Jump to content

ADS - 2 DNS Server, falsche Einträge - was tun?


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

anders Forum: - passt vielleicht besser hierher!

 

Hallo!

 

Zuerst 1x "Hi!" - ich bin neu hier

 

Nach stundenlanger Suche hoffe ich nun auf eure Erfahrung.

 

Wir haben hier eine ADS - Zone und zwei DNS-Server. Beide DNS-Server hatten in der Forward, sowie in der Reverse-Lookup Zone fehlerhafte Einträge, die vermutlich durch eine unvermeidbare Abschaltung eines Domainen Controllers entstanden sind - oder woher auch immer.

 

Obohl es sich um zwei ADS DNS-Server handelt hat sich die Korrektur der fehlerhaften Einträge nur eine Server (Server 1) gemerkt. - Der andere (Server 2) lässt zwar die Änderun zu, nach einigen Minuten jedoch sind die ursprünglichen fehlerhaften Einträge wieder vorhanden. Server 1 merkt sich die Einstellungen.

 

Wie kann das sein? Normalerweise replizieren sich diese Informationen in einer ADS automatisch, oder?

 

Ach ja: Zu erwähnen wäre vielleicht auch noch, dass "Server 1" vormals ein NT4-Server war, somit einen NT4-Unterbau hat.

 

Ich hoffe, ihr könnt mir helfen!

Danke und Gruß aus Salzburg,

 

Portuer

Link zu diesem Kommentar

Hallo!

 

Ach, ja, das hab ich ganz vergessen:

 

es handelt sich um eine Windows 2000 Domaine. Die beiden DNS Server sind W2K Server. Server 2 war in seinem früherem Leben ein NT4 Server und hat somit einen NT4-Unterbau.

 

Die fehlerhaften Einträge sind sowohl in der Forward- als auch in der Reverse Lookupzone im Eintrag mit dem Typ Autoritätsursprung zu finden.

 

Ich hoffe, das hilft weiter - wenn nicht, bitte melden!

Danke,

Mario.

Link zu diesem Kommentar

es gibt insgesamt 5 Domain Controller.

Zwei davon sind DNS Server.

Der Primäre Domain Controller (PDC) ist der oben beschriebene "Server 2" (ehemals NT4, jetzt W2K).

 

"Server 2" ist somit der PDC, sowie einer der beiden DNS-Server.

"Server 1" ist einer der 4 anderen Domain Controller und der 2. DNS-Serve.

 

Auf den Fehler aufmerksam wurde ich durch eine "Directory Service" Warnanzeige im Event-Viewer (Ereignisanzeige), die da lautet:

 

---------------------------

Der Versuch, eine Replikationsverknüpfung mit den Parametern

 

Partition: CN=Schema,CN=Configuration,DC=boss,DC=local

Quell-DSA-DN: CN=NTDS Settings,CN=BIT-SQL,CN=Servers,CN=Standardname-des-ersten-Standorts,CN=Sites,CN=Configuration,DC=boss,DC=local

Quell-DSA-Adresse: f5fdcece-b43b-4961-b787-3c6b0dc4e784._msdcs.boss.local

Intersite Transport (falls vorhanden):

 

ist mit folgendem Status fehlgeschlagen:

 

Ein DSA-Vorgang kann aufgrund eines DNS-Aufruffehlers nicht fortgesetzt werden.

---------------------------

 

Link zu diesem Kommentar

wurde der gelöschte Server korrekt gelöscht im AD?

Da hast du recht. Es wurde einmal ein gelöschter server einfach abgehängt und nicht ordnungsgemäß de-registriert.

 

der "Alt-NT" DNS ist möglicherweise nicht in AD integriert/evtl. dateibasiert

Sollte er schon sein - immerhin ist er weder primär noch sekunder, sondern ebenfalls active directory integriert - und da gibt es ja keine prioritäten mehr, oder?

 

auf jeden Fall mal mit adsiedit.msc auf Resteinträge prüfen und wenn nötig mit ntdsutil die 5 bereits angesprochenen Serverrollen auf einen laufenden Server übertragen

Das klingt gut. - Könntest du das noch etwas genauer darstellen? wie prüfe ich u. wie übertrage ich vorallem die 5 Server-Rollen auf einen laufenden Server? Was meinst du außerdem mit "laufendem Server"? Einer der DC?

 

Besten Dank!

Link zu diesem Kommentar

Ja, einen der DCs.......gefühlsmaessig nicht den ALT-NT

zu den Rollen: die 5 Rollen kannst du dir ja wie sicher bekannt in den drei AD-AdminKonsolen zusammenklauben (z,B, AD User und Computer/Rechtsklick auf Domäne/Operations Master), und so schon mal schauen, ob korrekte Server eingetragen sind...evtl. sogar versuchen, die Übertragung der Rolle zu erzwingen.

das geht mit ntdsutil "naeher am System", wenns im GUI nicht klappt.

 

Wenn die Eintraege dann geklärt sind kannst du mit adsiedit.msc überprüfen, ob es noch Replikationseintraege im AD gibt. Das macht replmon sicher auch, ich habe jedoch leider nur adsiedit erfahrungen. auch adsiedit arbeitet nah am system und du kannst dort Serverobjekte wie Replikationseinstellungen löschen.

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...