Jump to content

Neues AD erstellen


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Wie gesagt diese Konfiguration war zu meinem Jobantritt hier bereits vorhanden und ich möchte auch nicht über ehemalige Kollegen lästern.

 

Im Artikel sind 2 Methoden genannt um die Ausführung dynamischer Aktualisierung für DNS-Zonen mit einfacher Bezeichnung zu erlauben. Methode 1 funktioniert nur unter Windows XP und Methode 2 unter 2003 und XP. Alle meine vorhandenen Server verwenden das BS 2000 und die Workstation XP. Muss ich nun an allen WS diesen Eintrag wie in Methode 1 vornehmen?

 

Hab zum Test die Reg-Änderung auf meinem PC durchgeführt, wodurch merke ich nun eine Änderung?

Link zu diesem Kommentar

Also neuer Zwischenstand! :)

 

Führe ich nslookup auf einem angepassten Win XP PC aus erhalte ich folgende Meldung:

 

Microsoft Windows XP [Version 5.1.2600]
(C) Copyright 1985-2001 Microsoft Corp.

C:\Dokumente und Einstellungen\Lorenz>nslookup XYZ
*** Der Servername für die Adresse 192.168.100.101 konnte nicht gefunden werden:

Non-existent domain
*** Die Standardserver sind nicht verfügbar.
Server:  UnKnown
Address:  192.168.100.101

Name:    XYZ
Addresses:  192.168.100.2, 192.168.100.1, 192.168.100.100

 

Auf den 2000er Server sieht das Ganze allerdings immernoch gleich aus und in deinem Artikel wurde auch keine Lösung genannt:

 

Microsoft Windows 2000 [Version 5.00.2195]
(C) Copyright 1985-2000 Microsoft Corp.

C:\Dokumente und Einstellungen\Administrator.BANKETT>nslookup bankett
*** Der Servername für die Adresse 192.168.100.101 konnte nicht gefunden werden:

Non-existent domain
*** Die Standardserver sind nicht verfügbar.
Server:  UnKnown
Address:  192.168.100.101

DNS request timed out.
   timeout was 2 seconds.
*** Zeitüberschreitung bei Anforderung an UnKnown

 

Schonmal ein Schritt in die richtige Richtung? ;)

Link zu diesem Kommentar

 

Im Artikel sind 2 Methoden genannt um die Ausführung dynamischer Aktualisierung für DNS-Zonen mit einfacher Bezeichnung zu erlauben. Methode 1 funktioniert nur unter Windows XP und Methode 2 unter 2003 und XP. Alle meine vorhandenen Server verwenden das BS 2000 und die Workstation XP. Muss ich nun an allen WS diesen Eintrag wie in Methode 1 vornehmen?

 

Hab zum Test die Reg-Änderung auf meinem PC durchgeführt, wodurch merke ich nun eine Änderung?

 

Hi,

 

Methode 1 funktioniert auf für W2k SP4. Bei W2k3 hat sich nur der Ort des Schlüssels verlagert.

 

To allow Windows XP-based DNS client computers and Windows 2000 SP4-based DNS client computers to attempt dynamic updates of a single-label DNS zone, follow these steps:1. Click Start, click Run, type regedit, and then click OK.

2. Locate and then click the following subkey:

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DnsCache\Parameters

3. In the right pane, locate the UpdateTopLevelDomainZones entry. If the UpdateTopLevelDomainZones entry does not exist, follow these steps:a. On the Edit menu, point to New, and then click DWORD Value.

b. Type UpdateTopLevelDomainZones as the entry name, and then press ENTER.

 

4. Double-click the UpdateTopLevelDomainZones entry.

5. In the Value data box, type 1, and then click OK

6. Quit Registry Editor.

 

 

For Windows Server 2003, the UpdateTopLevelDomainZones entry has moved to the following registry subkey:
Link zu diesem Kommentar

Ja,

 

192.168.100.1 = DC1

192.168.100.2 = DC1

192.168.100.100 = DC2 (neu)

 

Also muss ich diese Anpassung an allen PCs / Server durchführen. Wie geht's dann weiter? ;)

Will ja irgendwann mal wieder an die Gruppenrichtlinien rankommen. :)

 

Ich habe auf den 2000er SP4 PC / Server die DNS-Clientkonfiguration wie im Artikel beschrieben durchgeführt & neu gestartet, allerdings erhalten die 2000er Rechner trotzdem den Fehler "DNS request timed out. timeout was 2 seconds.". Lediglich auf den Win XP Rechner funktioniert nslookup korrekt.

