3 Domänencontroller - Bei Ausfall eines DCs kein Anmelden mehr möglich
Hallo Zusammen,
ich hoffe ihr könnt mir weiterhelfen.
Ich habe hier 3 Domänencontroller stehen. 2 x Win2003 R2 und 1 x Win 2008 R2. Fällt ein Domänencontroller aus, kann ich mich in der Domäne nicht mehr anmelden (Meldung "Die Domäne ist nicht verfügbar").
Der 2008R2 Server besitzt alle 5 FSMO Rollen und alle 3 DCs sind als GC eingerichtet.
Wenn ich nun einen von den 2003er DCs herunterfahre kann ich micht nicht mehr an der Domäne anmelden. Als DNS Server bei den Clients ist immer der 2008 R2 als primärer eingetragen und als sekundären einer von den 2003ern.
Clients sind alle XP SP3.
Replikation zwischen allen DCs funktioniert wunderbar und dcdiag zeigt keine Fehler an.
Habt ihr eine Idee ?
Danke & Gruß
exellent
ich hoffe ihr könnt mir weiterhelfen.
Ich habe hier 3 Domänencontroller stehen. 2 x Win2003 R2 und 1 x Win 2008 R2. Fällt ein Domänencontroller aus, kann ich mich in der Domäne nicht mehr anmelden (Meldung "Die Domäne ist nicht verfügbar").
Der 2008R2 Server besitzt alle 5 FSMO Rollen und alle 3 DCs sind als GC eingerichtet.
Wenn ich nun einen von den 2003er DCs herunterfahre kann ich micht nicht mehr an der Domäne anmelden. Als DNS Server bei den Clients ist immer der 2008 R2 als primärer eingetragen und als sekundären einer von den 2003ern.
Clients sind alle XP SP3.
Replikation zwischen allen DCs funktioniert wunderbar und dcdiag zeigt keine Fehler an.
Habt ihr eine Idee ?
Danke & Gruß
exellent
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 167025
Url: https://administrator.de/contentid/167025
Ausgedruckt am: 22.11.2024 um 01:11 Uhr
14 Kommentare
Neuester Kommentar
Hi,
also die domain lgl.local ist deine root domain mit 2x 2003er server und der 2008er ist dein dc mit der subdomain ?
Melden sich die User an der Subdomain an ?
Hast du auf den DC's auch immer als Primary DNS auf der NIC jeweils den 2.DC der Domain eingetragen ?
GC bedeudet Katalog aller Objekte in der Gesamtstruktur, aber auch das min. 1 DC der Anmeldedomain für die User verfügbar sein muss.
Daniel.
also die domain lgl.local ist deine root domain mit 2x 2003er server und der 2008er ist dein dc mit der subdomain ?
Melden sich die User an der Subdomain an ?
Hast du auf den DC's auch immer als Primary DNS auf der NIC jeweils den 2.DC der Domain eingetragen ?
GC bedeudet Katalog aller Objekte in der Gesamtstruktur, aber auch das min. 1 DC der Anmeldedomain für die User verfügbar sein muss.
Daniel.
Halli, Hallo,...
Ich fange mal wieder ganz von vorne an...
Was heisst ausfallen?
Heisst das, du fährst den Server herunter, du ziehst Kabel, er ist wirklich "ausgefallen", oder wie darf ich das interpretieren?
Gruß
Dominique
[EDIT]
Bzw. Was ist mit, der Server fällt aus, dann schalte ich erst den Computer ein, habe eine Menge Gedult und versuche dann, mich an der Domain anzumelden.
Geht das?
Ich fange mal wieder ganz von vorne an...
Fällt ein Domänencontroller aus, kann ich mich in der Domäne nicht mehr anmelden (Meldung "Die Domäne ist nicht verfügbar").
Was heisst ausfallen?
Heisst das, du fährst den Server herunter, du ziehst Kabel, er ist wirklich "ausgefallen", oder wie darf ich das interpretieren?
