Jump to content

Windows 2022 Server Standard DNS weg


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo zusammen, 

 

wir habe ein großes Problem. 

Wir haben eine Domäne mit zwei Servern ein (PDC -> JOSTWA002SRV und ein BDC -> JOSTWA001BDC). Leider ist es so, dass aus mir unerklärlichen Gründen auf dem PDC auf einmal DNS nicht mehr läuft. Wenn ich DNS starte, bekomme ich folgende Meldung: 

https://syntax-networks.de/images/1.jpg

 

Nach dem klicken auf OK 

https://syntax-networks.de/images/2.jpg

 

DNS läufft auf dem BDC noch einwandfrei. Aber wenn ich kann keine neuen Computer in der Domände hinzufügen, bekomme immer die Meldung, dass der DomainController nicht gefunden wird. Da ich kein Profi bin, frage ich hier um Rat. 

Könntet ihr mir bitte evtl. einen Tipp geben, was ich jetzt machen kann? Wenn ihr mehr Informationen benötigt, teile ich diese gerne. 

Danke

 

Link zu diesem Kommentar

Moin,


was heißt denn "Da ich kein Profi bin"? Wie weit kennst du dich denn mit Windows-Servern und Active Directory aus? Ist es deine Aufgabe, das AD zu betreiben oder macht das eigentlich jemand anderes? Gibt es einen Dienstleister, den du hinzuziehen kannst? Dann solltest du das tun.

 

Wenn DNS auf dem zweiten DC* noch korrekt läuft, dann wäre eine schnelle Lösung, bei den Clients und den anderen Servern die IP-Adresse dieses zweiten DCs als DNS-Server einzutragen. Dann sollte erst mal "alles" wieder gehen. Danach kannst du dich um die Fehlerbehebung kümmern. Und die wiederum fängt da an, wo @teletubbieland auch ansetzt: Prüfen, ob auf dem ersten DC alles läuft, was laufen sollte (z.B. services.msc starten und nachsehen, ob alle Dienste, die auf "Automatisch" stehen, auch tatsächlich laufen). Wenn nicht, versuchen, diese Dienste zu starten. Wenn das nicht geht, wird es sicher aussagekräftige Fehlermeldungen geben. Danach schaust du dir die Ereignisprotokolle an, da sollte sich zu der Situation sicher einiges an Fehlerhinweisen finden.

 

Gruß, Nils

PS: * das ist kein BDC, ebenso ist der erste kein PDC, das gibt es seit 23 Jahren nicht mehr

bearbeitet von NilsK
Link zu diesem Kommentar

Guten Morgen,

 

Danke für die schnelle Antwort.

 

der Windows Server Manager zeigt mir keinen Fehler an. Alle Dienste sind gestartet und laufen. Alles ist grün. 

 

DCDIAG zeigt mir etliche Fehler an:

https://syntax-networks.de/images/dcdiag.txt

 

Ich habe jetzt natürlich die Sorge, dass der eine Server Einträge auf den anderen löscht.

Ereignisanzeige Fehler: 

Active Directory-Webdienste
Auf diesem Computer wird nun die angegebene Verzeichnisinstanz gehostet, doch konnte diese von Active Directory-Webdiensten nicht bedient werden. Von Active Directory-Webdiensten wird in regelmäßigen Abständen erneut versucht, den Vorgang auszuführen.
 
 Verzeichnisinstanz: NTDS
 LDAP-Port der Verzeichnisinstanz: 389
 SSL-Port der Verzeichnisinstanz: 636

 

DFS-Replikation
Der DFS-Replikationsdienst konnte keine Verbindung mit dem Domänencontroller "" zum Zugriff auf die Konfigurationsinformationen herstellen. Die Replikation wurde beendet. Der Dienst wiederholt den Vorgang beim nächsten Konfigurationsabfragezyklus, der in 60 Minuten eintritt. Dieses Ereignis kann durch TCP/IP-Verbindungs-, Firewall-, Active Directory-Domänendienste- oder DNS-Probleme verursacht werden. 
 
