tsaenger 13 Geschrieben 21. September 2006 Melden Teilen Geschrieben 21. September 2006 Hallo, Ich habe einen aktuell gepatches Windows 2003 System als DC mit DNS konfiguriert. Nun habe ich dabei folgendes Problem entdeckt: Wenn ich nun dcdiag ausführe erhalte ich fogenden Fehler: Starting test: systemlog An Error Event occured. EventID: 0x00000457 Time Generated: 09/21/2006 18:19:28 (Event String could not be retrieved) An Error Event occured. EventID: 0xC0001B77 Time Generated: 09/21/2006 18:26:24 (Event String could not be retrieved) An Error Event occured. EventID: 0x00000457 Time Generated: 09/21/2006 18:32:04 (Event String could not be retrieved) An Error Event occured. EventID: 0x00000457 Time Generated: 09/21/2006 18:32:04 (Event String could not be retrieved) An Error Event occured. EventID: 0x00000457 Time Generated: 09/21/2006 18:54:25 (Event String could not be retrieved) An Error Event occured. EventID: 0x00000457 Time Generated: 09/21/2006 18:54:26 (Event String could not be retrieved) An Error Event occured. EventID: 0x00000457 Time Generated: 09/21/2006 19:08:02 (Event String could not be retrieved) An Error Event occured. EventID: 0x00000457 Time Generated: 09/21/2006 19:08:02 (Event String could not be retrieved) ......................... DC01 failed test systemlog Was kann das sein? Wenn ich nslookup ausführe habe ich keine Probleme. Es wird in beide richtungen richtig aufgelöst. MfG Tobias Sänger P.S: Im eventvwr steht zu dns folgender Fehler Ereignistyp: Fehler Ereignisquelle: DNS Ereigniskategorie: Keine Ereigniskennung: 4011 Datum: 21.09.2006 Zeit: 19:12:39 Benutzer: Nicht zutreffend Computer: DC01 Beschreibung: Die Aktualisierung oder das Hinzufügen der Domänennamen "medizin" in Zone "medizin.uni-xxx.de" im Active Directory konnte nicht durchgeführt werden. Stellen Sie sicher, dass das Active Directory ordnungsgemäß funktioniert und fügen Sie diese Domäne hinzu bzw. aktualisieren Sie sie unter Verwendung der DNS-Konsole. Der erweiterte Fehlerdebugeintrag (der eventuell leer ist), ist "0000208D: NameErr: DSID-031001CD, problem 2001 (NO_OBJECT), data 0, best match of: 'CN=MicrosoftDNS,CN=System,DC=medizin,DC=uni-xxx,DC=de'". Die Ereignisdaten enthalten den Fehlercode. Weitere Informationen über die Hilfe- und Supportdienste erhalten Sie unter http://go.microsoft.com/fwlink/events.asp. Daten: 0000: 20 00 00 00 ... Zitieren Link zu diesem Kommentar
IThome 10 Geschrieben 21. September 2006 Melden Teilen Geschrieben 21. September 2006 Das bedeutet, dass in der Systemereignisanzeige Fehler gefunden wurden. Da solltest Du mal schauen, oder Systemereignisanzeige löschen und erneut DCDIAG ausführen ... Zitieren Link zu diesem Kommentar
Daim 12 Geschrieben 21. September 2006 Melden Teilen Geschrieben 21. September 2006 Moin, um das noch etwas ausführlicher zu erläutern, an diesem Punkt "Starting test: systemlog" wird geprüft, ob das System fehlerfrei läuft. DCDIAG prüft das SYSTEM-Eventlog und gibt die Fehlermeldungen der letzten 60 Minuten aus, was man aber natürlich auch selbst mit einem Blick in das System-Log prüfen kann. Domänencontroller mit DCDIAG prüfen - faq-o-matic.net Zitieren Link zu diesem Kommentar
tsaenger 13 Geschrieben 22. September 2006 Autor Melden Teilen Geschrieben 22. September 2006 Hallo, ich habe im Eventlog folgenden Fehler gefunden: Ereignistyp: Fehler Ereignisquelle: DNS Ereigniskategorie: Keine Ereigniskennung: 4011 Datum: 21.09.2006 Zeit: 19:12:39 Benutzer: Nicht zutreffend Computer: DC01 Beschreibung: Die Aktualisierung oder das Hinzufügen der Domänennamen "medizin" in Zone "medizin.uni-xxx.de" im Active Directory konnte nicht durchgeführt werden. Stellen Sie sicher, dass das Active Directory ordnungsgemäß funktioniert und fügen Sie diese Domäne hinzu bzw. aktualisieren Sie sie unter Verwendung der DNS-Konsole. Der erweiterte Fehlerdebugeintrag (der eventuell leer ist), ist "0000208D: NameErr: DSID-031001CD, problem 2001 (NO_OBJECT), data 0, best match of: 'CN=MicrosoftDNS,CN=System,DC=medizin,DC=uni-xxx,DC=de'". Die Ereignisdaten enthalten den Fehlercode. Weitere Informationen über die Hilfe- und Supportdienste erhalten Sie unter http://go.microsoft.com/fwlink/events.asp. Daten: 0000: 20 00 00 00 ... Was habe ich gemacht: Nachdem ich nicht verstanden habe, warum die Überwachung der rekursiven-Abfrage fehlgeschalgen ist, da nslookup in beide richtungen einwandfrei gelaufen ist habe ich die FW-Zone & reverse-Zone gelöscht, den DNS-Dienst deinstalliert und den DNS neu installiert sowie die zonen neun angelegt. Die Zonen habe ich als AD-Integriert angegeben. Nun funktioniert die reverse-Überprüfung aber immernoch nicht und ich bekomme oben gennante Fehlermeldung in mein LOG Wie kann ich den beheben. Denke das deswegen dann auch der dcdiag ein failed ausspuckt. Gruß Tobias Zitieren Link zu diesem Kommentar
