Might check the required ports are flowing between networks.
https://www.microsoft.com/en-us/download/details.aspx?id=24009
--please don't forget to upvote
and Accept as answer
if the reply is helpful--
This browser is no longer supported.
Upgrade to Microsoft Edge to take advantage of the latest features, security updates, and technical support.
Dear Sir or Madam,
I try to join a domain with a remote Win11 computer via a Wireguard connection.
The Win11 computer got a local IP of 10.14.0.49 with its TP-Link wifi stick. The Wireguard client assigns 192.168.139.242 for the main network with domain controller. The server (Windows Server 2019) running domain controller has a static IP 192.168.139.5 with the domain name "sr.intra". The Wireguard server runs on a Fritzbox 192.168.139.1.
Wireguard seems to run flawless.
Settings:
Connection:
ipconfig /all on remote Win11 computer (please ignore german language):
C:\Users\Test1>ipconfig /all
Windows-IP-Konfiguration
Hostname . . . . . . . . . . . . : DRL-Test1
Primäres DNS-Suffix . . . . . . . :
Knotentyp . . . . . . . . . . . . : Hybrid
IP-Routing aktiviert . . . . . . : Nein
WINS-Proxy aktiviert . . . . . . : Nein
DNS-Suffixsuchliste . . . . . . . : sr.intra
fritz.box
Unbekannter Adapter dr_wg_20230709:
Verbindungsspezifisches DNS-Suffix: sr.intra
Beschreibung. . . . . . . . . . . : WireGuard Tunnel
Physische Adresse . . . . . . . . :
DHCP aktiviert. . . . . . . . . . : Nein
Autokonfiguration aktiviert . . . : Ja
IPv4-Adresse . . . . . . . . . . : 192.168.139.242(Bevorzugt)
Subnetzmaske . . . . . . . . . . : 255.255.255.0
Standardgateway . . . . . . . . . : 0.0.0.0
DNS-Server . . . . . . . . . . . : 192.168.139.5
NetBIOS über TCP/IP . . . . . . . : Aktiviert
Suchliste für verbindungsspezifische DNS-Suffixe:
sr.intra
fritz.box
Drahtlos-LAN-Adapter WLAN 2:
Verbindungsspezifisches DNS-Suffix:
Beschreibung. . . . . . . . . . . : TP-Link Wireless Nano USB Adapter
Physische Adresse . . . . . . . . : D0-37-45-EB-28-B8
DHCP aktiviert. . . . . . . . . . : Ja
Autokonfiguration aktiviert . . . : Ja
IPv4-Adresse . . . . . . . . . . : 10.14.0.49(Bevorzugt)
Subnetzmaske . . . . . . . . . . : 255.255.0.0
Lease erhalten. . . . . . . . . . : Montag, 24. Juli 2023 07:02:11
Lease läuft ab. . . . . . . . . . : Dienstag, 25. Juli 2023 07:02:14
Standardgateway . . . . . . . . . : 10.14.0.1
DHCP-Server . . . . . . . . . . . : 10.10.2.6
DNS-Server . . . . . . . . . . . : 208.67.222.222
208.67.220.220
NetBIOS über TCP/IP . . . . . . . : Aktiviert
C:\Users\Test1>
Ping and nslookup seem to work:
C:\Users\Test1>ping server
Ping wird ausgeführt für server.sr.intra [192.168.139.5] mit 32 Bytes Daten:
Antwort von 192.168.139.5: Bytes=32 Zeit=31ms TTL=127
Antwort von 192.168.139.5: Bytes=32 Zeit=28ms TTL=127
Antwort von 192.168.139.5: Bytes=32 Zeit=33ms TTL=127
Antwort von 192.168.139.5: Bytes=32 Zeit=23ms TTL=127
Ping-Statistik für 192.168.139.5:
Pakete: Gesendet = 4, Empfangen = 4, Verloren = 0
(0% Verlust),
Ca. Zeitangaben in Millisek.:
Minimum = 23ms, Maximum = 33ms, Mittelwert = 28ms
C:\Users\Test1>nslookup sr.intra
Server: server.sr.intra
Address: 192.168.139.5
Name: sr.intra
Addresses: 2a02:8070:99b0:3300:6809:d0e1:9843:1b4
192.168.139.5
C:\Users\Test1>nslookup server.sr.intra.
Server: server.sr.intra
Address: 192.168.139.5
Name: server.sr.intra
Address: 192.168.139.5
C:\Users\Test1>nslookup server
Server: server.sr.intra
Address: 192.168.139.5
*** server wurde von server.sr.intra nicht gefunden: Server failed.
Unfortunately joining the domain doesn't work:
See attached log_join.txt for whole text.
