Shemeneto 11 Posted September 5, 2014 Report Posted September 5, 2014 (edited) Hallo, nachdem wir einen neuen IP-Adressen Bereich verwenden, werden sporadisch die DNS Host Einträge der Clients gelöscht.Es wurden auch alle Switche im Netzwerk getauscht. Ansonsten wurde nichts geändert.Server:- 2x Windows Server 2012 R2- Domäincontroller - DHCP-Server mit Failover (die Einstellung "DNS-Einträge immer dynamisch aktualisieren" ist aktiviert) - DNS-Server Clients: Windows 7 (32bit & 64bit) Prof SP1 (Updates auf dem neusten Stand)- identische Hardware, gleiche Treiberversion der NIC´s Beispiel:20 Notebooks fahren das erste Mal im Netzwerk hoch. Alle bekommen eine IP aus dem neuen IP-Bereich und tragen sich im DNS ein.Nach einem Neustart sind plötzlich 4 Rechner nicht mehr über den DNS-Namen erreichbar, da der Host Eintrag im DNS-Server gelöscht wurde.Die IP-Adresse der 4 Clients hat sich nicht geändert. Erst nach einem manuellen "ipconfig /registerdns" trägt sich der Client wieder ein. Gruß, Shemeneto Edited September 5, 2014 by Shemeneto
nemonix 2 Posted September 5, 2014 Report Posted September 5, 2014 Überprüfe mal "DNS Record Aging" unter den Eigenschaften --> Advanced des DNS Servers
Daniel -MSFT- 129 Posted September 5, 2014 Report Posted September 5, 2014 Sind die DHCP-Server auch DCs? Ist im DHCP-Server ein eigener Benutzeraccount für die Updates konfigiuriert? Nutzt Du die DnsUpdateProxy Gruppe? Siehe dazu auch Configuring Secure Dynamic Update. Zweiter Punkt siehe die Antwnort von nemonix. Hast Du eventuell das automatische Aufräumen im DNS falsch konfiguriert?
Shemeneto 11 Posted September 5, 2014 Author Report Posted September 5, 2014 Sind die DHCP-Server auch DCs? Ist im DHCP-Server ein eigener Benutzeraccount für die Updates konfigiuriert? Nutzt Du die DnsUpdateProxy Gruppe? Siehe dazu auch Configuring Secure Dynamic Update. Zweiter Punkt siehe die Antwnort von nemonix. Hast Du eventuell das automatische Aufräumen im DNS falsch konfiguriert? zu eueren Fragen: - DNS Record Aging -> ist deaktiviert - Sind die DHCP-Server auch DCs -> Ja - Ist im DHCP-Server ein eigener Benutzeraccount für die Updates konfigiuriert? -> Nein - Nutzt Du die DnsUpdateProxy Gruppe - Nein Habe das Loggin mal angeschalten und bei einem betroffen Client ist mir aufgefallen das unter "Name" unser alter DNS Server drin steht!? Hier mal ein Auszug aus der Log Datei: 05.09.2014 08:44:49 1150 PACKET 000000A8C9F72270 UDP Rcv 10.182.208.105 9773 Q [0001 D NOERROR] A (6)alterServer(4)x(3)y(5)local(0) UDP question info at 000000A8C9F72270 Socket = 512 Remote addr 10.182.208.105, port 53967 Time Query=1819968, Queued=0, Expire=0 Buf length = 0x0fa0 (4000) Msg length = 0x0027 (39) Message: XID 0x9773 Flags 0x0100 QR 0 (QUESTION) OPCODE 0 (QUERY) AA 0 TC 0 RD 1 RA 0 Z 0 CD 0 AD 0 RCODE 0 (NOERROR) QCOUNT 1 ACOUNT 0 NSCOUNT 0 ARCOUNT 0 QUESTION SECTION: Offset = 0x000c, RR count = 0 Name "(6)alterServer(4)x(3)y(5)local(0)" QTYPE A (1) QCLASS 1 ANSWER SECTION: empty AUTHORITY SECTION: empty ADDITIONAL SECTION: empty 05.09.2014 08:44:49 1150 PACKET 000000A8C9F72270 UDP Snd 10.182.208.105 9773 R Q [8085 A DR NOERROR] A (6)alterServer(4)x(3)y(5)local(0) UDP response info at 000000A8C9F72270 Socket = 512 Remote addr 10.182.208.105, port 53967 Time Query=1819968, Queued=0, Expire=0 Buf length = 0x0200 (512) Msg length = 0x005f (95) Message: XID 0x9773 Flags 0x8580 QR 1 (RESPONSE) OPCODE 0 (QUERY) AA 1 TC 0 RD 1 RA 1 Z 0 CD 0 AD 0 RCODE 0 (NOERROR) QCOUNT 1 ACOUNT 3 NSCOUNT 0 ARCOUNT 0 QUESTION SECTION: Offset = 0x000c, RR count = 0 Name "(6)alterServer(4)x(3)y(5)local(0)" QTYPE A (1) QCLASS 1 ANSWER SECTION: Offset = 0x0027, RR count = 0 Name "[C00C](6)alterServer(4)x(3)y(5)local(0)" TYPE CNAME (5) CLASS 1 TTL 3600 DLEN 12 DATA (9)alterServer[C013](4)x(3)y(5)local(0) Offset = 0x003f, RR count = 1 Name "[C033](9)alterServer[C013](4)x(3)y(5)local(0)" TYPE A (1) CLASS 1 TTL 1200 DLEN 4 DATA 10.100.131.32 AUTHORITY SECTION: empty ADDITIONAL SECTION: empty
Daniel -MSFT- 129 Posted September 5, 2014 Report Posted September 5, 2014 - Sind die DHCP-Server auch DCs -> Ja - Ist im DHCP-Server ein eigener Benutzeraccount für die Updates konfigiuriert? -> Nein - Nutzt Du die DnsUpdateProxy Gruppe - Nein Dann lies mal Configuring Secure Dynamic Update und korrigiere als erstes die Konfiguration Deiner DHCP-Server . Have fun! Daniel
Recommended Posts
Create an account or sign in to comment
You need to be a member in order to leave a comment
Create an account
Sign up for a new account in our community. It's easy!
Register a new accountSign in
Already have an account? Sign in here.
Sign In Now