mao79 10 Geschrieben 25. Oktober 2010 Melden Teilen Geschrieben 25. Oktober 2010 Hallo, habe seit einiger Zeit nun ein Problem mit dem AD DNS und somit auch mit der Replikation. PDC SVR-023 soll sich mit BDC SVR-045 replizieren. In letzter Zeit haben manche user das Problem ihr servergespeichertes Profil zu laden und nach einem Blick im Eventlog las ich: DNS-Server hat die eigenen Host-Einträge (A) aktualisiert. Um sicherzustellen, dass die verzeichnisdienstintegrierten Peer-DNS-Server mit diesem Server replizieren können, wurde versucht, diese mit dem neuen Eintrag mittels dynamischer Aktualisierung zu aktualisieren. Ein dcdiag auf dem PDC ergab: ..das der host xxxxxxxxxx._msdcs.domain.lan nicht zu einer Ip aufgelöst werden kann. Ein dcdiag auf dem BDC läuft fehlerfrei durch. Hab nun auch WINS mit in die forwardLookup Zonen gepackt, aber keine positives Ergebnis. Hat jemand vielleicht einen Tip, was ich machen könnte? Zitieren Link zu diesem Kommentar
NilsK 2.967 Geschrieben 25. Oktober 2010 Melden Teilen Geschrieben 25. Oktober 2010 Moin, willkommen an Board! Zunächst mal gibt es schon seit Windows 2000 keinen PDC und BDC mehr. Dann: Welche Fehler stehen genau im Eventlog? Relevant sind Event-ID und Quelle. Der Text, den du zitierst, ist erst mal kein Fehler. Wie ist DNS konfiguriert? Prüfe das nach diesen Angaben: faq-o-matic.net Was muss ich beim DNS fr Active Directory beachten? (Reloaded) Gruß, Nils Zitieren Link zu diesem Kommentar
mao79 10 Geschrieben 27. Oktober 2010 Autor Melden Teilen Geschrieben 27. Oktober 2010 (bearbeitet) Moin, willkommen an Board! Zunächst mal gibt es schon seit Windows 2000 keinen PDC und BDC mehr. Dann: Welche Fehler stehen genau im Eventlog? Relevant sind Event-ID und Quelle. Der Text, den du zitierst, ist erst mal kein Fehler. Wie ist DNS konfiguriert? Prüfe das nach diesen Angaben: faq-o-matic.net Was muss ich beim DNS fr Active Directory beachten? (Reloaded) Gruß, Nils Danke für den Link! Also folgende Event ID's und Symtome sind zu beobachten. Struktur: 2 Server mit ADDS, DC, DFSR, WINS und DNS In den Netzwerkeinstellungen von DC1 und DC2: Für DNS IP (immer Ip von DC1 als primärer Ip von Dc2 als sekundärer) beider Server eingetragen im WINS ebenfalls. In der forwardlookup Zone sind ebanfalls beide DNS Server und alle clients eingetragen. Zusätzlich noch jeweils der gegenseitige WINS-Server. Fehler auf DC1: Event ID 's 10009, 29, 2088, 5782, 1925 und 5008 NSlookup auf DC1 (192.168.230.4) ergibt unseren alternativen DNS Server dns.kripo.lan 192.168.230.9 NSlookup auf DC2 (192.168.230.32) ergibt unknown ::1 Repliaktios-Diagnosebericht läuft auf DC2 fehlerlos durch, auf DC1 nicht! Über Hilfe wäre ich sehr dankbar! EDIT: Habe jetzt mal die 2. NIC auf dem DC1 deaktiviert und nun sieht das besser aus. Mal schauen wie es weitergeht! bearbeitet 27. Oktober 2010 von mao79 Zitieren Link zu diesem Kommentar
