Jump to content

DNS manuell restaurieren inkl. ADS-Einträge


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Geschrieben

Hallo,

 

folgendes Problem stellt sich mir gerade. Vielleicht habe ich etwas nicht verstanden:

 

Ein W2k3 Server mit Active Directory und DNS einer Domäne funktionierte tadellos.

 

Bis eines Tages ein Kraft "Eigens" ernannter Admin den DNS aus Versehen deinstallierte.

 

Die Arbeitsstationen ließen sich natürlich nicht mehr anmelden.

Und zeigten mir im Ereignislog "Der Domänencontroller ist nicht verfügbar."

 

Dann habe ich den DNS Dienst neu installiert. Dieser hatte aber nun keine Forward-Lookup-Zone und keine Revers-Lookup-Zone. - Nichts ist leichter als diese kurz einzurichten.

Gedacht - getan.

 

Leider brachte dies kein Erfolg sich wieder anzumelden, da alle Einträge und Verweise aus der ADS fehlten.

 

Ich habe mir nun einen anderen win2k3 Server eines Kunden angesehen welcher die ähnliche Konfiguration besaß. Und stellte fest, daß einige Einträge fehlten, welche die ADS betrafen. Ich notierte mir die fehlenden Einträge für _ldap und _kerberos etc. und erstellte diese analog auf dem neu installierten DNS-Dienst.

nun konnte ich mich auch wieder anmelden. Diese Restauration dauerte fast 6 Stunden.

 

Kann mir jemand sagen, ob es ein Tool gibt, mit dem ich die Möglichkeit habe die Informationen aus der ADS in den DNS zu übertragen oder neu zuerstellen?????

 

Denn das Problem liegt darin, wenn ein DNS mit Verweisen auf ein ADS crasht kenne ich keine Möglichkeit diesen in einer anständigen Zeit wieder herzustellen.

 

Eine nichtakzeptabele Lösung wäre

1.) DNS installieren

2.) dcpromo ausführen ad runterstufen

3.) dcpromo ad erstellen

4.) DNS funktioniert wieder

doch leider gehen dann sämtliche ADS informationen verloren und das geht leider nicht.

 

wenn hier einer eine Lösung für mich hat, würde ich mich riesig freuen.

Geschrieben

Habe das mal getestet, es funktioniert leider nicht:

 

noch einmal kurz:

 

SVR001 ist PDC und DNS in einem Rechner.

Domäne heißt iolani.

ipAdresse des servers: 192.168.114.2

ipAdresse des Gateways: 192.168.114.100

ipAdresse DNS: 192.168.114.2

 

Im DNS wurde Forward-Lookup-Zone iolani.local angelegt und läßt dynamische sichere und unsichere Updates zu.

Die reverse-Lookupzone wurde auch erstellt und lässt auch dynamische Updates zu.

 

Dann habe ich net stop netlogon und danach net start netlogon nach Deinen Angaben ausgeführt.

 

Leider erscheinen nun nicht die benötigten Zonen mit Ihren Einträgen für das Active Directory in der Forward-Lookup-Zone:

 

_msdcs

_sites

_tcp

_udp

 

Was mach ich da falsch?

 

Habe ich meine Anfrage falsch geposted, oder warum steht unter Deiner Antwort in Hellblau eine andere Rubrik???

 

Habe das erste mal ein Thema angefangen!

 

mfG aus Altenholz bei Kiel

Geschrieben
nein sie heißt iolani.local.

 

Hast das schon richtig gesehen!!!

 

.... so als Boardveteran kannst Du mir sicher sagen, wie und ob ich diesen Thread schließen muß.

 

mfG aus Altenholz

 

Offtopic:

Altenholz bei Kiel ? Wenn ja, brauche ich ja gar nicht schreiben, sondern muss nur das Fenster aufmachen ... :D

Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...