Microsoft MVPs inside





 MCSEboard.de MCSE Forum zu Windows XP / 2003 / 2008 Server & Windows Vista / Windows 7
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Windows Forum — Allgemein


Alles zum Thema Windows Clients für den Desktop: Windows 95 / 98 / NT / 2000 / XP / Vista / Win 7 — Q & A zu den Windows Client Versionen sowie Windows Media Center / Windows Home Server


Antwort
     
Themen-Optionen
Alt 14.11.2008, 11:53   #1
Member
 
Benutzerbild von JEKRFW
 
Offline
Registriert seit: 02-2006
Beiträge: 184
DNS Frage / Problem

Hi zusammen,

folgende Situation:

Ich bin neu in einer Firma und arbeite mich gerade in die bestehende Infrastruktur ein.

Als erstes ist mir aufgefallen das die Windows-Domäne den Namen "xxxxx.de" hat. Entspricht also der gleichnamigen Internet-Domäne. Auf Nachfrage sagte man mir, "Tja, da hat man damals nicht überlegt, ist leider passiert". OK, ist wohl so und das ändern eines Domänen Namens ist ja nun mal nicht ohne -> unmöglich.

Was mir dann aufgefallen ist als ich mal so die Ereignis-Log's durchgesehen habe ist das folgende Meldung alle 15 Minuten wieder auftaucht:

Ereignistyp: Warnung
Ereignisquelle: DNS
Ereigniskategorie: Keine
Ereigniskennung: 7062
Datum: 14.11.2008
Zeit: 10:45:19
Benutzer: Nicht zutreffend
Computer: xxxxxx
Beschreibung:
Der DNS-Server hat ein an ihn selbst adressiertes Paket auf IP-Adresse 10.10.10.29 ermittelt. Das Paket ist für den DNS-Namen ".". Das Paket wird verworfen. Diese Situation weist in der Regel auf einen Konfigurationsfehler hin.

Überprüfen Sie folgende Bereiche auf Konfigurationsfehler, die die Selbstadressierung erklären:
1) Weiterleitungsliste. (DNS-Server dürfen an sich selbst keine Weiterleitung richten.)
2) Masterliste sekundärer Zonen.
3) Benachrichtigungslisten primärer Zonen.
4) Delegierungen von Teilzonen. Dürfen keinen NS-Eintrag für diesen DNS-Server enthalten, es sei denn, die Teilzone befindet sich ebenfalls auf diesem Server
5) Stammhinweise.

Beispiel für Selbstdelegierung:
-> Der DNS-Server "dns1.beispiel.microsoft.com" ist der primäre für die Zone "beispiel.microsoft.com".
-> Die Zone "beispiel.microsoft.com" enthält eine Delegierung von "bar.beispiel.microsoft.com" zu "dns1.beispiel.microsoft.com"
(bar.beispiel.microsoft.com NS dns1.beispiel.microsoft.com),
-> ABER die Zone "bar.beispiel.microsoft.com" befindet sich NICHT auf diesem Server.

Beachten Sie, dass diese Delegierungsüberprüfung (mit "nslookup" oder mit dem DNS-Manager) auf diesem DNS-Server und auf den Servern, auf die die Teilzone delegiert wurde, ausgeführt werden sollte. Es ist möglich, dass die Delegierung korrekt ausgeführt wurde, aber die primäre DNS der Teilzone einen ungültigen NS-Eintrag besitzt, der auf den Server zurückverweist. Sollte dieser ungültige NS-Eintrag auf diesem Server zwischengespeichert werden, dann werden Pakete durch den Server an sich selbst gesendet. In diesem Fall sollte der DNS-Serveradministrator für diese Teilzone den fehlerhaften NS-Eintrag entfernen.

Sie können das Debug-Protokollierungsprogramm des DNS-Servers dazu verwenden, die Ursache dieses Problems ausfindig zu machen.

Weitere Informationen über die Hilfe- und Supportdienste erhalten Sie unter Events and Errors Message Center: Basic Search.
Daten:
0000: 50 25 00 00 P%..
Habe mir dann die DNS-Konfig angeschaut.