dmetzger 10 Geschrieben 27. Oktober 2010 Melden Teilen Geschrieben 27. Oktober 2010 In Deiner NSLookup-Zusammenfassung erwähnst Du 3 verschiedene IP-Adressen, aber Du hast nur 2 Domänencontroller - habe ich das richtig verstanden? Hast Du im DC1 zwei Netzwerkadapter mit jeweils unterschiedlicher IP-Adresse, und davon nun eine deaktiviert? Und hat DC einen Netzwerkadapter, oder ebenfalls mehrere konfigurierte? Zitieren Link zu diesem Kommentar
NilsK 2.967 Geschrieben 27. Oktober 2010 Melden Teilen Geschrieben 27. Oktober 2010 Moin, Habe jetzt mal die 2. NIC auf dem DC1 deaktiviert und nun sieht das besser aus. Mal schauen wie es weitergeht! sehr wahrscheinlich war das der Grund deiner Probleme. DCs sollte man nicht mit mehreren NICs betreiben. Wenn es sich gar nicht vermeiden lässt, benötigt es zusätzliche Konfiguration. Gruß, Nils Zitieren Link zu diesem Kommentar
dmetzger 10 Geschrieben 28. Oktober 2010 Melden Teilen Geschrieben 28. Oktober 2010 Und hat DC einen Netzwerkadapter, oder ebenfalls mehrere konfigurierte? Korrektur: Sollte heissen "Und hat DC2 einen Netzwerkadapter, oder ebenfalls mehrere konfigurierte?" Zitieren Link zu diesem Kommentar
mao79 10 Geschrieben 28. Oktober 2010 Autor Melden Teilen Geschrieben 28. Oktober 2010 Korrektur: Sollte heissen "Und hat DC2 einen Netzwerkadapter, oder ebenfalls mehrere konfigurierte?" Hallo! Ja, es handelt sich um 2 gleiche IBM System x3650 M2 Server, die wiederum jeweils über zwei Broadcom BCM5709C und je einen Maxim VSC452 Remote-Management-Controller verfügen. Nach der Deaktivierung zeigt mir der DNS keinen Fehler mehr an, DFS funktioniert, dcdiag läuft fehlerfrei durch. Zitieren Link zu diesem Kommentar
mao79 10 Geschrieben 25. November 2010 Autor Melden Teilen Geschrieben 25. November 2010 Und wieder gibt es Probleme. Shares von DC2 replizieren sich mit DC1 Shares von DC1 192.168.230.4 werden nicht mehr auf DC2 192.1268.230.32 übertragen. DCDIAG gibt keine Fehler aus! DFS Statusbericht enthält Fehler: Kommunikationsfehler verhindern die Replikation mit ALO-SVR-L-004. Betroffene replizierte Ordner: Alle replizierten Ordner auf diesem Server. Beschreibung: Die DFS-Replikation kann aufgrund eines Kommunikationsfehlers keine Replikation mit Partner ALO-SVR-L-004 ausführen. Der DFS-Replikationsdienst hat den Partner-DNS-Namen ALO-SVR-L-004.german.lan, die IP-Adresse 192.168.230.4 und die WINS-Adresse ALO-SVR-L-004 verwendet. Es trat ein Fehler mit dieser Fehler-ID auf: 1753 (In der Endpunktzuordnung sind keine weiteren Endpunkte verfügbar.). Ereignis-ID: 5002 NSLOOKUP läuft auf beiden DC's tatellos Eventlog: Fehler beim DFS-Replikationsdienst bei der Kommunikation mit Partner "ALO-SVR-L-004" für Replikationsgruppe "Domain System Volume". Partner-DNS-Adresse: ALO-SVR-L-004.apodiscounter.lan Dazu kommt noch: Der Dienst konnte das Staging für eine Datei für die Replikation aufgrund einer Freigabeverletzung nicht durchführen. Betrifft User/Shares bzw. Home-Verzeichnisse der user. Aufgetaucht ist dies nach einem Neustart der DC's nach RAM-Einbau. DFSR habe ich schon neu gestartet, ebenfalls dns. Würde mich freuen, wenn jemand Ratschläge parat hätte. Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.