Gruß
Dominique
[EDIT]
Bzw. Was ist mit, der Server fällt aus, dann schalte ich erst den Computer ein, habe eine Menge Gedult und versuche dann, mich an der Domain anzumelden.
Geht das?
moin Mädelzzz....
Bieg das grade..............
Die DNS Einträge auf den DCs sind korrekt und zeigen als primärer DNS Server immer auf einen anderen DC.
- typischer Fall von Fehlkonstruktion, um einen Eintrag im Eventvwr zu unterbinden - mit tragischen Konsequenzen.
- ein DC ist immer sein eigener primärer DNS
Bieg das grade..............
Hallo Timo,
dem möchte ich widersprechen.
Best Practice ist immer in einer Domain über Kreuz die DNS Settings auf der NIC der DC's zu setzen.
http://blog.dikmenoglu.de/Welcher+DNSServer+Sollte+Eingetragen+Werden.a ...
Ich lasse mich gern eines Besseren belehren sollte sich das bei 2008 geändert haben - hätte dann aber gern eine fundierte Quelle
Danke & Good Night Daniel.
dem möchte ich widersprechen.
Best Practice ist immer in einer Domain über Kreuz die DNS Settings auf der NIC der DC's zu setzen.
http://blog.dikmenoglu.de/Welcher+DNSServer+Sollte+Eingetragen+Werden.a ...
Ich lasse mich gern eines Besseren belehren sollte sich das bei 2008 geändert haben - hätte dann aber gern eine fundierte Quelle
Danke & Good Night Daniel.
moin,
du kannst natürlich widerschreiben, solltest aber genau lesen, was du verlinkst...
[yusuf]
Iland
Gruß
du kannst natürlich widerschreiben, solltest aber genau lesen, was du verlinkst...
[yusuf]
Weiterhin könnte es unter Windows 2000 zu gravierenden Fehlern kommen, das Microsoft als DNS Server becomes an island....
Mehrere DCs/DNS: Wenn man einen zweiten DC/DNS installiert, trägt man in den TCP/IP Einstellungen einen bestehenden (i.d.R. den ersten
DC/DNS) als "Bevorzugter DNS-Server" ein und erst wenn die Replikation stattgefunden hat, stellt man diesen wenn gewünscht um.Man kann unter Windows Server 2003 jeden DC als DNS-Server installieren, wo jeder sich selbst als ersten und einzigsten DNS-Server eingetragen hat.
Iland
Each domain controller that is in the root domain may also be configured with an alternative DNS server, provided that the alternative DNS server does not point to itself as the alternative DNS server.
The domain controller that functions as the primary location for the other domain controllers in the forest root should point to itself for DNS resolution.
The domain controller that functions as the primary location for the other domain controllers in the forest root should point to itself for DNS resolution.
Note This method may not be appropriate if the primary DNS server is subject to heavy loads, or if the other domain controllers that are in the forest root are geographically dispersed.
DC1 is configured to point to itself for DNS server settings in TCP/IP properties.
DC2 points to DC1 as the primary location and DC3 as an alternative.
DC3 points to DC1 as the primary location and DC2 as an alternative.
DC1 is configured to point to itself for DNS server settings in TCP/IP properties.
DC2 points to DC1 as the primary location and DC3 as an alternative.
DC3 points to DC1 as the primary location and DC2 as an alternative.
Gruß
moin,
verzeih meine pingeliese...
Zieh bei einem DC das Netzwerkkabel und dann machen nslookup; ping %userdomain% und konsorten Sinn.
Gruß
verzeih meine pingeliese...
Primärer DNS Server ist nun localhost auf allen 3 DCs.
- Wenn wir dir helfen sollen, mußt du ganz genau sein - und localhost ist genau 127.0.0.1.
- Genau das ist ganz falsch.
Zieh bei einem DC das Netzwerkkabel und dann machen nslookup; ping %userdomain% und konsorten Sinn.
Gruß