AD-integrierte Zone - 3 DC's auf allen dreien ist die Zone drauf -> soweite OK

Was mir aufgefallen ist, ist das die Weiterleitung nicht auf unser Gateway sondern auf einen DNS des Internet-Providers geht. -> kann man aber auch mit leben.

Was mich dann allerdings richtig stutzig gemacht hat ist die Tatsache das bei den Stammhinweisen alle DC's eingetragen sind. (Sogar 4 statt 3, es gab wohl mal einen vierten)

Leider kann mir keiner sagen warum das so ist und was man sich dabei gedacht hat. Wir vermuten das es damit zu tun hat das die internen Rechner nicht von aussen aufgelöst werden sollen (wegen der .de-Domain), aber dann würde doch eine .-Zone + Weiterleitung reichen, oder?

Vielleicht versteht jemand den Zusammenhang. Will es nicht einfach ausprobieren, da Produktivsystem.

Signatur
MCP NT4.0; MCP W2K3; MCSA W2K3; MCSE W2K3; Citrix Certified Administrator; Small Business Specialist; Offizieller Berater "Deutschland sicher im Netz
Passed: 70-067, 70-073, 70-290, 70-291, 70-293, 70-270, 70-350, 70-294, 70-297, 70-282
Next: ???

    Mit Zitat antworten
Alt 14.11.2008, 13:58   #2
Moderator
 
Benutzerbild von IThome
 
Offline
Registriert seit: 08-2005
Ort: Kiel
Beiträge: 17.695
Eine "." Zone schliesst eine Weiterleitung aus (er ist dann ja die Root). Die Rootauflösung im Weiterleitungs-TAB kannst Du ausstellen, in dem Du den Haken "Keine Rekursion" setzt. Zukünftig wird nur noch über die konfigurierten Weiterleiter und nicht mehr über die Stammserver aufgelöst. Poste bitte auch mal IPCONFIG /ALL der DNS-Server ...

Signatur
Ich bin S-1-5-XXX-500, ich darf das ...


MVP - [Management Infrastructure]

    Mit Zitat antworten
Alt 14.11.2008, 15:21   #3
Member
 
Benutzerbild von JEKRFW
 
Offline
Registriert seit: 02-2006
Beiträge: 184
Hier :

Windows-IP-Konfiguration



Hostname . . . . . . . . . . . . : xxx-ad1

Primäres DNS-Suffix . . . . . . . : Meinedomain.de

Knotentyp . . . . . . . . . . . . : Unbekannt

IP-Routing aktiviert . . . . . . : Nein

WINS-Proxy aktiviert . . . . . . : Nein

DNS-Suffixsuchliste . . . . . . . : Meinedomain.de



Ethernet-Adapter LAN-Backup:



Verbindungsspezifisches DNS-Suffix:

Beschreibung . . . . . . . . . . : HP NC1020 Gigabit Server Adapter 32 PCI

Physikalische Adresse . . . . . . : 00-11-85-04-94-0F

DHCP aktiviert . . . . . . . . . : Nein

IP-Adresse. . . . . . . . . . . . : 10.10.10.28

Subnetzmaske . . . . . . . . . . : 255.0.0.0

IP-Adresse. . . . . . . . . . . . : 10.10.10.25

Subnetzmaske . . . . . . . . . . : 255.0.0.0

IP-Adresse. . . . . . . . . . . . : 10.10.10.24

Subnetzmaske . . . . . . . . . . : 255.0.0.0

IP-Adresse. . . . . . . . . . . . : 10.10.10.20

Subnetzmaske . . . . . . . . . . : 255.0.0.0

IP-Adresse. . . . . . . . . . . . : 10.10.10.21

Subnetzmaske . . . . . . . . . . : 255.0.0.0

Standardgateway . . . . . . . . . :



Ethernet-Adapter LAN-Ibb:



Verbindungsspezifisches DNS-Suffix:

