Jump to content

DNS manuell restaurieren inkl. ADS-Einträge


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo,

 

folgendes Problem stellt sich mir gerade. Vielleicht habe ich etwas nicht verstanden:

 

Ein W2k3 Server mit Active Directory und DNS einer Domäne funktionierte tadellos.

 

Bis eines Tages ein Kraft "Eigens" ernannter Admin den DNS aus Versehen deinstallierte.

 

Die Arbeitsstationen ließen sich natürlich nicht mehr anmelden.

Und zeigten mir im Ereignislog "Der Domänencontroller ist nicht verfügbar."

 

Dann habe ich den DNS Dienst neu installiert. Dieser hatte aber nun keine Forward-Lookup-Zone und keine Revers-Lookup-Zone. - Nichts ist leichter als diese kurz einzurichten.

Gedacht - getan.

 

Leider brachte dies kein Erfolg sich wieder anzumelden, da alle Einträge und Verweise aus der ADS fehlten.

 

Ich habe mir nun einen anderen win2k3 Server eines Kunden angesehen welcher die ähnliche Konfiguration besaß. Und stellte fest, daß einige Einträge fehlten, welche die ADS betrafen. Ich notierte mir die fehlenden Einträge für _ldap und _kerberos etc. und erstellte diese analog auf dem neu installierten DNS-Dienst.

nun konnte ich mich auch wieder anmelden. Diese Restauration dauerte fast 6 Stunden.

 

Kann mir jemand sagen, ob es ein Tool gibt, mit dem ich die Möglichkeit habe die Informationen aus der ADS in den DNS zu übertragen oder neu zuerstellen?????

 

Denn das Problem liegt darin, wenn ein DNS mit Verweisen auf ein ADS crasht kenne ich keine Möglichkeit diesen in einer anständigen Zeit wieder herzustellen.

 

Eine nichtakzeptabele Lösung wäre

1.) DNS installieren

2.) dcpromo ausführen ad runterstufen

3.) dcpromo ad erstellen

4.) DNS funktioniert wieder

doch leider gehen dann sämtliche ADS informationen verloren und das geht leider nicht.

 

wenn hier einer eine Lösung für mich hat, würde ich mich riesig freuen.

Link zu diesem Kommentar

Habe das mal getestet, es funktioniert leider nicht:

 

noch einmal kurz:

 

SVR001 ist PDC und DNS in einem Rechner.

Domäne heißt iolani.

ipAdresse des servers: 192.168.114.2

ipAdresse des Gateways: 192.168.114.100

ipAdresse DNS: 192.168.114.2

 

Im DNS wurde Forward-Lookup-Zone iolani.local angelegt und läßt dynamische sichere und unsichere Updates zu.

Die reverse-Lookupzone wurde auch erstellt und lässt auch dynamische Updates zu.

 

Dann habe ich net stop netlogon und danach net start netlogon nach Deinen Angaben ausgeführt.

 

Leider erscheinen nun nicht die benötigten Zonen mit Ihren Einträgen für das Active Directory in der Forward-Lookup-Zone:

 

_msdcs

_sites

_tcp

_udp

 

Was mach ich da falsch?

 

Habe ich meine Anfrage falsch geposted, oder warum steht unter Deiner Antwort in Hellblau eine andere Rubrik???

 

Habe das erste mal ein Thema angefangen!

 

mfG aus Altenholz bei Kiel

Link zu diesem Kommentar

@iolani

 

Habe ich meine Anfrage falsch geposted, oder warum steht unter Deiner Antwort in Hellblau eine andere Rubrik???

Du hast schon richtig gepostet, und das Blau ist nicht etwa der Zustand von Grizzly, es ist schlicht und einfach seine Signatur. :)

Was sie bedeutet, findest du hier - http://www.mcseboard.de/showthread.php?t=37293

 

LG Günther

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...