Active Directory-integrierte DNS-Zone
Olá und Hallo,
Ich versuche gerade nach dem "Best Practice" Tool meine beiden DomainController einzurichten/abzugleichen (2x Win2K8R2).
An der ein oder anderen Stelle hatte ich Wahrungen die ich auch selbst beheben konnte.
Jetzt bin ich an einer Stelle wo ich nicht mehr weiter weiß.
Der Analyzer sagt:
Problem:
Die Active Directory-integrierte DNS-Zone _msdcs.ABC.local wurde nicht gefunden.
Auswirkung:
DNS-Abfragen nach der Active Directory-integrierten Zone _msdcs.ABC.local werden möglicherweise nicht ausgeführt.
Lösung:
Stellen Sie die Active Directory-integrierte DNS-Zone _msdcs.ABC.local wieder her.
ABC steht hier für unsere Domäne.
Diese funktioniert meiner Meinung nach problemlos und ist auch im DNS Manager mit Forward und Reversezonen gelistet.
Es registrieren sich auch Computer auf den DCs und GPOs ziehen auch.
Wie bekomme ich den Fehler los?
Danke im Voraus.
Ich versuche gerade nach dem "Best Practice" Tool meine beiden DomainController einzurichten/abzugleichen (2x Win2K8R2).
An der ein oder anderen Stelle hatte ich Wahrungen die ich auch selbst beheben konnte.
Jetzt bin ich an einer Stelle wo ich nicht mehr weiter weiß.
Der Analyzer sagt:
Problem:
Die Active Directory-integrierte DNS-Zone _msdcs.ABC.local wurde nicht gefunden.
Auswirkung:
DNS-Abfragen nach der Active Directory-integrierten Zone _msdcs.ABC.local werden möglicherweise nicht ausgeführt.
Lösung:
Stellen Sie die Active Directory-integrierte DNS-Zone _msdcs.ABC.local wieder her.
ABC steht hier für unsere Domäne.
Diese funktioniert meiner Meinung nach problemlos und ist auch im DNS Manager mit Forward und Reversezonen gelistet.
Es registrieren sich auch Computer auf den DCs und GPOs ziehen auch.
Wie bekomme ich den Fehler los?
Danke im Voraus.
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 164885
Url: https://administrator.de/forum/active-directory-integrierte-dns-zone-164885.html
Ausgedruckt am: 23.12.2024 um 11:12 Uhr
14 Kommentare
Neuester Kommentar
Hi nochmal,
ich hab ne Testumgebung, da schaut das so aus: http://www.fotos-hochladen.net/uploads/dnsngdmlkbfet.jpg
Irgendwie schaut das aus als hätte bei der Installation mit der Reihenfolge was nicht gestimmt.
Ich hab jetzt mal _mscds.xxx.de gelöscht und den Anmeldedienst neu gestartet, dann wird diese Zone unter XXX.de erstellt, so wie es bei dir der Fall ist.
Dann xxx.de gelöscht, Dienst neu gestartet, nix wurde erstellt - Revert to Snapshot....
_msdcs.xxx.de gelöscht und manuell neu erstellt, es standen alle Einträge wieder drin. (auch nach Caches leeren)
_msdcs.xxx.de gelöscht, netlogon neu gestartet, manuell erstellt und nichts wurde erstellt. (Zone nicht AD-Integriert und nicht sichere Updates erlaubt) Dann netlogon restart - Schwupp, alles da. Dann wieder AD-integriert und Nur sichere Updates eingestellt.
Die tests habe ich mit nur einem DC durchgeführt. Produktiv ist das zu probieren vielleicht etwas unschön, aber den Zustand den du jetzt hast solltest eh wieder hinkriegen.
Gruß
MiniStrator
<edit>
Zumindest könntest du mal die Zone _msdcs.abc.local händisch erstellen und den Anmeldedienst durchstarten, gähta niexe kapuhtte; wenns nix bringt kannst es wieder löschen. Könnte mir aber durchaus vorstellen das da drunter was erstellt würde. (Aktualisieren nicht vergessen)
</edit>
ich hab ne Testumgebung, da schaut das so aus: http://www.fotos-hochladen.net/uploads/dnsngdmlkbfet.jpg
Irgendwie schaut das aus als hätte bei der Installation mit der Reihenfolge was nicht gestimmt.
Ich hab jetzt mal _mscds.xxx.de gelöscht und den Anmeldedienst neu gestartet, dann wird diese Zone unter XXX.de erstellt, so wie es bei dir der Fall ist.
Dann xxx.de gelöscht, Dienst neu gestartet, nix wurde erstellt - Revert to Snapshot....
_msdcs.xxx.de gelöscht und manuell neu erstellt, es standen alle Einträge wieder drin. (auch nach Caches leeren)
_msdcs.xxx.de gelöscht, netlogon neu gestartet, manuell erstellt und nichts wurde erstellt. (Zone nicht AD-Integriert und nicht sichere Updates erlaubt) Dann netlogon restart - Schwupp, alles da. Dann wieder AD-integriert und Nur sichere Updates eingestellt.
Die tests habe ich mit nur einem DC durchgeführt. Produktiv ist das zu probieren vielleicht etwas unschön, aber den Zustand den du jetzt hast solltest eh wieder hinkriegen.
Gruß
MiniStrator
<edit>
Zumindest könntest du mal die Zone _msdcs.abc.local händisch erstellen und den Anmeldedienst durchstarten, gähta niexe kapuhtte; wenns nix bringt kannst es wieder löschen. Könnte mir aber durchaus vorstellen das da drunter was erstellt würde. (Aktualisieren nicht vergessen)
</edit>
Zitat von @photographix:
das sagt mir nämlich das ich nichts falsch gemacht habe und das es sicher nur
eine unglückliche Kombination
das sagt mir nämlich das ich nichts falsch gemacht habe und das es sicher nur
eine unglückliche Kombination
Mir kommt das wie ein "Lehrsatz" aus der Elektronik vor:
Wer viel misst, misst viel Mist !
Denn nur dieser ominöse BPA moniert, ansonsten funkt alles und jeder Test ohne Fehler
Kannst du mir bitte den Weg aufzeichnen, den du gegangen bist?
Bei mir will die Fehlermeldung nicht verschwinden.
Danke
Bei mir will die Fehlermeldung nicht verschwinden.
Danke
Habe mich gerade hier neu im Forum angemeldet.
Da die Lösungsansätze hier mir wirklich weiter geholfen haben.
Zusammenfassung für die noch nicht weitergekommen sind.
- Öffner der DNS Server-Verwaltungskonsole
- Erstellen der Zone "_msdcs.meinDomäne.local"
- Ich habe den DNS Dienst und den Anmeldedienst neugestartet
- Löschen der "Zone" _msdcs bzw. ist ja ein Eintrag in der Zone, also der Eintrag in der Zone löschen.
Dieser ist auch bei mir nach dem Dienst neustart Grau hinterlegt gewesen.
System:
Server 2008r2 Enterprise
Da die Lösungsansätze hier mir wirklich weiter geholfen haben.
Zusammenfassung für die noch nicht weitergekommen sind.
- Öffner der DNS Server-Verwaltungskonsole
- Erstellen der Zone "_msdcs.meinDomäne.local"
- Ich habe den DNS Dienst und den Anmeldedienst neugestartet
- Löschen der "Zone" _msdcs bzw. ist ja ein Eintrag in der Zone, also der Eintrag in der Zone löschen.
Dieser ist auch bei mir nach dem Dienst neustart Grau hinterlegt gewesen.
System:
Server 2008r2 Enterprise