Microsoft MVPs inside





 MCSEboard.de – IT Pro Forum zu Windows Server 2008 R2 / 2008 / 2003 & Windows 7 / Vista / XP
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Windows Forum — Security


Windows Forum Security — Sicherheit im Netz für Client und Server


Antwort
     
Themen-Optionen
Alt 15.12.2008, 15:39   #1
Junior Member
 
Offline
Registriert seit: 09-2008
Beiträge: 73
DC in DMZ fährt dauernd herunter

Hallo miteinander

Ich habe ein DC in der DMZ in der ich alle meine Webserver habe. Nun ist es so das die DNS-Anfragen an den DC in der DMZ zuerst über den HauptDC im LAN weitergeleitet wird, dieser HauptDC hat auch die entsprechenden DNS-Einträge/Weiterleitung in die DMZ-Domäne.

Nun ist habe ich das Problem, das der DMZ-DC dauernd Herunterfährt da er anscheinend einen weiteren DC in der Domäne findet. Das kann aber nicht sein, da er der einzige ist. Kann es sein das er den HauptDC vieleicht wegen falschen Einträgen/Weiterleitungen als fremder DC in der Domäne sieht?

Die Meldungen:
"Der Prozess sbscrexe.exe hat den/das Herunterfahren von Computer BBZ-PUR für Benutzer NT-AUTORITÄT\SYSTEM aus folgendem Grund initialisiert: Es wurde kein Titel für den Grund gefunden.
Begründungscode: 0x0
Herunterfahrungstyp: Herunterfahren
Kommentar: "



Dazu kommt das der DMZ-DC das AD nicht aufmachen kann und so die Zonen nicht laden kann.

Die Meldung:
"Der DNS-Server konnte Active Directory nicht öffnen. Dieser DNS-Server ist für die Verwendung von Informationen vom Verzeichnis für diese Zone konfiguriert und kann die Zone ohne es nicht laden. Stellen Sie sicher, dass das Active Directory ordnungsgemäß funktioniert, und laden Sie die Zone neu. Die Ereignisdaten enthalten den Fehlercode."

Vielen Dank im Voraus für eure Hilfe.
Gruss Mochito
    Mit Zitat antworten
Alt 15.12.2008, 15:44   #2
Moderator
 
Benutzerbild von XP-Fan
 
Offline
Registriert seit: 08-2002
Beiträge: 10.038
Hallo,

da dein DC in der DMZ ein SBS ist will dieser auch so eingerichtet werden.
Prüfe mal ob das auch so ist. ( Stichwort FMSO Rollen )

Signatur
Gruß und viel Erfolg !

www.ServerHowTo.de - Das MCSEboard.de HowTo Projekt ist online!

    Mit Zitat antworten
Alt 15.12.2008, 15:46   #3
Moderator
 
Benutzerbild von IThome
 
Offline
Registriert seit: 08-2005
Ort: Kiel
Beiträge: 17.763
Du hast allen Ernstes einen SBS in der DMZ, auf dem Webseiten gehostet werden ? Dieser SBS ist alleiniger DC einer eigenen Domäne ? DNS wird erst auf den Haupt-DC (was ist ein Haupt-DC ?) weitergeleitet ? Soll das heissen, dass es eine Active Directory Domäne im lokalen Netzwerk gibt und eine andere in der DMZ oder ist das eine Domäne mit mehreren DCs ?
Beschreibe Deine Umgebung bitte mal genauer, damit man sich ein besseres Bild machen kann ...

Signatur
Ich bin S-1-5-XXX-500, ich darf das ...

    Mit Zitat antworten
Alt 15.12.2008, 15:55   #4
Junior Member
 
Offline
Registriert seit: 09-2008
Beiträge: 73
Ja ich habe ein SBS in der DMZ auf dem Webseiten gehostet werden, jedoch noch weitere WEBServer in dieser Domäne.
Also ich habe eine Domäne mit AD im lokalen Netz und dazu habe ich eine zweite Domäne in der DMZ auch mit AD in der weitere WEBServer stehen.
Mit dem HauptDC meine ich den DC im LAN der auf den DC in der DMZ weiterleitet.
    Mit Zitat antworten
Alt 15.12.2008, 15:59   #5
Expert Member
 
Benutzerbild von phoenixcp
 
Offline
Registriert seit: 02-2004
Ort: Radebeul
Beiträge: 5.470
Gab es vielleicht vorher mal einen anderen DC in deiner DMZ?
Gibt es vielleicht einen Trust zwischen deiner DMZ und deinem "normalen" Netz?

