Jump to content

DNS Synchronisation zwischen Domaincontrollern


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hm ok ich versteh nur Bahnhof...

Nein Multimaster sagt mir jetzt gar nix.

Ziel ist doch lediglich das ich 2 DNS Server habe und nur auf einem die Änderungen machen muss... mehr soll doch gar nicht passieren...

Wieso darf ich den in euren Augen denn nicht einfach nur nen sekundären DNS Server auf nem DC aus Redundanz gründen betreiben?

Vieleicht sollte ich doch lieber wieder 2 alt bewährte Redhats nehmen und die DCs halt ohne DNS - Server betreiben.

Link zu diesem Kommentar
Nein Multimaster sagt mir jetzt gar nix.

 

Und du bist dir sicher, dass du Windows Server mit DC-Funktion administrieren solltest?

 

Ziel ist doch lediglich das ich 2 DNS Server habe und nur auf einem die Änderungen machen muss... mehr soll doch gar nicht passieren...

 

Stell dir vor, das passiert automatisch, wenn man nicht manuell dran rumfummelt, so wie du gerade.

 

Wieso darf ich den in euren Augen denn nicht einfach nur nen sekundären DNS Server auf nem DC aus Redundanz gründen betreiben?

 

Weils eine manuell eingebaute Fehlerquelle ist und vor allem weils vollkommen überflüssig ist.

 

Vieleicht sollte ich doch lieber wieder 2 alt bewährte Redhats nehmen und die DCs halt ohne DNS - Server betreiben.

 

Klar, weil das viel sinnvoller ist. :rolleyes: Aber mach mal, ich klinke mich hier aus. Tipp: Beschäftige dich mit den Grundlagen von Active Directory, dann weißt du hinterher auch, warum hier jeder die Augen bei deiner Aktion verdreht.

 

Bye

Norbert

Link zu diesem Kommentar

Ok danke,

 

das wäre in Ordnung, nur dann versteh ich nicht warum die Synchronisierung nicht funktioniert hat. Das alles was man in der AD ändert ne weile braucht um sich zu Replizieren weiss ich ja aber das nach 3Tagen immer noch falsche Einträge auf dem zweiten DC waren kann ich halt nicht nachvollziehen.

Ihr könnt mich ja gerne altmodisch nennen aber ich habe sowas lieber unter voller Kontrolle, als nen Montagsdesaster weil ich Freitag abend Ip - Netze gedreht hab, die sich nicht auf den anderen DC übertragen haben

Link zu diesem Kommentar
Hm ok ich versteh nur Bahnhof...

 

Tipp: Understanding DNS Zones

 

Nein Multimaster sagt mir jetzt gar nix.

 

Dann solltest du keine DCs administrieren.

 

Ziel ist doch lediglich das ich 2 DNS Server habe und nur auf einem die Änderungen machen muss... mehr soll doch gar nicht passieren...

 

Vielleicht findest du anhand des o.g. Link selbst raus was zu tun ist...

 

Wieso darf ich den in euren Augen denn nicht einfach nur nen sekundären DNS Server auf nem DC aus Redundanz gründen betreiben?

 

Darfst du ja. Sagt jemand, dass das nicht ginge? Abgesehen davon verwechselst du immer noch Server und Zonen. Und was eine sekundäre Zone ist scheint dir auch noch nicht klar zu sein.

 

Vieleicht sollte ich doch lieber wieder 2 alt bewährte Redhats nehmen und die DCs halt ohne DNS - Server betreiben.

 

Dann viel Spaß beim manuellen Eintragen der SRV Records in BIND. :P

Link zu diesem Kommentar
Ok danke,

 

das wäre in Ordnung, nur dann versteh ich nicht warum die Synchronisierung nicht funktioniert hat. Das alles was man in der AD ändert ne weile braucht um sich zu Replizieren weiss ich ja aber das nach 3Tagen immer noch falsche Einträge auf dem zweiten DC waren kann ich halt nicht nachvollziehen.

Ihr könnt mich ja gerne altmodisch nennen aber ich habe sowas lieber unter voller Kontrolle, als nen Montagsdesaster weil ich Freitag abend Ip - Netze gedreht hab, die sich nicht auf den anderen DC übertragen haben

 

Wenn irgendwas nicht tat dann ist das ein Fehler, der korrigiert gehört und nicht umschifft mit irgendwas, was man nicht versteht.

 

Welche DNS Server werden auf beiden Servern abgefragt? Stehen diese über Kreuz in den Netzwerkeigenschaften drin?

Link zu diesem Kommentar

Tut mir leid das du diesen Eindruck hast das ich nicht darauf eingehen würde, ich versteh das halt noch nicht so ganz weswegen ich nachfrage warum meine konfig falsch wäre. Auf die Vorschläge eingehen tu ich schon und ich werde dieses versuchen umzusetzen. Aber wie du ja selber gesagt hast versteh ich noch zu wenig, um jetzt wieder nen Schnellschuss zu starten. Im moment läuft das so wie ich das gern hätte ( 2 DNS - Server mit denselben Einträgen ).

Und jetzt were ich mich erstmal mit dem Link von carlito und nem AD - Buch am WE beschäftigen, bevor ich wieder irgend etwas falsch mache

Danke für eure Mühen

Link zu diesem Kommentar

Soweit ich das Erkennen kann ja. Habe einen Testuser auf dem SBS angelegt der auf den anderen repliziert wurde und beim Löschen des Accounts auf dem W2k8 R2 wurde dieser auch auf dem SBS gelöscht

In den Ereignisanzeigen habe ich auch keine Fehlermeldungen bzgl der Replikation gefunden

 

Ah ok werde die Einstellungen aus dem Link mal übernehmen.. Nur mal so am Rande ist das normal das der SBS nach jeder Änderung an den Netzwerkeinstellungen rebootet werden möchte und der W2k8 nicht ?

Link zu diesem Kommentar

Dann noch die DNS Server in den Netzwerkeinstellungen korrigieren, dann wüsste ich nichts was beim DNS AD integriert noch fehlschlagen könnte.

 

Btw. Ich habe nochmals den ersten Beitrag gelesen. Wieso stellt man irgendwelche IP's manuell im DNS um? Wenn alles richtig läuft muss man (fast) nichts manuell umstellen.

 

EDIT:

Ach ja:

Soweit ich das Erkennen kann ja.

 

Sowas erkennt man nicht indem man Daten anlegt und löscht sondern überprüft das z.B. mit repadmin und dcdiag.

bearbeitet von Dukel
Link zu diesem Kommentar

Ok danke werde das heute abend wenn es unkritisch ist testen.

 

Wir haben ne andere Firma übernommen und deren Server in unser RZ gezogen, dafür musste ich nach dem das Cisco VPN stand die IP - Adressen vor Ort in ein komplett neues Netz drehen neue Reverse Lookup Zone anlegen ( den zweiten DC installieren ) und die Ip - Adresse der Telefonanlage im DNS drehen.

Resultat der nicht erfolgten Synchronisierung war, das die Hälfte der Telefone ging und die andere Hälfte eben nicht.

 

Vielen Dank

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...