- 24.09.2020
- 8 Minuten zum Lesen
-
- D
- s
Dieser Artikel bietet eine Lösung zum Beheben von DFSN-Zugriffsfehlern (Distributed File System Namespace).,
Original produkt version: Windows 10 – alle editionen, Windows Server 2012 R2
Original KB anzahl: 975440
Auf einem computer, der läuft Windows XP oder Windows Server 2003, wenn sie versuchen, zugriff auf eine DFSN, sie erhalten die folgende fehlermeldung:
\\<Domain Name>\<DFS Namespace> ist nicht zugänglich. Möglicherweise haben Sie keine Berechtigung zur Verwendung dieser Netzwerkressource., Wenden Sie sich an den Administrator dieses Servers, um herauszufinden, ob Sie über Zugriffsberechtigungen verfügen.
Konfigurationsinformationen konnten nicht vom Domänencontroller gelesen werden, da der Computer nicht verfügbar ist oder der Zugriff verweigert wurde.,
Unter Windows Vista und späteren Windows-Versionen erhalten Sie möglicherweise eine der folgenden Fehlermeldungen:
Windows kann nicht auf \\<Domänenname>\<DFS Namespace>
Der Netzwerkpfad wurde nicht gefunden
Ursache
Dieser Fehler tritt normalerweise auf, weil der DFSN-Client die Verbindung zu einem DFSN-Pfad nicht abschließen kann.,
Die Verbindung kann aus einem der folgenden Gründe fehlschlagen:
- Fehler beim Herstellen einer Verbindung zu einem Domänencontroller zum Abrufen einer DFSN-Namespace-Überweisung
- Fehler beim Herstellen einer Verbindung zu einem DFSN-Server
- Fehler beim Bereitstellen einer Ordnerüberweisung
Auflösung
Um dieses Problem zu beheben, müssen Sie die Netzwerkkonnektivität, die Namensauflösung und die DFSN-Dienstkonfiguration auswerten. Sie können die folgenden Methoden verwenden, um jede dieser Abhängigkeiten auszuwerten.,
Konnektivität
In diesem Artikel bezieht sich Konnektivität auf die Fähigkeit des Clients, einen Domänencontroller oder einen DFSN-Server zu kontaktieren. Wenn ein Client keine Netzwerkverbindung zu einem Domänencontroller oder einem DFSN-Server herstellen kann, schlägt die DFSN-Anforderung fehl.
Sie können die folgenden Tests verwenden, um die Konnektivität zu überprüfen.
Bestimmen Sie mithilfe des Befehls DFSUtil.exe /spcinfo
, ob der Client eine Verbindung zu einem Domänencontroller für Domäneninformationen herstellen konnte., Die Ausgabe dieses Befehls beschreibt die vertrauenswürdigen Domänen und deren Domänencontroller, die vom Client über DFSN-Referralabfragen ermittelt werden. Dies wird als Domänencache bezeichnet.
Im folgenden Beispiel werden sowohl der DNS-Domänenname contoso.com
als auch der NetBIOS-Domänenname CONTOSO vom Client erkannt. Für den Domänennamen CONTOSO wurden zwei Domänencontroller identifiziert: 2003server2 und 2003server1. Wenn der Client in einer Anfrage auf den DNS-Namen contoso.com
zugreift, werden die Einträge unter dem Eintrag contoso.com
angezeigt.,
Einträge, die mit einem Sternchen (*) gekennzeichnet sind, wurden über den Workstation-Dienst abgerufen. Die anderen Einträge wurden durch Empfehlungen des DFSN-Kunden erhalten. Die Einträge, die mit einem Pluszeichen (+) gekennzeichnet sind, sind die Domänencontroller, die derzeit vom Client verwendet werden. Weitere Informationen zu Empfehlungsprozessen finden Sie unter Funktionsweise von DFS.
Um die Konnektivität auszuwerten, versuchen Sie eine einfache Netzwerkverbindung zum aktiven Domänencontroller mithilfe seiner IP-Adresse., Geben Sie beispielsweise einen der folgenden Befehle ein:
start \\192.168.1.11
net view \\192.168.1.11
Eine erfolgreiche Verbindung listet alle Freigaben auf, die vom Domänencontroller gehostet werden.
Wenn die Verbindung erfolgreich ist, bestimmen Sie, ob nach dem Zugriff auf den Namespace ein gültiger DFSN-Verweis an den Client zurückgegeben wird. Sie können dies tun, indem Sie den Referral-Cache (auch als PKT-Cache bezeichnet) mit dem Befehl DFSUtil.exe /pktinfo
.,
In der folgenden Ausgabe werden die erwarteten Einträge im Empfehlungscache des Clients angegeben, nachdem der Client auf den DFSN-Pfad \\contoso.com\dfsroot\link
. Die Wurzel hat zwei Ziele (rootserver1 und rootserver2). Der Link hat ein einzelnes Ziel (Dateiserver).