Beschreibung . . . . . . . . . . : HP NC1020 Gigabit Server Adapter 32 PCI #2

Physikalische Adresse . . . . . . : 00-13-21-B5-25-04

DHCP aktiviert . . . . . . . . . : Nein

IP-Adresse. . . . . . . . . . . . : 172.16.8.28

Subnetzmaske . . . . . . . . . . : 255.255.252.0

IP-Adresse. . . . . . . . . . . . : 172.16.8.25

Subnetzmaske . . . . . . . . . . : 255.255.252.0

IP-Adresse. . . . . . . . . . . . : 172.16.8.24

Subnetzmaske . . . . . . . . . . : 255.255.252.0

IP-Adresse. . . . . . . . . . . . : 172.16.8.20

Subnetzmaske . . . . . . . . . . : 255.255.252.0

IP-Adresse. . . . . . . . . . . . : 172.16.8.21

Subnetzmaske . . . . . . . . . . : 255.255.252.0

Standardgateway . . . . . . . . . : 172.16.8.254

DNS-Server . . . . . . . . . . . : 172.16.8.21

172.16.8.22



Ethernet-Adapter LAN-Interconnect (Heartbeat):



Verbindungsspezifisches DNS-Suffix:

Beschreibung . . . . . . . . . . : HP NC3163 Fast Ethernet NIC

Physikalische Adresse . . . . . . : 00-08-02-55-BE-7A

DHCP aktiviert . . . . . . . . . : Nein

IP-Adresse. . . . . . . . . . . . : 192.168.10.21

Subnetzmaske . . . . . . . . . . : 255.255.255.0

Standardgateway . . . . . . . . . :

Signatur
MCP NT4.0; MCP W2K3; MCSA W2K3; MCSE W2K3; Citrix Certified Administrator; Small Business Specialist; Offizieller Berater "Deutschland sicher im Netz
Passed: 70-067, 70-073, 70-290, 70-291, 70-293, 70-270, 70-350, 70-294, 70-297, 70-282
Next: ???

    Mit Zitat antworten
Alt 14.11.2008, 15:39   #4
Moderator
 
Benutzerbild von IThome
 
Offline
Registriert seit: 08-2005
Ort: Kiel
Beiträge: 17.695
Ähm, was genau ist da aufgebaut ? Wofür die X-Adressen im selben Bereich ?

Signatur
Ich bin S-1-5-XXX-500, ich darf das ...


MVP - [Management Infrastructure]

    Mit Zitat antworten
Alt 14.11.2008, 16:17   #5
Member
 
Benutzerbild von JEKRFW
 
Offline
Registriert seit: 02-2006
Beiträge: 184
Oh, ich vergaß zu erwähnen das die beiden DC's AD1 und AD2 einen Cluster bilden. Die vielen IP's gehören zu den einzelnen Ressourcen des Clusters.

Signatur
MCP NT4.0; MCP W2K3; MCSA W2K3; MCSE W2K3; Citrix Certified Administrator; Small Business Specialist; Offizieller Berater "Deutschland sicher im Netz
Passed: 70-067, 70-073, 70-290, 70-291, 70-293, 70-270, 70-350, 70-294, 70-297, 70-282
Next: ???

    Mit Zitat antworten
Alt 14.11.2008, 19:21   #6
Moderator
 
Benutzerbild von Lian
 
Offline
Registriert seit: 11-2000
Beiträge: 16.005
Unbedingt empfohlen ist das nicht gerade: Cluadmin.de: Clustern von DCs und andere NoGos

Es gibt dabei einige caveats zu beachten.

Signatur
MVP [Data & Storage - Cluster]

Two hours of trial and error can save ten minutes of manual reading.

    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
ACL Frage/Problem pastors Windows Forum — Allgemein 3 01.09.2009 17:31
NT 4.0 Backup Frage und Problem profex-xp Windows Server Forum 5 26.08.2008 19:56
Frage zu Gruppenrichtlinien (Problem) lextor Active Directory Forum 3 08.11.2005 16:24
DNS Problem/Frage fbeucke Windows Forum — Allgemein 1 06.12.2004 13:46
Riprep Frage--> Problem lucciano-s Windows Forum — Allgemein 1 24.03.2004 14:51


Alle Zeitangaben in MEZ/CET. Es ist jetzt 00:12 Uhr. Seite generiert in 0,067 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang