Tutorial: Fehler "Die angegebene Domäne ist nicht vorhanden" beheben (Gelöst)
Hier ist ein ausführliches Tutorial auf Deutsch, um den Fehler "Die angegebene Domäne ist nicht vorhanden oder es konnte keine Verbindung hergestellt werden" (The Specified Domain Either Does Not Exist or Could Not Be Contacted) zu beheben.
Dieser Fehler tritt häufig auf, wenn ein Computer versucht, einer Windows-Domäne beizutreten oder sich an einer bestehenden Domäne anzumelden. Die Ursache liegt meist in den DNS-Einstellungen, der Netzwerkverbindung oder der Zeit-Synchronisation.
In dieser Anleitung gehen wir die effektivsten Lösungen Schritt für Schritt durch.
Schritt 1: DNS-Einstellungen prüfen (Häufigste Ursache)
In einer Active Directory-Umgebung ist der DNS-Server das Herzstück. Wenn der Client den Domain Controller (DC) nicht finden kann, liegt es meist an einem falsch konfigurierten DNS-Server.
- Drücken Sie
Win + R, geben Siencpa.cplein und drücken Sie Enter. - Rechtsklicken Sie auf Ihren Netzwerkadapter (Ethernet oder WLAN) und wählen Sie Eigenschaften.
- Wählen Sie Internetprotokoll, Version 4 (TCP/IPv4) aus und klicken Sie auf Eigenschaften.
- Stellen Sie sicher, dass unter "Folgende DNS-Serveradressen verwenden" die IP-Adresse Ihres Domain Controllers eingetragen ist.
- Hinweis: Nutzen Sie hier nicht 8.8.8.8 oder Ihren Router, sondern zwingend die IP des Windows-DNS-Servers Ihrer Domäne.
- Bestätigen Sie mit OK und starten Sie den Rechner ggf. neu.
Schritt 2: DNS-Cache leeren und neu registrieren
Manchmal verhindern veraltete Einträge im lokalen Cache die Verbindung.
- Suchen Sie im Startmenü nach cmd, rechtsklicken Sie darauf und wählen Sie Als Administrator ausführen.
- Geben Sie nacheinander folgende Befehle ein und bestätigen Sie jeden mit Enter:
ipconfig /flushdns ipconfig /registerdns nbtstat -RR netsh int ip reset - Versuchen Sie nun erneut, die Domäne zu kontaktieren.
Schritt 3: Zeit-Synchronisation prüfen
Wenn die Uhrzeit auf dem Client-PC mehr als 5 Minuten von der Uhrzeit des Domain Controllers abweicht, schlägt die Kerberos-Authentifizierung fehl.
- Prüfen Sie die Uhrzeit unten rechts in der Taskleiste.
- Um die Zeit mit dem DC zu erzwingen, öffnen Sie die CMD als Administrator und geben Sie ein:
net time \\NameDeinesDomainControllers /set /y(Ersetzen Sie "NameDeinesDomainControllers" durch den Namen Ihres Servers).
Schritt 4: Den Domain-Namen korrekt eingeben
Oft wird versucht, der Domäne nur mit dem kurzen Namen (z. B. MEINEFIRMA) beizutreten. Versuchen Sie stattdessen den FQDN (Full Qualified Domain Name), zum Beispiel:
meinefirma.localad.meinefirma.de
Stellen Sie sicher, dass keine Tippfehler vorliegen.
Schritt 5: NetBIOS über TCP/IP aktivieren
Manchmal hilft die Aktivierung von NetBIOS, wenn die Namensauflösung über DNS hakt.
- Gehen Sie erneut zu den Eigenschaften von IPv4 (wie in Schritt 1).
- Klicken Sie auf Erweitert... und dann auf den Reiter WINS.
- Wählen Sie unten NetBIOS über TCP/IP aktivieren.
- Klicken Sie auf OK.
Schritt 6: Die Hosts-Datei manuell anpassen (Workaround)
Wenn der DNS-Server partout nicht reagiert, können Sie Windows "zwingen", die Domäne an der richtigen Stelle zu suchen.
- Öffnen Sie den Editor (Notepad) als Administrator.
- Öffnen Sie die Datei:
C:\Windows\System32\drivers\etc\hosts. - Fügen Sie am Ende eine Zeile mit der IP des Servers und dem Domänennamen hinzu:
192.168.1.10 meinefirma.local 192.168.1.10 MEINEFIRMA(Ersetzen Sie die IP und den Namen durch Ihre echten Daten).
- Speichern Sie die Datei.
Schritt 7: Firewall und Antivirensoftware prüfen
Eine zu restriktive Firewall kann die Kommunikation blockieren.
- Deaktivieren Sie testweise kurzzeitig die Windows-Firewall oder Drittanbieter-Virenscanner.
- Wenn die Verbindung nun funktioniert, müssen Sie die entsprechenden Ports (u.a. TCP/UDP 53 für DNS, 88 für Kerberos, 389 für LDAP) in der Firewall freigeben.
Zusammenfassung
Wenn Sie diese Schritte befolgen, ist das Problem in 99% der Fälle gelöst. Der wichtigste Punkt ist fast immer Schritt 1: Der Client muss den Domain Controller als primären DNS-Server eingetragen haben.
Tipp: Nutzen Sie den Befehl nslookup [IhreDomäne], um zu prüfen, ob der Name korrekt in die IP-Adresse des Servers aufgelöst wird. Wenn hier ein Fehler kommt, stimmt etwas mit der DNS-Konfiguration auf dem Server oder dem Client nicht.