Wenn Sie keinen Eintrag für den gewünschten Namespace finden können, ist dies ein Beweis dafür, dass der Domänencontroller keinen Verweis zurückgegeben hat. DFSN-Dienstausfälle werden später in diesem Artikel diskutiert.,
Wenn Sie einen Eintrag für den Namespace sehen (dh \contoso.com\dfsroot
), beweist der Eintrag, dass der Client einen Domänencontroller kontaktieren konnte, dann aber keine DFSN-Namespace-Ziele erreicht hat. Wenn keines der aufgelisteten Namespace-Ziele als AKTIV bezeichnet wird, zeigt dies an, dass alle Ziele nicht erreichbar waren.
Versuchen Sie, mithilfe von IP-Adressen auf jeden Namespace-Server zuzugreifen. Für diesen Test müssen Sie nur die IP-Adresse des Servers angeben und dürfen die Namespace-Freigabe nicht angeben (dh net view \\192.168.1.11
, aber nicht net view \\192.168.1.11\dfsroot
)., Andernfalls können Sie unwissentlich auf einen anderen DFS-Root-Server verwiesen werden. In diesem Fall erhalten Sie irreführende Ergebnisse. Beachten Sie alle Fehlermeldungen, die während dieser Aktionen gemeldet werden.
Sie müssen alle Fehler eines Domänencontrollers oder der DFS-Namespace-Serverkommunikation untersuchen und beheben. Weitere Informationen zu TCP / IP-Netzwerkdetails und Dienstprogrammen zur Fehlerbehebung finden Sie unter Technische Referenz TCP/IP.
Namensauflösung
Clients müssen den Namen des DFS-Namespace und aller Server, auf denen der Namespace gehostet wird, auflösen., Überprüfen Sie die Ausgabe, die zuvor mit den Befehlen dfsutil /pktinfo
und dfsutil /spcinfo
generiert wurde. Die aufgelisteten Servernamen müssen vom Client in IP-Adressen aufgelöst werden.
Sie können die folgenden Methoden verwenden, um die Funktionalität der richtigen Namensauflösung zu überprüfen.
-
WINS-und NetBIOS-Namen
NetBIOS-Fehler bei der Namensauflösung können auftreten, weil Namensdatensätze fehlen oder weil Sie die falsche IP-Adresse für den Namen erhalten haben., Um dies zu testen, versuchen Sie, auf den Domänencontroller zuzugreifen, indem Sie nur den NetBIOS-Computernamen verwenden (dh den Befehl
net view \\2003server1
). Stellen Sie dann sicher, dass die aufgelisteten Freigaben diejenigen sind, von denen erwartet wird, dass sie vom Server gehostet werden. Als Administrator können Sie den NetBIOS-Namenscache des Clients anzeigen, indem Sie den Befehlnbtstat -c
verwenden, um alle aufgelösten Namen und ihre IP-Adressen zu überprüfen. Betrachten Sie das folgende Beispiel.,Name NetBIOS Remote Type Cache Name Table Host Address Life 2003server1 <00> UNIQUE 192.168.1.,11 462 Überprüfen Sie die folgenden Dokumente, um WINS-Fehler zu beheben:
- Fehlerbehebung bei WINS-Servern
- Fehlerbehebung bei WINS-Clients
DNS-Namen
Standardmäßig speichert DFSN NetBIOS-Namen für Root-Server. DFSN kann auch so konfiguriert werden, dass DNS-Namen für Umgebungen ohne WINS-Server verwendet werden. Weitere Informationen finden Sie unter Konfigurieren von DFS für die Verwendung vollständig qualifizierter Domänennamen in Verweisen.
Sie können den DNS-Resolver-Cache des Clients anzeigen, um aufgelöste DNS-Namen zu überprüfen., Öffnen Sie dazu eine Eingabeaufforderung und geben Sie den Befehl
ipconfig /displaydns
ein.Betrachten Sie das folgende Beispiel.
Windows-IP-Konfiguration
2003server1
– Eintrag . . . . . : 2003server1.contoso.com
Datensatztyp . . . . . : 1
Zeit zu leben . . . . : 882
Länge . . . . . : 4
– Abschnitts . . . . . . . : Antwort
Ein (Host) Datensatz . . . : 192.168.1.,11Überprüfen Sie die folgenden Dokumente, um DNS-Fehler zu beheben:
- Fehlerbehebung bei DNS-Clients
- Fehlerbehebung bei DNS-Servern
Netzwerkerfassung
Eine Netzwerkerfassung kann Ihnen bei der Diagnose eines Namensauflösungsfehlers helfen. Bevor Sie eine Erfassung durchführen, leeren Sie die zwischengespeicherten Benennungsinformationen auf dem Client. Wenn Sie dies tun, werden Sie keine Probleme bei der Erfassung aufdecken, da zwischengespeicherte Empfehlungsdaten oder Namen nicht erneut über das Netzwerk angefordert werden., Leeren Sie den Namen caches, führen Sie die folgenden Befehle in dieser Reihenfolge:
nbtstat -RR
ipconfig /flushdns
dfsutil /pktflush
dfsutil /spcflush
Weitere Informationen zum Microsoft Network Monitor 3 Informationen zu Network Monitor 3.
