Domain Beitritt nicht möglich

  • Hallo zusammen,

    ich versuche gerade, mein Ugreen NAS per AD-Domain-Join in meine Windows-Domäne aufzunehmen, aber der Join schlägt jedes Mal fehl. Der Netzwerkcheck läuft durch, aber beim Verbindungstest zur Domäne bricht der Assistent ab.

    This image is exclusive to our members!
    Please log in or register for free to view graphics and attachments.

    This image is exclusive to our members!
    Please log in or register for free to view graphics and attachments.

    This image is exclusive to our members!
    Please log in or register for free to view graphics and attachments.

    Leider ist der Punkt "Einzelheiten" nicht sehr hilfreich, dort werde ich nur aufgefordert das Passwort bzw. den User neu einzutragen. Benutzername und Passwort sind jedoch zu 100% korrekt.

    Meine Konfiguration:

    • Domänenname: intern.meinedomain.de
    • DNS-Server: 192.168.30.10 (Domaincontroller)
    • Domain-Konto: meinedomain\Administrator bzw. auch getestet: Administrator

    DNS-Auflösung funktioniert, der DC ist erreichbar. Zeit ist synchron. Trotzdem kommt das NAS nicht in die Domäne.

    Ich habe verschiedene Domänen Benutzer getestet, mit keinem funktioniert der Domain-Join. Auf meiner Synology funktioniert es ohne Probleme.

    Hat jemand das Ugreen NAS erfolgreich an ein Windows-AD angebunden oder eine Idee, was ich übersehe?
    Besonders interessant wären Hinweise zu:

    • korrektem Domain-Format für den Join
    • benötigten Rechten des Benutzerkontos
    • Besonderheiten beim Ugreen AD-Join

    Danke für jeden Tipp!

  • Auf meinem DC finde ich keine Einträge von der NAS. Welche Logs kann ich auf dem NAS prüfen?

    Ich die folgenden Logs geprüft, aber viel hilfreiches steht da nicht drin:

    Code
    cat /var/log/samba/log.smbd
    [2025/12/03 15:25:47.716213,  0, pid=2842] ../../source3/smbd/server.c:1741(main)
     smbd version 4.17.12-Debian started.
     Copyright Andrew Tridgell and the Samba Team 1992-2022
    [2025/12/03 16:51:31.568216,  0, pid=14550] ../../source3/smbd/server.c:1741(main)
     smbd version 4.17.12-Debian started.
     Copyright Andrew Tridgell and the Samba Team 1992-2022
    [2025/12/03 17:02:12.706217,  0, pid=16006] ../../source3/smbd/server.c:1741(main)
     smbd version 4.17.12-Debian started.
     Copyright Andrew Tridgell and the Samba Team 1992-2022
    Code
    cat /var/log/samba/log.winbindd
    
    ist ohne Inhalt
  • Interessantes Thema. :) Ein nicht funktionierendes DNS ist für ein Active Directory der Endgegner. Und der wird gewinnen!

    Mein Vorschlag ist der, dass du dich per SSH auf die NAS-Box verbindest. Und im Terminal setzt du folgende Befehle ab:

    1. dig intern.meinedomain.de <-- da sollte eine IP-Adresse bei rausspringen, die dir bekannt vorkommen wird. :)

    2. dig -x rausgesprungene IP-Adresse

    Weder bei 1. noch bei 2. darf es einen Fehler geben.

    Meine Hardware


    • DXP2800 | 1x 64 GB | 2x 6 TB Seagate ST6000VN006-2ZM186 | 2x 1 TB Kingston SNV3S1000G

  • Ich sehe kein Kerberos. Bekommt denn der DC was von dem Verbindungsversuch mit?

    Meine Hardware


    • DXP6800PRO | 2 x CT16G48C40S5.M8A1 16 GB 4800 MHz | 3 x Seagate ST12000VN0008-2YS101 12TB | 3 x Samsung SSD 870 EVO 1TB | 4 x Samsung SSD 990 PRO 2TB

  • Am Ende ist es doch immer DNS ^^ aber ich behaupte einfach mal mein DNS ist sauber konfiguriert.

    Die Befehle kommen ohne Fehler zurück:

  • Weiter braucht ein Linux Client in aller Regel eine brauchbare Authentifizierung. Und ich meine damit Kerberos-Geraffel. Die Pakete liegen mit Sicherheit auf dem Ding. Nur konfiguriert hat die garantiert niemand.

    Und spätestens an dem Punkt fängt die googlei an... Ich empfehle dir quant.com/?l=de Die Suchmaschine ist gefühlt deutlich schneller.

    Meine Hardware


    • DXP2800 | 1x 64 GB | 2x 6 TB Seagate ST6000VN006-2ZM186 | 2x 1 TB Kingston SNV3S1000G

  • Ich nehme an, deine Domäne steht bei dir im Wohnzimmer? Lass mal einen Best-Practise-Analyzer drüberlaufen. Mag sein, dass ich mich irre, aber ich habe im Hinterkopf, dass es Schwierigkeiten gibt, wenn 127.0.0.1 und Konsorten verwendet werden.