At server DCDIAG throws an error with no LDAP connectivity, however local computer seem to work with it without any problems:
C:\Users\remote>dcdiag /test:dns
Verzeichnisserverdiagnose
Anfangssetup wird ausgeführt:
Der Homeserver wird gesucht...
Homeserver = server
* Identifizierte AD-Gesamtstruktur.
Sammeln der Ausgangsinformationen abgeschlossen.
Erforderliche Anfangstests werden ausgeführt.
Server wird getestet: Default-First-Site-Name\SERVER
Starting test: Connectivity
Bei der DNS-Hostsuche ist ein Fehler aufgetreten, der in der Regel temporärer Natur ist. Wiederholen Sie den
Vorgang zu einem späteren Zeitpunkt.
Fehler beim Überprüfen der LDAP- und RPC-Konnektivität. Überprüfen Sie die Firewalleinstellungen.
......................... Der Test Connectivity für SERVER ist fehlgeschlagen.
Primärtests werden ausgeführt.
Server wird getestet: Default-First-Site-Name\SERVER
Starting test: DNS
DNS-Tests werden ordnungsgemäß ausgeführt. Warten Sie einige Minuten...
......................... Der Test DNS für SERVER ist fehlgeschlagen.
Partitionstests werden ausgeführt auf: ForestDnsZones
Partitionstests werden ausgeführt auf: DomainDnsZones
Partitionstests werden ausgeführt auf: Schema
Partitionstests werden ausgeführt auf: Configuration
Partitionstests werden ausgeführt auf: sr
Unternehmenstests werden ausgeführt auf: sr.intra
Starting test: DNS
Testergebnisse für Domänencontroller:
Domänencontroller: server.sr.intra
Domäne: sr.intra
TEST: Basic (Basc)
Fehler: Keine LDAP-Konnektivität
Für diesen Domänencontroller wurden keine Hosteinträge (A oder AAAA) gefunden.
Warning: no DNS RPC connectivity (error or non Microsoft DNS server is running)
Zusammenfassung der DNS-Testergebnisse:
Auth. Bas. Weiterl. Entf. Dyn. RReg. Erw.
_________________________________________________________________
Domäne: sr.intra
server PASS FAIL n/a n/a n/a n/a n/a
......................... Der Test DNS für sr.intra ist fehlgeschlagen.
In DNS running on server _msdcs is set to a fixed IP:
ipconfig /all on server:
C:\Users\remote>ipconfig /all
Windows-IP-Konfiguration
Hostname . . . . . . . . . . . . : server
Primäres DNS-Suffix . . . . . . . : sr.intra
Knotentyp . . . . . . . . . . . . : Hybrid
IP-Routing aktiviert . . . . . . : Nein
WINS-Proxy aktiviert . . . . . . : Nein
DNS-Suffixsuchliste . . . . . . . : sr.intra
Ethernet-Adapter Ethernet0:
Verbindungsspezifisches DNS-Suffix:
Beschreibung. . . . . . . . . . . : Intel(R) 82574L Gigabit Network Connection
Physische Adresse . . . . . . . . : 00-0C-29-D4-60-4D
DHCP aktiviert. . . . . . . . . . : Nein
Autokonfiguration aktiviert . . . : Ja
IPv4-Adresse . . . . . . . . . . : 192.168.139.5(Bevorzugt)
Subnetzmaske . . . . . . . . . . : 255.255.255.0
Standardgateway . . . . . . . . . : 192.168.139.1
DNS-Server . . . . . . . . . . . : 192.168.139.5
NetBIOS über TCP/IP . . . . . . . : Aktiviert
C:\Users\remote>
Why can't I join the domain (error RCODE_SERVER_FAILURE) although it lists the DNS 192.168.139.5 and ping, nslookup etc. work?
Is there really a problem with no LDAP connectivity although local computers in main network can join and login to domain sr.intra?
It would be really great if you can help me in this issue. Thanks a lot in advance!
Regards, Daniel
Might check the required ports are flowing between networks.
https://www.microsoft.com/en-us/download/details.aspx?id=24009
--please don't forget to upvote
and Accept as answer
if the reply is helpful--
It seems I found a solution. The command on Win11-client
nslookup -type=srv _ldap._tcp.dc._msdcs.sr.intra
didn't work.
Actually there was only one Forward lookup zone "sr.intra" but obviously there needs to be a zone with prefix "_msdcs.". I added this one as blank second zone:
and afterwards joining the domain was at once successful:
However if I need more assistance I get back in touch :-)