Computer kann nicht mit Domäne verbunden werden - Ereignis 4097 Fehlercode 384

1700
pi905

Ich versuche, einen Laptop an meine Arbeitsdomäne anzuschließen. Dieser Computer war zuvor mit derselben Domäne verbunden, wurde jedoch gelöscht und für einen neuen Mitarbeiter als neu eingerichtet. Ich habe den Hostnamen wieder in den ursprünglichen Zustand zurückversetzt, als er sich in der Domäne befand (in den Fehlerberichten durch den Platzhalter LAPTOP gekennzeichnet). Wenn ich jedoch versuche, eine Verbindung zur Domäne herzustellen, erhalte ich die Meldung " Ich kann dieser Domain nicht beitreten. " Dies ist mir vorher noch nicht passiert, und ich kann dort draußen nichts finden, was meinem Fall entspricht, außer für ein paar Posts ohne Auflösung. Ich habe auch den Fehler in der Ereignisanzeige sowie das, was in C: \ Windows \ debug \ NetSetup protokolliert wurde, hinzugefügt.

Ereignisanzeige, Fehler 4097:

The machine LAPTOP attempted to join the domain DOMAIN.local but failed. The error code was 384. 

NetSetup:

06/21/2018 13:40:27:514 NetpDoDomainJoin 06/21/2018 13:40:27:514 NetpDoDomainJoin: using new computer names 06/21/2018 13:40:27:514 NetpDoDomainJoin: NetpGetNewMachineName returned 0x0 06/21/2018 13:40:27:514 NetpDoDomainJoin: NetpGetNewHostName returned 0x0 06/21/2018 13:40:27:514 NetpMachineValidToJoin: 'LAPTOP' 06/21/2018 13:40:27:514 NetpMachineValidToJoin: status: 0x0 06/21/2018 13:40:27:514 NetpJoinDomain 06/21/2018 13:40:27:514 HostName: LAPTOP 06/21/2018 13:40:27:514 NetbiosName: LAPTOP 06/21/2018 13:40:27:514 Domain: DOMAIN.local 06/21/2018 13:40:27:514 MachineAccountOU: (NULL) 06/21/2018 13:40:27:514 Account: DOMAIN.local\ADMINUSER 06/21/2018 13:40:27:514 Options: 0x403 06/21/2018 13:40:27:546 NetpValidateName: checking to see if 'DOMAIN.local' is valid as type 3 name 06/21/2018 13:40:27:608 NetpCheckDomainNameIsValid [ Exists ] for 'DOMAIN.local' returned 0x0 06/21/2018 13:40:27:608 NetpValidateName: name 'DOMAIN.local' is valid for type 3 06/21/2018 13:40:27:608 NetpDsGetDcName: trying to find DC in domain 'DOMAIN.local', flags: 0x40001010 06/21/2018 13:40:28:077 NetpDsGetDcName: failed to find a DC having account 'LAPTOP$': 0x525, last error is 0x0 06/21/2018 13:40:28:093 NetpDsGetDcName: status of verifying DNS A record name resolution for 'DC.DOMAIN.local': 0x0 06/21/2018 13:40:28:093 NetpDsGetDcName: found DC '\\DC.DOMAIN.local' in the specified domain 06/21/2018 13:40:28:093 NetpJoinDomainOnDs: NetpDsGetDcName returned: 0x0 06/21/2018 13:40:28:093 NetpDisableIDNEncoding: using FQDN DOMAIN.local from dcinfo 06/21/2018 13:40:28:093 NetpDisableIDNEncoding: DnsDisableIdnEncoding(UNTILREBOOT) on 'DOMAIN.local' succeeded 06/21/2018 13:40:28:093 NetpJoinDomainOnDs: NetpDisableIDNEncoding returned: 0x0 06/21/2018 13:40:28:187 NetUseAdd to \\DC.DOMAIN.local\IPC$ returned 384 06/21/2018 13:40:28:187 NetpJoinDomainOnDs: status of connecting to dc '\\DC.DOMAIN.local': 0x180 06/21/2018 13:40:28:187 NetpJoinDomainOnDs: Function exits with status of: 0x180 06/21/2018 13:40:28:187 NetpResetIDNEncoding: DnsDisableIdnEncoding(RESETALL) on 'DOMAIN.local' returned 0x0 06/21/2018 13:40:28:187 NetpJoinDomainOnDs: NetpResetIDNEncoding on 'DOMAIN.local': 0x0 06/21/2018 13:40:28:187 NetpDoDomainJoin: status: 0x180 