Auf jeden Fall fährt der SBS-DC in deiner DMZ immer wieder herunter, weil eine der SBS-typischen Einschränkungen "gebrochen" wurde.

Signatur
MfG

Carsten Paul
MCSEBoard.de SQL Blog
Kein Support per PN, dafür ist das Forum da!

In Memory of LukasB

    Mit Zitat antworten
Alt 15.12.2008, 16:15   #6
Moderator
 
Benutzerbild von IThome
 
Offline
Registriert seit: 08-2005
Ort: Kiel
Beiträge: 17.763
Okay, überprüfe mal, ob eine der folgenden Bedingungen nicht erfüllt ist ...
Zitat aus How to install Small Business Server 2003 in an existing Active Directory domain

"Die folgenden Bedingungen müssen nach der Installation des neuen SBS 2003-Computers in einer existierenden Domäne erfüllt sein, damit der neue SBS 2003-Computer keine Warnungen anzeigt oder unplanmäßig heruntergefahren wird:

* Der neue SBS 2003-Computer muss ein im Stammverzeichnis der Domäne installierter Domänencontroller sein.
* Der neue SBS 2003-Computer muss Inhaber aller FSMO-Funktionen (FSMO = Flexible Single Master Operation) sein.
* Der neue SBS 2003-Computer muss ein globaler Katalogserver und der Lizenzserver sein.
* Es darf keine Domänenvertrauensstellungen oder untergeordneten Domänen geben.
* In der Domäne darf es nur einen SBS-Server geben. Wenn SBS 2003 installiert ist, darf kein weiterer SBS 2003- oder SBS 2000-Server in derselben Domäne installiert sein.

Sollten diese Bedingungen nicht erfüllt sein, kann der SBS 2003-Server heruntergefahren werden."

Signatur
Ich bin S-1-5-XXX-500, ich darf das ...

    Mit Zitat antworten
Alt 15.12.2008, 16:17   #7
Moderator
 
Benutzerbild von XP-Fan
 
Offline
Registriert seit: 08-2002
Beiträge: 10.038
Zitat von Mochito89 Beitrag anzeigen
Ja ich habe ein SBS in der DMZ auf dem Webseiten gehostet werden...
ob das so passt wie du das hier schreibst ... ich weiß nicht. ( EULA / CAL )

Signatur
Gruß und viel Erfolg !

www.ServerHowTo.de - Das MCSEboard.de HowTo Projekt ist online!

    Mit Zitat antworten
Alt 15.12.2008, 16:28   #8
Junior Member
 
Offline
Registriert seit: 09-2008
Beiträge: 73
Nein das ist der einzige DC in der DMZ. Der DC im "normalen" Netz habe ich vor kurzem aufgestockt auf Windows Server 2008 und alle DNS-Einträge übernommen, seither fährt der DC in der DMZ herunter.
Nein sollte keinen "trust" haben vom LAN in die DMZ sofern ich das richtig verstanden habe. Der DC in der DMZ hat lediglich die Weiterleitung vom DC im LAN.

Zu den Bedingungen, ich werde diese überprüfen und dann rückmeldung geben.
Ich denke jedoch das er diese Erfüllt, da das Problem erst seit der Einführung des neuen DCs im LAN besteht.

Gruss
Mochito
    Mit Zitat antworten
Alt 15.12.2008, 16:29   #9
Moderator
 
Benutzerbild von IThome
 
Offline
Registriert seit: 08-2005
Ort: Kiel
Beiträge: 17.763
Installiere auf dem SBS mal einen DNS-Server bzw. erzeuge eine Zone für die Active Directory Domäne des SBS ...

Signatur
Ich bin S-1-5-XXX-500, ich darf das ...

    Mit Zitat antworten
Alt 15.12.2008, 16:31   #10
Junior Member
 
Offline
Registriert seit: 09-2008
Beiträge: 73
Der SBS hat einen eigenen DNS sowie AD
    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
PC fährt nicht herunter :/ zTilp Windows Forum — Allgemein 13 28.12.2005 12:07
XP fährt langssam herunter mrx85 Windows Forum — Allgemein 4 22.05.2005 17:20
PC fährt nicht herunter ?? Manfred Windows Forum — Allgemein 8 18.11.2003 22:05
PC fährt nicht mehr herunter mikest Windows Forum — Allgemein 1 18.11.2003 16:49
PC fährt nicht herunter! rv112 Windows Forum — Allgemein 5 23.07.2003 12:40


Alle Zeitangaben in MEZ/CET. Es ist jetzt 15:31 Uhr. Seite generiert in 0,041 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang