Moped 11 Geschrieben 17. November 2020 Melden Teilen Geschrieben 17. November 2020 Hallo Zusammen, ich habe eine verständnisfrage zu DNS Wir haben 4 DC's die auch alle DNS machen. Wenn ich jetzt einen NSLookUp auf "Firma.de" mache, werden mir alle 4 Server zurückgegeben. Soweit sogut. Jetzt habe ich Anwendungen die zum Auflösen von DNS "Firma.de" in ihrer Config eingetragen haben. Wenn jetzt einer oder zwei DNS Server nicht verfügbar sind, klappt die Nutzung der Anwendung nicht mehr. Kann man das Verhalten umgehen? oder braucht es dafür einen Loadbalancer der dann anhand von Keepalive feststellt welcher DNS Server noch verfügbar ist? Danke euch vorab Zitieren Link zu diesem Kommentar
testperson 1.728 Geschrieben 17. November 2020 Melden Teilen Geschrieben 17. November 2020 Hi, in den Anwendungen wirst du die IP-Adressen der DNS eingetragen haben. "Firma.de" nutzt die Anwendung vermutlich zur LDAP Authentifizierung. Dann sollte folgendes auf dich zutreffen: https://social.technet.microsoft.com/wiki/contents/articles/33547.load-balancers-and-active-directory.aspx I.d.R. funktioniert das auch über entsprechende Loadbalancer. Ist aber, wie im Artikel beschrieben, seitens MS nicht supported. Gruß Jan Zitieren Link zu diesem Kommentar
NorbertFe 2.089 Geschrieben 17. November 2020 Melden Teilen Geschrieben 17. November 2020 vor 53 Minuten schrieb Moped: Jetzt habe ich Anwendungen die zum Auflösen von DNS "Firma.de" in ihrer Config eingetragen haben. Und welche Anwendungen wären das bspw.? Ich tippe wie Jan auch auf LDAP und da kann man üblicherweise schon meist was konfigurieren auf Applikationsseite. Manchmal hilfts, den Hersteller mit einzubeziehen. Bei der Beschreibung oben bleibt sonst nur Stochern im Trüben oder Implementation von einer Lösung wie sie Jan beschreibt. Bye Norbert Zitieren Link zu diesem Kommentar
Dukel 457 Geschrieben 17. November 2020 Melden Teilen Geschrieben 17. November 2020 Welche Applikation "braucht" einen DNS Server? Wieso nimmt diese nicht die OS Namensauflösung? Zitieren Link zu diesem Kommentar
Moped 11 Geschrieben 17. November 2020 Autor Melden Teilen Geschrieben 17. November 2020 @ Jan: Danke für die Info und den Artikel @Norbert: es sind 3. Anbieter Applikationen wie Docuware und selbst programmierte Dinge. Du warst ja mal bei uns, kennst aber mit Sicherheit unsere Umgebung nicht mehr Ich habe mich da schlecht ausgedrückt, es geht tatsächlich um Authentifizierung am AD. Habe anhand des Artikels schon etwas Bauchschmerzen wenn es nicht supportet ist. Aber das sollen mal andere entscheiden Dann sollen die Jungs die DC's per IP in die App schreiben, dann ist halt nicht viel mit Redundanz.... Zitieren Link zu diesem Kommentar
Nobbyaushb 1.484 Geschrieben 17. November 2020 Melden Teilen Geschrieben 17. November 2020 Wir geben bei unsere CTI beispielsweise nur die Domäne an, ohne einen bestimmten DC - da antwortet schon einer Zitieren Link zu diesem Kommentar
NorbertFe 2.089 Geschrieben 17. November 2020 Melden Teilen Geschrieben 17. November 2020 vor 8 Minuten schrieb Moped: Du warst ja mal bei uns, kennst aber mit Sicherheit unsere Umgebung nicht mehr Öööhm nö, sagt mir grad gar nix. :) Aber kannst mich ja per PM mal auf Stand bringen. ;) Zitieren Link zu diesem Kommentar
NilsK 2.968 Geschrieben 17. November 2020 Melden Teilen Geschrieben 17. November 2020 Moin, irgendwie ist hier viel Vermutung im Spiel und wenig Klarheit. Es wäre sinnvoll, das vermutete Fehlerbild noch mal genauer zu untersuchen, sonst kann man keine passenden Rückschlüsse ziehen. Wenn die Applikation aktuell einen DNS-Namen akzeptiert und auflösen kann, wäre es auf jeden Fall ein Rückschritt, das in eine IP-Adresse zu ändern. Gruß, Nils Zitieren Link zu diesem Kommentar