Als letzte Bemerkung habe ich etwas zu SMB gesehen, und nachdem ich in die Registry gegangen bin, habe ich keinen Eintrag unter dem Schlüsselpfad gefunden, was meines Erachtens bedeutet, dass er aktiviert ist. Der DC ist unter Windows Server 2003.

Vielen Dank für alle Ratschläge.

0
Auf welchem ​​Betriebssystem läuft der Client-Rechner? Der Fehler zeigt an, dass der Hostname des Domänencontrollers nicht einmal aufgelöst werden konnte. Wenden Sie sich an Ihren Netzwerkadministrator, um Unterstützung bei diesem Problem zu erhalten. Ramhound vor 5 Jahren 0
@Ramhound Der Hostname des Domänencontrollers wurde aus Gründen des allgemeinen Datenschutzes durch DC ersetzt. Dies gilt auch für die Domäne, die durch DOMAIN ersetzt wurde. Ich entschuldige mich dafür, dass ich das im ursprünglichen Beitrag nicht klargestellt habe. Sehen Sie mit diesen Informationen immer noch ein Problem? Der Client-Computer wird auch unter Windows 10 ausgeführt. pi905 vor 5 Jahren 0
Es war klar. Ändert nichts an der Tatsache, die Fehlermeldung weist immer noch darauf hin, dass der Clientcomputer nicht mit dem Domänencontroller kommunizieren konnte. Dies kann nicht von Personen gelöst werden, die kein Administrator sind. Selbst wenn dies ein SMB-Kompatibilitätsproblem ist, kann nur der Administrator des Active Directory dieses Problem lösen. Ramhound vor 5 Jahren 0

1 Antwort auf die Frage

0
FastEthernet

Der Fehlercode gibt die folgenden Informationen zurück:

C:\>net helpmsg 384  You can't connect to the file share because it's not secure. This share requires the obsolete SMB1 protocol, which is unsafe and could expose your system to attack. Your system requires SMB2 or higher. For more info on resolving this issue, see: https://go.microsoft.com/fwlink/?linkid=852747 

Stellen Sie sicher, dass die SMB1-Unterstützung auf dem Client-Computer in Windows-Features aktiviert ist, und starten Sie den Computer anschließend neu:

Warnung: Dies wird NICHT empfohlen und sollte nur als temporärer Workaround für den Beitritt zu einer 2003-Domäne dienen.


SMBv1 wird in Windows 10 Fall Creators Update und Windows Server Version 1709 und höheren Versionen nicht standardmäßig installiert

Das war die Lösung. Ich konnte es der Domäne ermöglichen, sich der Domäne anzuschließen, sie dann auszuschalten und immer noch eine Verbindung herstellen zu können. Ich wusste nicht, dass die Funktion nach den letzten Aktualisierungen deaktiviert war. Das macht den Eindruck, dass es "plötzlich" vorkam. Vielen Dank. pi905 vor 5 Jahren 0
@ pi905 Beachten Sie, dass Sie wahrscheinlich keine Anmeldeskripts und Gruppenrichtlinien auf diesen Computer anwenden können, wenn er die Freigaben auf dem Domänencontroller nicht erreichen kann. Daher möchten Sie möglicherweise SMB1 auf dem Client aktiviert lassen. FastEthernet vor 5 Jahren 0
das ist etwas, was ich nicht berücksichtigt habe. Ich werde wahrscheinlich in der Zukunft einige Gruppenrichtlinien anwenden müssen, also ich danke Ihnen für diese Erinnerung. pi905 vor 5 Jahren 0