Weitere Informationen:  
Fehler: 160 (Ein oder mehrere Argumente sind ungültig.)

 

Directory Service:
Die Active Directory-Domänendienste konnten keine Verbindung mit dem globalen Katalog herstellen. 
 
Zusätzliche Daten 
Fehlerwert:
8430 Im Verzeichnisdienst ist ein interner Fehler aufgetreten. 
Interne ID:
32015d0 
 
Benutzeraktion 
Überprüfen Sie, ob der globale Katalog in der Gesamtstruktur verfügbar ist und von diesem Domänencontroller erreicht werden kann.  Zur Diagnose dieses Problems können Sie das Hilfsprogramm "nltest" verwenden.

 

DNs Server:
Der DNS-Server konnte Active Directory nicht öffnen. Dieser DNS-Server ist für das Abrufen und Verwenden von Informationen aus dem Verzeichnis für diese Zone konfiguriert und kann die Zone ohne die Informationen nicht laden. Stellen Sie sicher, dass das Active Directory ordnungsgemäß funktioniert, und laden Sie die Zone neu. Die Ereignisdaten enthalten den Fehlercode.

 

ID4000

 

Sollten die Informationen nicht ausreichen, liefere ich sehr gerne mehr.

@NilsK

 

na ja, kein Profi heißt, dass ich schon in AD klarkomme, aber kein MCSE Zertifikat habe. Habe die Domäne komplett aufgesetzt und alles ans Laufen gebracht und auch mehrere Jahre Erfahrung. Aber DNS Probleme dieser Art kenne ich nicht. Und habe auch keine Ahnung, wie ich diese beheben kann. 

Habe bereits im DHCP alle Clients auf den BDC DNS umgebogen. Die sind auch alle am Arbeiten. 

Link zu diesem Kommentar

Moin,

 

gut, da sehen wir bestätigt, dass es DNS-Probleme auf dem ersten DC gibt. Trifft denn meine Vermutung zu, dass die Dinge wieder laufen, wenn du den Clients und den Servern den zweiten DC als DNS-Server einträgst? Dann hättest du erst mal genug Ruhe, um dich um die Ursachen zu kümmern.

 

Was in dcdiag.txt zu lesen ist, dürfte auf die DNS-Probleme zurückzuführen sein. Daher wären die jetzt vorrangig anzugehen. Wenn einfaches Neustarten des Dienstes (und danach ggf. des ganzen DCs) nicht hilft, könntest du versuchen, den DNS-Dienst zu entfernen und dann neu einzurichten (wobei ich mir grad nicht sicher bin, ob das bei einem DC noch geht). Hilft das auch nicht, dann würde ich dazu neigen, den ganzen DC neu zu machen, aber spätestens da solltest du einen "Profi" dazuholen.

 

Gruß, Nils

 

bearbeitet von NilsK
Link zu diesem Kommentar
vor 35 Minuten schrieb NilsK:

...Wenn einfaches Neustarten des Dienstes (und danach ggf. des ganzen DCs) nicht hilft, könntest du versuchen, den DNS-Dienst zu entfernen und dann neu einzurichten (wobei ich mir grad nicht sicher bin, ob das bei einem DC noch geht).

Ja, das geht (immer noch)

vor 37 Minuten schrieb NilsK:

..Hilft das auch nicht, dann würde ich dazu neigen, den ganzen DC neu zu machen, aber spätestens da solltest du einen "Profi" dazuholen.

Auch da bin ich bei Nils

Nichts ist eigentlich schneller neu gemacht als ein DC (eigentlich...)

