namespace aus der DFS-Verwaltungskonsole, und fügen Sie sie wieder hinzu, oder schließen Sie die Konsole, und öffnen Sie sie erneut, um die Änderungen wirksam zu machen.

Stellen Sie sicher, dass alle fehlenden LDAP SRV-Einträge (für die DCs in Ihrer Domäne) unter der _msdcs.contoso.com DNS-Zone vorhanden sind.

Notiz

Durch den Neustart des Netlogon-Diensts auf Domänencontrollern sollten alle fehlenden SRV-Einträge unter der _msdcs.contoso.com Zone erneut aufgefüllt werden. Stellen Sie sicher, dass die AD-Replikation möglich ist oder erfolgreich ausgeführt wird, damit die Änderungen im Zusammenhang mit den SRV-Einträgen in Ihrer Gesamten Domäne ordnungsgemäß repliziert werden.