Jump to content

2 Domänencontroller


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Du hast in Active Directory Standorte und Dienste den Container Inter-Site-Transports. Darunter hast Du einen Container, der IP heisst. In diesem Container befindet sich die Standortverknüpfung "DEFAULTIPSITELINK", in der Deine beiden Standorte enthalten sein sollten (wenn Du nichts anderes konfiguriert hast). Diese Verknüpfung ist standardmässig so konfiguriert, dass nur alle 180 Minuten repliziert wird. Kannst Du denn die Änderungen an Deiner Subnetz-zu-Standort Konfiguration, die Du vorhin gemacht hast, schon auf allen DCs sehen ?

Hast Du mal mit NETDIAG geprüft, ob die DNS-Einträge schon alle vorhanden sind ?

Link zu diesem Kommentar

Die Replikation ging sehr schnell, ich denke da ich die konfiguration in "Active Directory-Standorte und -Dienste" zum ersten mal gemacht haben hat er das sofort repliziert.

Ich kann also auf beinden DC's die Einstellungen sehen.

 

Ich glaube ich hab da einen Grund gefunden:

 

Die IP-Adress bereiche die ich im ersten Post angegeben habe waren nur Beispiele wegen dem akkuellen Problem werde ich mal genauer:

 

Hauptstelle: 10.150.0.0 MASK 255.255.0.0

Außenbüro: 10.170.0.0 MASK 255.255.0.0

 

Ich habe in "Subnetz" folgendes Eingetragen:

 

10.150.0.0/16 --> Standardname-des-ersten-Standorts

10.170.0.0/16 --> Außenbüro

 

und wie schon gesagt jedem Standort ein DC zugeteilt.

 

Heute morgen habe ich folgendes im Ereignisprotokoll des DC's der Hauptseite gefunden:

 

Während der letzten 4,20 Stunden gab es 4 Verbindungen zu diesem Domänen- controller von Clientcomputern, deren IP-Adressen keinem existierenden Standort in der Organisation zugeordnet werden können. Diese Clients haben demzufolge undefinierte Standorte und können sich mit jedem Domänencontroller, einschließlich solcher, die weit von den Clients entfernt sind, verbinden. Der Standort eines Clients wird bestimmt durch die Zuordnung seines Subnetzes zu einem existierenden Standort. Erstellen Sie Subnetzobjekte, die die oben angegeben IP-Adressen abdecken und die einem existierenden Standort zugeordnet sind, um die oben angegebenen Client einem der Standort zuzuordnen. Die Namen und IP-Adressen der betroffenen Clients sind auf diesem Computer in der folgenden Protokolldatei protokolliert: "%SystemRoot%\debug\netlogon.log" und möglicherweise auch in der Protokoll- datei "%SystemRoot%\debug\netlogon.bak", die erstellt wird, falls die erste Datei voll sein sollte. Die Protokoller enthalten möglicherweise zusätzliche Debuginformationen. Suchen Sie nach Zeilen, die folgenden Text enthalten: "NO_CLIENT_SITE:", um die erforderlichen Informationen herauszufiltern. Das erste Wort, das auf dieser Zeichenkette folgt, ist der Clientname und das zweite Wort ist die IP-Adresse des Clients. Die maximale Größe der Protokolle wird durch folgenden DWORD-Wert in der Registrierung festgelegt: "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Netlogon\Parameters\LogFileMaxSize". Der Standardwert beträgt 20000000 Bytes. Die aktuelle maximale Größe beträgt 20000000 Bytes. Erstellen Sie den obigen Registrierungswert, und legen Sie gewünschte maximale Größe in Bytes fest, um die maximale Größe zu verändern.

 

ein auszug aus der "netlogon.log":

 

10/27 07:37:34 DOMÄNE: NO_CLIENT_SITE: XP-PC01 10.150.1.11

10/27 07:41:43 DOMÄNE: NO_CLIENT_SITE: XP-PC02 10.150.1.12

 

Warum er meint das die IP-Adressen zu keinem Standort gehören weiß ich nicht. Ich hab doch bei Subnetz beide Standorte eingetragen (10.150.0.0/16 und 10.170.0.0/16)

 

Der DC auf der Außenbüroseite hat auch was zum Thema Netlogon zu melden:

 

Keine IP-Adresse (10.170.1.1) dieses Domänencontroller stimmt mit dem konfigurierten Standort "Standardname-des-ersten-Standorts" überein. Obwohl es sich hierbei um eine vorübergehende Situation aufgrund von IP-Adress- änderungen handeln kann, wird empfohlen, dass die IP-Adresse des Domänencontrollers (zugreifbar für Computer in der Domäne) mit dem Standort, den der DC bedient, übereinstimmt. Wenn die oben angegebene Liste von IP-Adressen dauerhaft ist, sollten Sie diesen Server zu einem Standort verschieben, so dass die oben angegebene IP-Adresse mit dem ausgewählten Standort übereinstimmt (ggf. sollten Sie einen neuen Standort erstellen). Dies erfordert möglicherweise die Erzeugung eines neuen Subnetzobjekts (dessen Bereich die obige IP-Adresse einschließt), das mit dem ausgewählten Standort übereinstimmt.

 

Aber auch dieser IP-Bereich ist doch in meiner Konfiguration enthalten?!

 

Was mache ich denn da falsch?

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...