Moped 11 Geschrieben 17. November 2020 Autor Melden Teilen Geschrieben 17. November 2020 vor 37 Minuten schrieb Nobbyaushb: Wir geben bei unsere CTI beispielsweise nur die Domäne an, ohne einen bestimmten DC - da antwortet schon einer Naja, das gerade geht bei uns ja nicht vor 33 Minuten schrieb NilsK: Moin, irgendwie ist hier viel Vermutung im Spiel und wenig Klarheit. Es wäre sinnvoll, das vermutete Fehlerbild noch mal genauer zu untersuchen, sonst kann man keine passenden Rückschlüsse ziehen. Wenn die Applikation aktuell einen DNS-Namen akzeptiert und auflösen kann, wäre es auf jeden Fall ein Rückschritt, das in eine IP-Adresse zu ändern. Gruß, Nils Die Auflösung des DNS von dem App Server klappt. In der App selber geben die Verantwortlichen dann "Firma.de" zur Authentifizierung an. Wenn alle DC's verfügbar sind, klappt die Anwendung. Wenn ich zwei ausschalte, dann klappt die Anwendung, je nachdem welche, entweder gar nicht, oder nur bei jedem 3. oder 4. Versuch (so ähnlich wie roundrobin) Zitieren Link zu diesem Kommentar
Dukel 457 Geschrieben 17. November 2020 Melden Teilen Geschrieben 17. November 2020 Wie oft ist denn einer oder mehrere DC's nicht erreichbar? Und wenn oft, wieso? Zitieren Link zu diesem Kommentar
NilsK 2.968 Geschrieben 17. November 2020 Melden Teilen Geschrieben 17. November 2020 Moin, Dann seh ich gerade nicht, welches Problem du gerade lösen willst. Ein "Reparaturversuch" durch Umstellen auf eine einzelne IP-Adresse würde jedenfalls die Fehlerwahrscheinlichkeit erhöhen und nicht senken. Für mich klingt deine letzte Beschreibung, als würde alles genau so laufen, wie es soll. Ansonsten schließe ich mich Dukels Frage an. Gruß, Nils Zitieren Link zu diesem Kommentar
Moped 11 Geschrieben 17. November 2020 Autor Melden Teilen Geschrieben 17. November 2020 vor 17 Minuten schrieb Dukel: Wie oft ist denn einer oder mehrere DC's nicht erreichbar? Und wenn oft, wieso? Idealerweise NIE... Wir haben zwei Standorte, und lustigerweise hatten wir in den letzten Wochen in beiden Standorten Stromausfälle (aber das soll jetzt hier nicht thema sein) in dem Moment waren halt zwei DC's nicht verfügbar. Dadurch kam die Frag auf wie man das kompensieren kann. vor 2 Minuten schrieb NilsK: Moin, Dann seh ich gerade nicht, welches Problem du gerade lösen willst. Ein "Reparaturversuch" durch Umstellen auf eine einzelne IP-Adresse würde jedenfalls die Fehlerwahrscheinlichkeit erhöhen und nicht senken. Für mich klingt deine letzte Beschreibung, als würde alles genau so laufen, wie es soll. Ansonsten schließe ich mich Dukels Frage an. Gruß, Nils Laufen wie es soll (oder wie ich es möchte) tut es ja nicht. Ich möchte, sofern möglich, dass wenn zwei DC's weg sind, die Apps trotzdem noch die User authentifizieren können. Zitieren Link zu diesem Kommentar
Sunny61 809 Geschrieben 17. November 2020 Melden Teilen Geschrieben 17. November 2020 Kann in der Anwendung evtl. ein LOGONSERVER.firma.de eingetragen werden? Den Logonserver dann aus den Anmeldedaten, bzw. SET, füttern. Zitieren Link zu diesem Kommentar
Dukel 457 Geschrieben 17. November 2020 Melden Teilen Geschrieben 17. November 2020 Sind die Standorte im AD gepflegt? Eigendlich sollten die im selben Subnetz vor den Remote DC's abgefragt werden. Zitieren Link zu diesem Kommentar
Gipsy 13 Geschrieben 17. November 2020 Melden Teilen Geschrieben 17. November 2020 (bearbeitet) vor 11 Minuten schrieb Moped: Wir haben zwei Standorte, und lustigerweise hatten wir in den letzten Wochen in beiden Standorten Stromausfälle (aber das soll jetzt hier nicht thema sein) in dem Moment waren halt zwei DC's nicht verfügbar. Dadurch kam die Frag auf wie man das kompensieren kann. Hallo, wir habe leider auch so Anwendungen, wo wir auch den Domänennamen angegeben haben und wenn per DNS ein DC zurück kommt der in dieser Zeit offline wäre, funktioniert die App nicht. Bei langen Wartungsarbeiten, oder wie bei Dir Stromausfällen würde ich einfach den DC als Nameserver in der DNS Konsole löschen. Wenn du dann nslookup domäne machst, dann sollte der DC nicht mehr aufgelöst werden . Dann sollte dein Problem behoben sein und der DC trägt sich wieder automatisch ein, wenn dieser online kommt. Das funktioniert bei mir am Besten. Viele Grüße Gipsy bearbeitet 17. November 2020 von Gipsy 1 Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.