tsaenger 13 Geschrieben 22. September 2006 Autor Melden Teilen Geschrieben 22. September 2006 Hallo, ich habe nun folgendes festgestellt: Im Systemlog steht nun die oben genannte Fehlermeldung nicht mehr. Im DNS steht nur, das DNS erfolgreich gestartet wurde. Ohne Fehler. Trotzdem habe ich, wenn ich die rekursive Überwachung starte immer ein Fehlgeschlagen. Ist das schlimm? Was kann ich da tun? Tobias Zitieren Link zu diesem Kommentar
IThome 10 Geschrieben 22. September 2006 Melden Teilen Geschrieben 22. September 2006 Poste mal IPCONFIG /ALL des Servers und die Ausgabe von NETDIAG. Wie ist der Name der Reverse Lookup Zone und lässt sie dynamische Updates zu ? Zitieren Link zu diesem Kommentar
tsaenger 13 Geschrieben 24. September 2006 Autor Melden Teilen Geschrieben 24. September 2006 Hallo, Also folgende Ausgaben habe ich: Netdiag siehe Anhang (Ausgabe war für Psting zu lang) Windows-IP-Konfiguration Hostname . . . . . . . . . . . . : dc01 Primäres DNS-Suffix . . . . . . . : medizin.uni-mainz.de Knotentyp . . . . . . . . . . . . : Unbekannt IP-Routing aktiviert . . . . . . : Nein WINS-Proxy aktiviert . . . . . . : Nein DNS-Suffixsuchliste . . . . . . . : medizin.uni-mainz.de uni-mainz.de Ethernet-Adapter LAN-Verbindung 2: Verbindungsspezifisches DNS-Suffix: Beschreibung . . . . . . . . . . : Intel(R) PRO/1000 MT Dual Port Server Adapter #2 Physikalische Adresse . . . . . . : 00-30-48-68-BE-4D DHCP aktiviert . . . . . . . . . : Ja Autokonfiguration aktiviert . . . : Ja IP-Adresse (Autom. Konfiguration) : 169.254.22.165 Subnetzmaske . . . . . . . . . . : 255.255.0.0 Standardgateway . . . . . . . . . : Ethernet-Adapter intern: Verbindungsspezifisches DNS-Suffix: Beschreibung . . . . . . . . . . : Intel(R) PRO/1000 MT Dual Port Server Adapter Physikalische Adresse . . . . . . : 00-30-48-68-BE-4C DHCP aktiviert . . . . . . . . . : Nein IP-Adresse. . . . . . . . . . . . : 10.16.0.240 Subnetzmaske . . . . . . . . . . : 255.255.0.0 Standardgateway . . . . . . . . . : 10.16.0.254 DNS-Server . . . . . . . . . . . : 10.16.0.240 Reverse-lookupzone: 10.16.0.x Subnet Es sind nur sichere dyn. Updates erlaubt. Gruß Tobias netdiag.txt Zitieren Link zu diesem Kommentar
IThome 10 Geschrieben 24. September 2006 Melden Teilen Geschrieben 24. September 2006 Wofür ist die zweite Karte ? Zitieren Link zu diesem Kommentar
XP-Fan 220 Geschrieben 24. September 2006 Melden Teilen Geschrieben 24. September 2006 Trotzdem habe ich, wenn ich die rekursive Überwachung starte immer ein Fehlgeschlagen. Hallo, hast du eine DNS Weiterleitung im DNS Server konfiguriert und ist diese für den DNS Server erreichbar ? Zitieren Link zu diesem Kommentar
IThome 10 Geschrieben 24. September 2006 Melden Teilen Geschrieben 24. September 2006 Ich dachte an die Bindungsreihenfolge und die Bindungen der beiden Karten an den DNS-Dienst ... Zitieren Link zu diesem Kommentar
tsaenger 13 Geschrieben 24. September 2006 Autor Melden Teilen Geschrieben 24. September 2006 Hallo, die 2te Netzwerkkarte wird nicht benötigt. Ich habe sie deswegen nicht konfiguriert. Eine Weiterleitung habe ich im DNS eingegeben. Diese ist aber aus dem Testnetz her nicht erreichbar. Gruß Tobias Zitieren Link zu diesem Kommentar
grizzly999 11 Geschrieben 24. September 2006 Melden Teilen Geschrieben 24. September 2006 Eine Weiterleitung habe ich im DNS eingegeben. Diese ist aber aus dem Testnetz her nicht erreichbar. Was soll das bedeuten? 1.) Weiterleitung? Wohin? 2.) Testnetz. Woher wissen wir, was dein Testnetz ist, und von wo nach wo da was getestet wurde? Frage: Kann dein Server ohen proxy mit dem Internet kommunizieren? Ist die Firewall (ich gehe mal von einer aus) für Port 53 UPD ausgehend für deinen Server freigeschaltet? Zusatzfrage: Sind ein den Eigenschaften des Servers unter Stammhinweise noch die 13 Root-Server aus dem Internet drin? Wenn die Überwachung der Reverse Lookup Zone fehlschlägt, heißt das, dass dein DNS keinen der Root-Server, die unter Stammhinweise eingetragen sind, abfragen kann grizzly999 Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.