    Meine Hardware


    • DXP2800 | 1x 64 GB | 2x 6 TB Seagate ST6000VN006-2ZM186 | 2x 1 TB Kingston SNV3S1000G

  • Ich nehme an, deine Domäne steht bei dir im Wohnzimmer? Lass mal einen Best-Practise-Analyzer drüberlaufen. Mag sein, dass ich mich irre, aber ich habe im Hinterkopf, dass es Schwierigkeiten gibt, wenn 127.0.0.1 und Konsorten verwendet werden.

    Ja ist mein "Homelab". Was meinst genau du mit 127.0.0.1? Die DNS Einstellungen bei den DCs?

    Die zeigen jeweils auf:

    DC1 (192.168.30.10)

    DNS-Server . . . . . . . . . . . : 192.168.30.10
    192.168.30.9

    und DC2 (192.168.30.9)

    DNS-Server . . . . . . . . . . . : 192.168.30.9
    192.168.30.10

    Da LDAP von diversen anderen System (Synlogy NAS, Zammad usw.) problemlos funktioniert gehe ich von einem Problem mit der UGREEN NAS aus.

  • Sind das die Einstellungen auf Netzwerkkarte? IPv4-Geschisse? Abteilung DNS-Geraffel? Dann sind sie meiner Meinung nach in der falschen Reihenfolge notiert.

    Allerdings wird das allein die Box auch nicht in die Domäne heben.


    Zwei kleine Vorschläge habe ich noch. Einer ist nur wild geraten: Kürze den Domänen-Namen für die Anmeldung ein. Das wäre dann meinedomain.de. Mal schauen, ob die Box ihr Computerkonto bekommt.

    Der zweite Vorschlag wäre ein Ticket, das du gegen den Support eröffnest. Weil, es kann ja nicht angehen, das Hinz- und Kunz auf dem NAS rumhühnert, ohne vorher von der Domäne überprüft worden zu sein. Die sollen dir bis Freitag eine neue Firmware schicken. Wenn sie möchten, können sie aber auch früher reagieren. Das mit dem Ticket meine ich tatsächlich so. :)

    Meine Hardware


    • DXP2800 | 1x 64 GB | 2x 6 TB Seagate ST6000VN006-2ZM186 | 2x 1 TB Kingston SNV3S1000G

    Edited once, last by bs00038bu: Ein Beitrag von bs00038bu mit diesem Beitrag zusammengefügt. (December 3, 2025 at 6:57 PM).

  • Quote

    Sind das die Einstellungen auf Netzwerkkarte? IPv4-Geschisse? Abteilung DNS-Geraffel? Dann sind sie meiner Meinung nach in der falschen Reihenfolge notiert.

    Ja, das sind die DNS-Einstellung auf der Netzwerkkarte. Microsofts Best Practices erläutert mehrere Szenarien die möglich und unterstützt sind: https://learn.microsoft.com/en-us/troubles…tion-ad-domains

    Der kürzere Domain-Name hat leider auch nicht geholfen, ich habe auch schon alle erdenklichen Kombinationen ausprobiert. Ich hab jetzt mal ein Ticket beim Support geöffnet. Ich werde euch auf dem laufenden halten!

  • elektron, hast du Interesse daran, mein gefährliches Halbwissen umzusetzen? :)

    Du schreibst, dass deine anderen Boxen problemlos in die Domäne aufgenommen werden. Meines Wissens ist dafür eine sauber konfigurierte krb5.conf eine Vorraussetzung. Ich gehe davon aus, dass diese Einstellungen von den anderen NASen automatisch gemacht wurden.

    Erstell dir eine Arbeitskopie von einer "funktionierenden" krb5.conf und schau dir das Ding in einem Texteditor an. Und das vergleichst du mit der krb5 auf der Ugreen. Wenn du nennenswerte Unterschiede findest, sprich dich mit dem Support ab und frag mal, ob du die Änderungen schmerzfrei übernehmen kannst.

    Es gibt noch drei vier weitere Dateien, die man sich anschauen muss. Aber das Kerberos-Geraffel ist meiner Meinung nach ein guter Anfang für einen Bastelfeierabend. :)

    Meine Hardware


    • DXP2800 | 1x 64 GB | 2x 6 TB Seagate ST6000VN006-2ZM186 | 2x 1 TB Kingston SNV3S1000G

  • Ich habe inzwischen eine Antwort vom Support erhalten und entsprechend umgesetzt. Der Domain Beitritt hat funktioniert.

    Die folgende GPO auf meinem DC war dafür notwendig:

    This image is exclusive to our members!
    Please log in or register for free to view graphics and attachments.

    Weiterhin ist notwendig den User für den Beitritt so anzugeben: Userxyz@intern.meinedomain.de

    Die Signaturanforderungen zu deaktivieren mag für das Homelab in Ordnung sein, ich habe den Support aber dennoch gebeten, das in einem Firmwareupdate zu fixen.

    Danke für eure Hilfe und Ideen!

Participate now!

Join our community with over 10,000 members!

Register yourself now for free to get full access to all content, graphics, downloads and other exclusive features!