:-)

Link zu diesem Kommentar
vor 1 Stunde schrieb NilsK:

PS: * das ist kein BDC, ebenso ist der erste kein PDC, das gibt es seit 23 Jahren nicht mehr

Nun ja, das gibt es genaugenommen immer noch, nur halt nicht im Active Directory ;-) 

Moin,

 

dem DCDIAG nach hast Du nicht das Problem, dass DNS nicht läuft, sondern, dass AD nicht läuft. Versuch mal, den NTDS-Dienst neu zu starten und schau, was für Fehler er dabei im Event Log "Directory Service" wirft. Vielleicht hat die Platte einen Schuss, und die Datenbank ist nicht mehr heil. Dann am besten neu machen, da bist Du aber bei NTDSUTIL, Metadata Cleanup, Seize Role etc. (das sind alles Stichworte, die Dich weiterbringen sollten).

Link zu diesem Kommentar

Hallo, Danke für die Antworten. 

 

@NilsK
das mit dem neu installieren ist eine Option, die ich natürlich nur von einem Profi machen lassen würde. Ich habe nämlich noch nie einen DC heruntergestuft und den komplett aus der Domäne entfernt. Ich dachte nur immer, wenn ich doch zwei DC habe, dann würde im Falle, dass einer zusammenbricht, der andere übernehmen. Nur leider funktioniert das nicht so reibungslos, wie ich dachte. Es funktioniert aber mehr schlecht als recht. Wenn ich mich nämlich via VPN in das System einwähle und versuche die ein oder andere Maschine über RDP zu verbinden, dann bekomme ich die Meldung:
 

3.jpg

 

Das ist aber nicht bei allen Maschinen der Fall. Die Anmeldung an diesem Rechner ohne RDP funktioniert aber ohne Probleme

 

@cj_berlin
Ich habe soeben den NTDS Dienst und all seine abhängigen Dienste neu gestartet. Im Ereignisprotokoll erscheinen daraufhin die folgenden Warnungen:

 

4.jpg

 

5.jpg

 

6.jpg

 

7.jpg

 

8.jpg

 

Es läuft wahrscheinlich darauf hinaus, dass ich da Hilfe von extern benötige. Bedauerlicherweise kann diese Firma aber erst in 9 Tagen. Ich habe jetzt nur die Sorge, dass bis dahin alles zusammenbricht. Neu installieren ist nicht so schwer. Aber halt, das korrekte aus die Domäne entfernen und dem anderen DC sagen, dass er jetzt alles übernimmt. 

 

Ich hoffe einfach mal, dass alles gut geht. 

 

Ich danke euch für eure Zeit.

 


 

 

bearbeitet von TiKa
Link zu diesem Kommentar

Moin,

 

ja, mehrere DCs sorgen für Redundanz und Ausfallsicherheit, wenn alles richtig konfiguriert ist. Wenn es wie bei dir jetzt mal funktioniert und mal nicht, dann liegt das meist an DNS - die Rechner, bei denen es geht, sprechen mit dem funktionierenden DNS-Server, die anderen versuchen vergeblich, von dem nicht funktionierenden eine Antwort zu bekommen.

 

Die Meldungen, die du gepostet hast (Text und Nummer hätten übrigens gereicht, die Screenshots brauchen unnötig viel Platz), sind allesamt eher uninteressant (Kategorie "kann man sich später ansehen"). Funktioniert es denn nach dem Neustart wieder?

 

Insgesamt deuten das, was du von den Fehlern beschreibst, und deine Fragen aber darauf hin, dass du dir Unterstützung holen solltest. Vermutlich ist es gar nicht so wild, aber über ein Forum kann man das nicht gut bearbeiten.

 

Gruß, Nils

 

Link zu diesem Kommentar
vor 21 Stunden schrieb teletubbieland:

Bis dahin kannst Du aber noch prüfen, ob via DHCP der funktionierende DNS-Server verteilt wird.

 

Ja, das funktioniert. Lustig ist aber, dass noch immer der DHCP vom "defekten" DC genommen wird und nicht automatisch der vom anderen Server. 

 

Freitag in einer Woche habe ich einen "Profi" hier. Ich bin mal gespannt, wie der da Problem löst. Ich bin nur froh, dass im Moment die Mitarbeiter alle arbeiten können :D 

 

 

 

bearbeitet von TiKa
Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...