Jump to content

Fehlerhafte DNS/DHCP Einträge


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Guten Morgen zusammen,

 

bevor hier der falsche Eindruck entsteht: ich habe extra "Kleinstunternehmen" geschrieben, und wie Doso schon erwähnte... mit 1000 Mann/Frau ist man noch klein.
Der Exchange (VM auf Citrix, hatte ich nicht erwähnt.. sorry) hatte 4GB für sich alleine und hat nun 8GB für sich alleine.
Disk I/O, RAM Auslastung etc. alles wunderbar.
Ich werde beobachten wie "schnell" er nun ist.

 

Zum DNS... da habe ich gepennt.
Auf dem 2003er DC habe ich schlichtweg vergessen den "Haken" bei "Aufräumvorgang bei veraltetetn Einträgen automatisch aktivieren" zu setzen.

Auf dem 2008er stand er drin, den habe ich auch mal neu aufgesetzt.

Ich habe nun in jedem Eintrag auf jedem Server 3 Tage drinstehen.
Vielleicht war es das schon...

Link zu diesem Kommentar
  • 2 Wochen später...

So.

Der Server hat nun seit 12 Tagen 8GB Arbeitsspeicher und die Kiste reagiert so träge wie ein ausgelasteter Amiga.
Alleine die Standard Diagnose beim BPA:

Angezeigt werden 2 Minuten. das teil läuft los, WMIPRvSE ist zu nahezu 70 % ausgelastet.

Nach 2 Minuten und rund 45% hängt der Server.. bei der "geschätzten verbleibenden Zeit" stehen nur noch Sternchen.
nach 2 weiteren Minuten springt er auf 58%, dann 66%, dann irgendwann auf 80 und nach rund 7 Minuten ist er durch.

Die Shell macht mich eh Kirren...

klicke ich sie an, kommt nach 40 Sekunden dass eine Verbindung zum Mailserver hergestellt wird... und nach rund 2 Minuten (!) kann ich erst was eintippen.



Ich glaube es gibt hier mehr als nur ein Problem, die einzeln nicht "auffallen", aber in der Summe eben sowas hervorrufen.

Die Ereignislogs sind allerdings leer und das nervt mich ein wenig.
 

Ich könnte mir auch vorstellen dass der alte 2003er DC, der noch Schema- und Domain Namen Master ist, Probleme verursacht.
Die Übernahme der Rollen auf den 2008er verursachte ursprüglich dass Xen Desktops nicht mehr starteten.
Eventuell muss ich dies nochmal in Ruhe in den Betriebsferien testen.
Den würde ich auch gerne ablösen gegen einen weiteren 2008R2.


In diese Zusammenhang die kurze Frage: wir haben LIzenzen für englische W2008R2 Server hier da der Datacore nicht mehr läuft, können wir damit auch eine deutsche Version installieren?

bearbeitet von heuchler
Link zu diesem Kommentar

Zu Deinem DHCP/DNS-Problem: Pflegen die Clients oder der Server die per DHCP vergebenen Adressen im DNS ein? Nutzt Du einen separaten Useraccount im DHCP-Server zum Aktualisieren des DNS?

Ich würde nur sichere dynamische Updates erlauben. Dann schauen, dass der Server nicht in der DNSProxyUpdate-Gruppe drin ist und im DHCP-Dienst einen Update-Useraccount (das ist das wichtigste, vor allem, wen der DHCP-Server auch DC ist) für die dynamischen Updates festlegen. Damit kann dann der DHCP-Server auch für Geräte, die keine sicheren dynamischen Updates unterstützen, DNS aktualisieren. Mit der Konfiguration werden Dir dann keine Einträge versehentlich rausgelöscht.

Siehe dazu: http://technet.microsoft.com/en-us/library/cc753014.aspx

Zum Exchange: Filterst Du den Internetzugang im Netz? Der Exchange Server (besser gesagt dass .Net Framework) braucht zum Arbeiten Internetzugang. Da die .Net Assemblies digital signiert sind, wird die Signatur beim Starten geprüft. Dauert bei Dir eventuell auch das Einspielen eines Exchange Service Packs sehr lange?

Der Server braucht Zugriff auf die Certificate Revocation List (CRL) Webseite von Microsoft. Siehe dazu auch http://blogs.technet.com/b/exchange/archive/2010/05/14/3409948.aspx.

Have Fun!
Daniel

bearbeitet von Daniel -MSFT-
Link zu diesem Kommentar

Wo hängt denn der Exchange genau ? In welchem Prozess ?

Wie ist der XEN-Server ausgestattet ? Welcher Storage ?

Ist der XEN-Server aktuell ?

 

Nur ein Beispiel: Wir hatten vor einiger Zeit unter VSphere 5.1 sporadische Probleme mit manchen VM's. Die traten immer nach einer Snapshot-Sicherung inkl. dem Anlegen eines VSS-Snapshots auf. Danach lief auf den VM's der Kernel (System) mit 50% CPU-Last. Den Übeltäter konnte ich nie ermitteln, da das Laden des Kerneltreibers vom Process Explorers in diesem Zustand nicht funktionierte... Ich habe hier einen Treiber von den VMWare-Tools im Verdacht.

Link zu diesem Kommentar

Zum Exchange:

 

Es lag an der Internetverbindung. Ich habe keinen Schimmer warum. Zig mal die Logs angeschaut, zig mal den Traffic angeschaut um zu prüfen ob der Exchange raus will.
Jetzt lasse ich ihn einfach raus und schwupp... so schnell wie gewohnt.
Weiß jemand auf welche URL der Exchange soll?
Den alten Link den ich gefunden habe (crl.microsoft.com) funktionieren nicht mehr.
Das wäre super.

Die DNS/DHCP Geschichte schaue ich mir nochmal an.

 

Ich danke euch!

Link zu diesem Kommentar

Schau mal zwei Postings höher. Exchange braucht Zugriff auf http://crl.microsoft.com. Siehe dazu auch http://blogs.technet.com/b/exchange/archive/2008/07/08/3405717.aspx. Alternative ist das Prüfen der Revocation List für die Exchange-Programme zu deaktivieren. Das geht bei .Net-Programmen über eine <ApplicationName>.exe.config Datei. Siehe dazu http://blogs.technet.com/b/exchange/archive/2010/05/14/3409948.aspx.

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...