Link zu diesem Kommentar

Wieder mal neuer Zwischenstand!!! :)

 

Hab mir mal gestern mit NET SHARE die Freigaben auf dem 1. DC angeschaut und dort war SYSVOL und NETLOGON auf E:\ freigegeben. Achtung, jetzt kommt's!:cry:

Bei Laufwerk E:\ handelt es sich um einen vom Vorgänger nachträglich installierten DVD-Brenner!:suspect: Das ursprüngliche Laufwerk E:\ mit den Freigaben hat nun den Laufwerksbuchstaben D:\!!!:rolleyes:

 

Daraufhin habe ich den Brenner auf Laufwerk F:\ umgezogen und aus D:\ E:\ gemacht - siehe da die Gruppenrichtlinien lassen sich alle wieder editieren! :) Sowas schonmal erlebt? Ich hätte gestern Abend 22.00 Uhr grad platzen können... wie kann man sowas machen?!?:confused: Egal:rolleyes: , es läuft wieder! :)

 

Dennoch scheint die DNS ja nicht wirklich richtig konfiguriert zu sein, würde mich freuen wenn ihr mir dabei trotzdem noch weiterhelfen würdet! :)

Link zu diesem Kommentar
Muss man nicht, man auch eine leere mmc öffnen und dort das Snapin hinzufügen. Ich hab das Teil noch nirgends registriert.

 

Ansonsten bekommt man den Schemamaster auch über netdom query fsmo

 

Gruß

 

woiza

 

Du hast dann recht, wenn man das ADMINPAK installiert hat. Auf einem neu installierten Server 2003 SP1 wird Dir das Snap-In zunächst nicht angeboten, sondern erst nach dem von mir erwähnten Kommando zum Registrieren der DLL.

 

Christoph

Link zu diesem Kommentar

NSLOOKUP

Microsoft Windows 2000 [Version 5.00.2195]
(C) Copyright 1985-2000 Microsoft Corp.

C:\Dokumente und Einstellungen\Administrator>nslookup XYZ
*** Der Servername für die Adresse 192.168.100.101 konnte nicht gefunden werden:

Non-existent domain
*** Der Servername für die Adresse 192.168.100.101 konnte nicht gefunden werden:

Non-existent domain
*** Die Standardserver sind nicht verfügbar.
Server:  UnKnown
Address:  192.168.100.101

DNS request timed out.
   timeout was 2 seconds.
*** Zeitüberschreitung bei Anforderung an UnKnown

 

C:\Dokumente und Einstellungen\Administrator>ipconfig /all

Windows 2000-IP-Konfiguration

       Hostname. . . . . . . . . . . . . : server
       Primäres DNS-Suffix . . . . . . . : XYZ
       Knotentyp . . . . . . . . . . . . : Broadcastadapter
       IP-Routing aktiviert. . . . . . . : Nein
       WINS-Proxy aktiviert. . . . . . . : Nein
       DNS-Suffixsuchliste . . . . . . . : XYZ

Ethernetadapter "192.168.100.1":

       Verbindungsspezifisches DNS-Suffix:
       Beschreibung. . . . . . . . . . . : Intel(R) PRO/100+ Management Adapter

       Physikalische Adresse . . . . . . : 00-E0-81-02-57-29
       DHCP-aktiviert. . . . . . . . . . : Nein
       IP-Adresse. . . . . . . . . . . . : 192.168.100.1
       Subnetzmaske. . . . . . . . . . . : 255.255.255.0
       Standardgateway . . . . . . . . . : 192.168.100.7
       DNS-Server. . . . . . . . . . . . : 192.168.100.101
       NetBIOS über TCP/IP . . . . . . . : Deaktiviert

Ethernetadapter "192.168.100.2":

       Verbindungsspezifisches DNS-Suffix:
       Beschreibung. . . . . . . . . . . : Intel(R) PRO/100+ Management Adapter
#2
       Physikalische Adresse . . . . . . : 00-E0-81-02-57-2A
       DHCP-aktiviert. . . . . . . . . . : Nein
       IP-Adresse. . . . . . . . . . . . : 192.168.100.2
       Subnetzmaske. . . . . . . . . . . : 255.255.255.0
       Standardgateway . . . . . . . . . : 192.168.100.7
       DNS-Server. . . . . . . . . . . . : 192.168.100.101

 

Im DC sind 2 Netzwerkkarten (192.168.100.1 / .2) vorhanden, die *.7 ist der Router und *.101 der Terminalserver mit dem DNS-Server.

 

Wie aufwendig ist es den DNS-Server auch auf den DC umzuziehen bzw. funktioniert das überhaupt?

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...