giffy 10 Geschrieben 30. März 2016 Melden Teilen Geschrieben 30. März 2016 Es werden in unserem Rechenzentrum 3 DNS Server betrieben. An unseren großen Außenstandorten werden ebenfalls DNS Server betrieben. Die DNS-Zonen sind AD integrierte DNS-Zonen. Alle Server haben ebenfalls die Rolle eines DC. Alle Server aus dem RZ und den großen Außenstandorten sind in der DNS-Zone unter dem Reiter" Namensserver" eingetragen. Die Zonenübertragen bekommt die Informationen aus der Liste der Namensserver In unser Terminalserverumgebung kam es vermehrt zu Abbrüchen bei der Anmeldung. Sie ist zentralisiert am Rechenzentrumstandort Alle Terminalserver sin in ihrer IP- Konfiguration so eingestellt, die standortlokalen DNS Server abzufragen Bei der Fehlersuche ist folgendes aufgefallen. Führte ich einen nslookup auf den Namen der DNS-Domäne aus, so antwortete ein DNS Server aus dem entfernten Außenstandort. Mit dem Workaround: ipconfig /flushdns leerten wir den DNS Cache des Terminalservers bis der nslookup auf Name der DNS-Zone von einem DNS-Server (1. DNS Server gemäß Netzwerkadapter) die Auflösung zurückmeldete. Was sind die technischen Umstände, die eine Abweichung zwischen Netzwerkadapter Konfiguration und den vorgefundenen Cache-Daten führen? Beeinflusst DNS die Anmeldesteuerung im AD? Meine bescheiden These ist: Eigentlich nein, sofern die Standortinformationen korrekt gepflegt sind (Das ist im 6 Augen-Prinzip ebenfalls kontrolliert worden. Standorte sind definiert. Subnetze sind korrekt zugeordnet. DC-Server Objekte werden korrekt in den Standorten angezeigt) Die Anmeldeanfragen der Benutzer werden Standortlokal abgearbeitet. Oder gibt es Ausnahmen? Zitieren Link zu diesem Kommentar
ChrisRa 42 Geschrieben 30. März 2016 Melden Teilen Geschrieben 30. März 2016 (bearbeitet) Das von dir beschriebene Verhalten ist gewollt und nennt sich Round Robin. Die "Anmeldesteuerung" wird von den Sites and Services gesteuert, wie du schon sagtest. Schau mal in die _msdcs.domäne DNS-Zone unter dc --> _sites. Da solltest du schlauer werden. bearbeitet 30. März 2016 von ChrisRa Zitieren Link zu diesem Kommentar
giffy 10 Geschrieben 30. März 2016 Autor Melden Teilen Geschrieben 30. März 2016 Im Ordner "_tcp" versammeln sich alle DC _Kerberos- und _ldap- Einträge aller zugehörigen DC sind vorhanden kein Eintrag fehlt. Im Ordner "_Sites" sind alle Standorte vorhanden . Die Einträge der DC sind auch vorhanden Zitieren Link zu diesem Kommentar
MurdocX 957 Geschrieben 30. März 2016 Melden Teilen Geschrieben 30. März 2016 Sind die Netze in den Standorten gepflegt, bzw. angelegt worden? Zitieren Link zu diesem Kommentar
giffy 10 Geschrieben 30. März 2016 Autor Melden Teilen Geschrieben 30. März 2016 Ja es sind alle Netze gepflegt und korrekt zugeordnet Zitieren Link zu diesem Kommentar
ChrisRa 42 Geschrieben 30. März 2016 Melden Teilen Geschrieben 30. März 2016 Die Einträge der DC sind auch vorhanden Die Einträge welcher DCs? Aller? Dann ist da was "falsch" konfiguriert. Zitieren Link zu diesem Kommentar
giffy 10 Geschrieben 30. März 2016 Autor Melden Teilen Geschrieben 30. März 2016 Präzise: Die Einträge der DC in Abhängigkeit der aufgeführten Standorte sind komplett vollständig. Zitieren Link zu diesem Kommentar
NilsK 2.969 Geschrieben 30. März 2016 Melden Teilen Geschrieben 30. März 2016 Moin, nslookup ist nicht geeignet, die Namensauflösung durch den Client zu überprüfen. Es arbeitet anders als der normale Resolver. [Wenn (und warum) nslookup unerwartete Ergebnisse zeigt | faq-o-matic.net]http://www.faq-o-matic.net/2014/02/12/wenn-und-warum-nslookup-unerwartete-ergebnisse-zeigt/ Dass der Abbruch der Anmeldung mit DNS zusammenhängt, ist ausgesprochen unwahrscheinlich. In dem Moment, wo die Anmeldung beginnt, ist die Namensauflösung ja schon abgeschlossen. Gruß, Nils Zitieren Link zu diesem Kommentar
Dunkelmann 96 Geschrieben 30. März 2016 Melden Teilen Geschrieben 30. März 2016 Moin, bist Du sicher, dass es am DNS liegt? Wie ist die RDS Umgebung aufgebaut. Eventuell gibt es Probleme mit dem Connect und Redirect unter 2008R2 Zitieren Link zu diesem Kommentar
giffy 10 Geschrieben 4. April 2016 Autor Melden Teilen Geschrieben 4. April 2016 Danke an alle, die mir geantwortet haben. Weiter Recherche haben ergeben, dass Probs mit der Gruppenrichtlinienverarbeitung gibt, die den thematischen Rahmen dieses Thread sprengen. Wie von Dunkelmann vermutet Danke Nilsk für den Link zum Artikel. Allen anderen einen guten Start in die Woche Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.