Shemeneto 11 Geschrieben 5. September 2014 Melden Teilen Geschrieben 5. September 2014 (bearbeitet) Hallo, nachdem wir einen neuen IP-Adressen Bereich verwenden, werden sporadisch die DNS Host Einträge der Clients gelöscht.Es wurden auch alle Switche im Netzwerk getauscht. Ansonsten wurde nichts geändert.Server:- 2x Windows Server 2012 R2- Domäincontroller - DHCP-Server mit Failover (die Einstellung "DNS-Einträge immer dynamisch aktualisieren" ist aktiviert) - DNS-Server Clients: Windows 7 (32bit & 64bit) Prof SP1 (Updates auf dem neusten Stand)- identische Hardware, gleiche Treiberversion der NIC´s Beispiel:20 Notebooks fahren das erste Mal im Netzwerk hoch. Alle bekommen eine IP aus dem neuen IP-Bereich und tragen sich im DNS ein.Nach einem Neustart sind plötzlich 4 Rechner nicht mehr über den DNS-Namen erreichbar, da der Host Eintrag im DNS-Server gelöscht wurde.Die IP-Adresse der 4 Clients hat sich nicht geändert. Erst nach einem manuellen "ipconfig /registerdns" trägt sich der Client wieder ein. Gruß, Shemeneto bearbeitet 5. September 2014 von Shemeneto Zitieren Link zu diesem Kommentar
nemonix 2 Geschrieben 5. September 2014 Melden Teilen Geschrieben 5. September 2014 Überprüfe mal "DNS Record Aging" unter den Eigenschaften --> Advanced des DNS Servers Zitieren Link zu diesem Kommentar
Daniel -MSFT- 129 Geschrieben 5. September 2014 Melden Teilen Geschrieben 5. September 2014 Sind die DHCP-Server auch DCs? Ist im DHCP-Server ein eigener Benutzeraccount für die Updates konfigiuriert? Nutzt Du die DnsUpdateProxy Gruppe? Siehe dazu auch Configuring Secure Dynamic Update. Zweiter Punkt siehe die Antwnort von nemonix. Hast Du eventuell das automatische Aufräumen im DNS falsch konfiguriert? Zitieren Link zu diesem Kommentar
Shemeneto 11 Geschrieben 5. September 2014 Autor Melden Teilen Geschrieben 5. September 2014 Sind die DHCP-Server auch DCs? Ist im DHCP-Server ein eigener Benutzeraccount für die Updates konfigiuriert? Nutzt Du die DnsUpdateProxy Gruppe? Siehe dazu auch Configuring Secure Dynamic Update. Zweiter Punkt siehe die Antwnort von nemonix. Hast Du eventuell das automatische Aufräumen im DNS falsch konfiguriert? zu eueren Fragen: - DNS Record Aging -> ist deaktiviert - Sind die DHCP-Server auch DCs -> Ja - Ist im DHCP-Server ein eigener Benutzeraccount für die Updates konfigiuriert? -> Nein - Nutzt Du die DnsUpdateProxy Gruppe - Nein Habe das Loggin mal angeschalten und bei einem betroffen Client ist mir aufgefallen das unter "Name" unser alter DNS Server drin steht!? Hier mal ein Auszug aus der Log Datei: 05.09.2014 08:44:49 1150 PACKET 000000A8C9F72270 UDP Rcv 10.182.208.105 9773 Q [0001 D NOERROR] A (6)alterServer(4)x(3)y(5)local(0) UDP question info at 000000A8C9F72270 Socket = 512 Remote addr 10.182.208.105, port 53967 Time Query=1819968, Queued=0, Expire=0 Buf length = 0x0fa0 (4000) Msg length = 0x0027 (39) Message: XID 0x9773 Flags 0x0100 QR 0 (QUESTION) OPCODE 0 (QUERY) AA 0 TC 0 RD 1 RA 0 Z 0 CD 0 AD 0 RCODE 0 (NOERROR) QCOUNT 1 ACOUNT 0 NSCOUNT 0 ARCOUNT 0 QUESTION SECTION: Offset = 0x000c, RR count = 0 Name "(6)alterServer(4)x(3)y(5)local(0)" QTYPE A (1) QCLASS 1 ANSWER SECTION: empty AUTHORITY SECTION: empty ADDITIONAL SECTION: empty 05.09.2014 08:44:49 1150 PACKET 000000A8C9F72270 UDP Snd 10.182.208.105 9773 R Q [8085 A DR NOERROR] A (6)alterServer(4)x(3)y(5)local(0) UDP response info at 000000A8C9F72270 Socket = 512 Remote addr 10.182.208.105, port 53967 Time Query=1819968, Queued=0, Expire=0 Buf length = 0x0200 (512) Msg length = 0x005f (95) Message: XID 0x9773 Flags 0x8580 QR 1 (RESPONSE) OPCODE 0 (QUERY) AA 1 TC 0 RD 1 RA 1 Z 0 CD 0 AD 0 RCODE 0 (NOERROR) QCOUNT 1 ACOUNT 3 NSCOUNT 0 ARCOUNT 0 QUESTION SECTION: Offset = 0x000c, RR count = 0 Name "(6)alterServer(4)x(3)y(5)local(0)" QTYPE A (1) QCLASS 1 ANSWER SECTION: Offset = 0x0027, RR count = 0 Name "[C00C](6)alterServer(4)x(3)y(5)local(0)" TYPE CNAME (5) CLASS 1 TTL 3600 DLEN 12 DATA (9)alterServer[C013](4)x(3)y(5)local(0) Offset = 0x003f, RR count = 1 Name "[C033](9)alterServer[C013](4)x(3)y(5)local(0)" TYPE A (1) CLASS 1 TTL 1200 DLEN 4 DATA 10.100.131.32 AUTHORITY SECTION: empty ADDITIONAL SECTION: empty Zitieren Link zu diesem Kommentar
Daniel -MSFT- 129 Geschrieben 5. September 2014 Melden Teilen Geschrieben 5. September 2014 - Sind die DHCP-Server auch DCs -> Ja - Ist im DHCP-Server ein eigener Benutzeraccount für die Updates konfigiuriert? -> Nein - Nutzt Du die DnsUpdateProxy Gruppe - Nein Dann lies mal Configuring Secure Dynamic Update und korrigiere als erstes die Konfiguration Deiner DHCP-Server . Have fun! Daniel Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.