W2K Client kann nicht in Domäne aufgenommen werden

Hallo Foren-Gemeinde

Ich bin gerade dabei eine neue Domäne inkl. 2 Clients einzurichten. Server W2K3 Enterprise und W2K Clients. Diese waren vorher auch schon mit dem Server in der Domäne
Problem dabei ist, dass ich meine Clients nicht in die Domäne aufnehmen kann. Aber mal von vorn:

Ich musste das vorhandene AD komplett kicken, da sich einige Probleme mit dem DNS angesammelt hatten. Also AD neu. Jetzt läuft das DNS prima und auch sonst ist alles im grünen Bereich, nur kann ich die 2 Laptop-Clients nicht in die Domäne aufnehmen. Die Fehlermeldung hierzu: Netzwerkpfad wurde nicht gefunden. Ich kann den Server anpingen, den 2. Client auch und bekomm im Eventlog des Servers sogar die Info, dass sich die Laptops versucht haben in der Domäne anzumelden. Das Merkwürdige dabei ist aber nun, dass mir das Eventlog sagt, der Server habe bei der Neuinstallation des AD eine neue SID erhalten und die Clients auf die veraltete SID zugreifen wollen. Ich solle jetzt neue Vertrauensstellungen zwischen Server und Clients einrichten?! Sowas gibts doch nur unter mehreren Servern und nicht zwischen Client und Server?!

Also gut dachte ich mir, ich nehm die Clients NOCHMAL aus der Domäne, geb ihnen einfach Stand Alone Adressen, kapp das Netzwerkkabel und versuch sie mal alleine leben zu lassen --> keine Probleme. Server neu gestartet, Clients neu gestartet, Netzwerkkabel dran, in die Domäne aufgenommen und… --> Netzwerk nicht verfügbar.

Ich dreh echt noch durch. Durch die Neuaufnahme der Clients in die Domäne, sollten die sich doch die neue SID des Servers ziehen, oder?

Kennt jemand das Problem und könnte mir Tipps geben? Kann man im AD irgendwie den Zwischenspeicher oder ähnliches löschen? Bin echt ratlos.

Gruß Zuckilein

Ich musste das vorhandene AD komplett kicken

Hast du den eigentlich logischen Weg genommen, den neuen Server erst mit in die alte Domäne zu nehmen und ihn später promoted*? Oder einfach parallel hochgezogen und damit wirklich komplett neu?

* PDC und BDC gibt es ja so nicht mehr, aber der neue muss ja alle Aufgaben übernehmen, also auch z.B. GC etc. Die FSMO-Rolle überträgt auch dcpromo, aber ich mach das lieber per Hand.

also es ist kaum zu fassen, aber es funktioniert jetzt.

habe den knotentyp bei server und clients auf hybrid umgestellt und den symantec endpoint runtergehauen. der verträgt sich wohl nicht mit w2k3.

ich kann mich jetzt vollständig an der domäne anmelden.

es ist unglaublich.

lieber gruß
Zuckilein

es gibt nur einen server (w2k3) und 2 clients (w2k), deswegen war er die domäne und deshalb auch ad neu!