Weitere Informationen zum Netzwerkverkehr, der zwischen einem Client und einer domänenbasierten DFS-Umgebung beobachtet wird, finden Sie unter Funktionsweise von DFS.
Weitere Informationen zu DNS und WINS finden Sie unter Technologien zur Namensauflösung.,
DFS und Systemkonfiguration
Selbst wenn Konnektivität und Namensauflösung korrekt funktionieren, können DFS-Konfigurationsprobleme dazu führen, dass der Fehler auf einem Client auftritt. DFS stützt sich auf aktuelle DFS-Konfigurationsdaten, korrekt konfigurierte Serviceeinstellungen und Active Directory-Site-Konfiguration.
Stellen Sie zunächst sicher, dass der DFS-Dienst auf allen Domänencontrollern und auf DFS-Namespace – /Root-Servern gestartet wird. Wenn der Dienst an allen Standorten gestartet wird, stellen Sie sicher, dass in den Systemereignisprotokollen der Server keine DFS-bezogenen Fehler gemeldet werden.,
Wenn ein Administrator eine Änderung am domänenbasierten Namespace vornimmt, wird die Änderung am Emulatormaster des primären Domänencontrollers (PDC) vorgenommen. Domänencontroller und DFS-Root-Server fragen regelmäßig PDC nach Konfigurationsinformationen ab. Wenn die PDC nicht verfügbar ist oder“ Root Scalability Mode “ aktiviert ist, können Active Directory-Replikationslatenzen und-fehler verhindern, dass Server korrekte Verweise ausgeben. Weitere Informationen zum Root-Skalierbarkeitsmodus finden Sie unter Überprüfen der DFS-Größenempfehlungen.,
Eine Methode zur Bewertung des Replikationszustands besteht darin, den Status des letzten eingehenden Replikationsversuchs für jeden Domänencontroller abzufragen. Führen Sie dazu das repadmin aus.exe-Befehl. Die erforderliche Syntax für diesen Befehl lautet wie folgt:
repadmin /showrepl * DN_of_domain
Hinweis
In diesem Befehl stellt * alle Domänencontroller dar, die abgefragt werden sollen, und DN_of_domain stellt den Distinguished-Namen der Domäne dar, z. B. dc=contoso,dc=com.,
Überprüfen Sie den Status und die Uhrzeit der letzten erfolgreichen Replikation, um sicherzustellen, dass DFSN-Konfigurationsänderungen alle Domänencontroller erreicht haben. Sie sollten alle Fehler untersuchen, die für die eingehende Replikation an einen DC gemeldet werden.
DFSN-Konfigurationsprobleme können auch den Zugriff auf den Namespace verhindern. Ein häufiges Szenario, in dem dies auftritt, ist ein Client, der zu einer Site gehört, die keine Namespace-oder Ordnerziele enthält. Wenn der Namespace so konfiguriert ist, dass Empfehlungsziele nur innerhalb der Site des Clients ausgegeben werden (die Insite-Option), stellt DFSN keine Empfehlung bereit., Um zu prüfen, ob die Insite-Option in einem Namespace konfiguriert ist, öffnen Sie eine Eingabeaufforderung und geben Sie dann den Befehl
dfsutil /path:\\contoso.com\dfs /insite /display
ein.Ähnlich können Active Directory-Site-Konfigurationsprobleme verhindern, dass DFSN-Server die Client-Site korrekt bestimmen. Daher können diese Probleme Verweisungsfehler verursachen, wenn insite konfiguriert ist. Der DFSN-Dienst ordnet den Client einer Site zu, indem er die Quell-IP-Adresse der Verweisanforderung des Clients analysiert. Der DFS-Dienst ordnet auch jeden Root-Zielserver einer Site zu, indem er den Namen des Zielservers in eine IP-Adresse auflöst., Um zu prüfen, ob ein Domänencontroller oder ein DFS-Stamm den richtigen Standort des Systems bestimmen kann, führen Sie einen der folgenden Befehle lokal auf den Domänencontrollern und auf dem DFS-Namespace-Server aus:
dfsutil /sitename:root_target_name
dfsutil /sitename:client_ip_address