Jump to content

Domain Controller synchronisieren nicht


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo,

wir haben 1 Win2016 DC installiert und zum testen ein paar Benutzer angelegt. Dann einen zweiten Server installiert und AD hinzugefügt und als DC hochgestuft. Das klappt wunderbar. Die Benutzer von DC1 wurden auch auf DC2 synchronisiert. Wenn ich jetzt einen Win10 PC in die Domain aufnehme wird dieser nur auf DC2 angelegt. Auch neue Benutzer werden nicht übertragen. dcdiag meldet keine Fehler.

Wir benutzen einen externen DNS Server nslookup meldet auch keine Fehler

 

 

WAS könnte der Fehler sein?

Vielen Dank für eure Hilfe!

Link zu diesem Kommentar
vor 2 Stunden schrieb testperson:

Hi,

heißt, die DCs sind keine DNS und DNS wird von einem fremden (nicht Windows) System bereitgestellt?

 

Ich würde den Fehler dort vermuten und die DCs (zumindest) den DNS für die AD-Domäne überlassen.

 

Gruß

Jan

Leider geht das mit dem DNS nur auf den externen BIND9 Servern. Aber wo soll da das Problem sein. Gibt es irgendwelche Tests um festzustellen ob es an einem DNS-Problem liegt?

Link zu diesem Kommentar

Moin,

 

ob Bind oder Windows-DNS ist am Ende egal, man muss es nur richtig machen. Und das ist bei Nicht-Windows-DNS ein bisschen aufwändiger. Um hier das Orakeln zu verlassen, orientiere dich an Folgendem:

 

[Was muss ich beim DNS für Active Directory beachten? (Reloaded) | faq-o-matic.net]
https://www.faq-o-matic.net/2007/01/09/was-muss-ich-beim-dns-fuer-active-directory-beachten-reloaded/[Was muss ich beim DNS für Active Directory beachten? (Reloaded) | faq-o-matic.net]
https://www.faq-o-matic.net/2007/01/09/was-muss-ich-beim-dns-fuer-active-directory-beachten-reloaded/

 

Hier ein paar Dinge für Nicht-Windows-DNS:

 

[Installation von Active Directory mit einer DNS-Appliance | faq-o-matic.net]
https://www.faq-o-matic.net/2007/05/30/installation-von-active-directory-mit-einer-dns-appliance/

 

Gruß, Nils

 

 

Link zu diesem Kommentar

Ich werf mal ne ganz andere Frage in die Runde: Woraus schließt der TO, daß der Client "nur auf DC2" angelegt wird?

Wenn es tatsächlich so ist, daß Du bei dsquery|get-adcomputer|dsa.msc beide DCs nacheinander auswählst und der Client nur auf DC2 zu finden ist, dann funktioniert Deine Replikation eben NICHT. Und das liegt i.d.R. an fehlenden SRV-Records im DNS. Externes DNS bei AD ist nix für zuhause, das müssen Profis machen - IMHO. Und sogar die haben ihre Probleme damit.

Link zu diesem Kommentar
vor einer Stunde schrieb Forseti2003:

wobei ich die Frage nochmal aufgreifen würde, was spricht generell dagegen die DC's mit der DNS-Rolle zu versorgen, eine Weiterleitung von denen an den BIND9-Server wäre ja auch denkbar.

Von unserem Rechenzentrum wird DHCP und DNS vorgegeben. Da kann ich leider nichts machen. Versuche jetht herauszufinden ob im DNS alle Einträge ok sind.

Link zu diesem Kommentar

Moin,

 

vor 49 Minuten schrieb TimS:

Von unserem Rechenzentrum wird DHCP und DNS vorgegeben. Da kann ich leider nichts machen. Versuche jetht herauszufinden ob im DNS alle Einträge ok sind.

in der Regel kann man mit solchen Leuten sprechen und ihnen das nötige Konstrukt erklären, das ja auch nicht kompliziert ist und den Rest der DNS-Umgebung nicht beeinträchtigt.

 

Gruß, Nils

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...