AD DC Failover zeitintensiv und DHCP repliziert nicht
Hallöchen Admins!
Meine Firma hat seit längerem einen Support Vertrag bei einer Firma für unsere Server. Leider ist die Leistung sehr bescheiden und ältere Probleme werden einfach nicht behoben.
Deswegen hoffe ich auf ein bisschen Unterstützung und Analyse von euch.
Wir haben 2 DCs im Einsatz. Standard Setup mit 1 Master und 1 Slave.
Beide Server laufen soweit stabil, haben aber 2 gravierende Fehler.
1. Wenn DC1 ausfällt braucht DC2 ganze 10-15 Minuten bis dieser wieder übernimmt. DC2 hat angeblich Schwierigkeiten die Route von DC1 zu übernehmen.
2. DHCP repliziert nicht von DC1 zu DC2
Alle IPs müssen auf beiden Servern händisch eingetragen werden. Failover ist konfiguriert und zeigt auf beiden Seiten den Zielserver an (DC1->DC2 + DC2->DC1).
Replikations Agents auf beiden Servern sagen "war erfolgreich"! Windows Ereignisprotokoll ist auch sehr nichtssagend, weil keine Fehler...
Leider kann ich den Fehler nicht provozieren, oder gar die Server neustarten. Deswegen hoffe ich auf nen guten Tipp wo man noch gucken sollte.
LG
JiggyLee
Meine Firma hat seit längerem einen Support Vertrag bei einer Firma für unsere Server. Leider ist die Leistung sehr bescheiden und ältere Probleme werden einfach nicht behoben.
Deswegen hoffe ich auf ein bisschen Unterstützung und Analyse von euch.
Wir haben 2 DCs im Einsatz. Standard Setup mit 1 Master und 1 Slave.
Beide Server laufen soweit stabil, haben aber 2 gravierende Fehler.
1. Wenn DC1 ausfällt braucht DC2 ganze 10-15 Minuten bis dieser wieder übernimmt. DC2 hat angeblich Schwierigkeiten die Route von DC1 zu übernehmen.
2. DHCP repliziert nicht von DC1 zu DC2
Alle IPs müssen auf beiden Servern händisch eingetragen werden. Failover ist konfiguriert und zeigt auf beiden Seiten den Zielserver an (DC1->DC2 + DC2->DC1).
Replikations Agents auf beiden Servern sagen "war erfolgreich"! Windows Ereignisprotokoll ist auch sehr nichtssagend, weil keine Fehler...
Leider kann ich den Fehler nicht provozieren, oder gar die Server neustarten. Deswegen hoffe ich auf nen guten Tipp wo man noch gucken sollte.
LG
JiggyLee
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 322318
Url: https://administrator.de/contentid/322318
Ausgedruckt am: 24.11.2024 um 05:11 Uhr
10 Kommentare
Neuester Kommentar
Moin,
b) Wie richtet man Master und Slave? Bitte sag nicht PDC und BDC.
Gruß,
Dani
Wir haben 2 DCs im Einsatz. Standard Setup mit 1 Master und 1 Slave.
a) Welches Betriebssystem läuft auf dem jeweiligen DC?b) Wie richtet man Master und Slave? Bitte sag nicht PDC und BDC.
Wenn DC1 ausfällt braucht DC2 ganze 10-15 Minuten bis dieser wieder übernimmt.
Wie hast du das festgestellt? Um welche Dienste dreht es sich?DC2 hat angeblich Schwierigkeiten die Route von DC1 zu übernehmen.
Was für eine Route?Alle IPs müssen auf beiden Servern händisch eingetragen werden. Failover ist konfiguriert und zeigt auf beiden Seiten den Zielserver an (DC1->DC2 + DC2->DC1).
Die IP-Adressen werden statisch pro DC (eindeutig) in den Netzwerkkarten hinterlegt.Gruß,
Dani
Moin,
Es wäre hilfreich, wenn du die Aussage einer Kollegen verifiziert bzw. prüfst bevor du hier antwortest. Denn so kommen wir von einem Problem zum anderen und treten eigentlich auf der Stelle.
Gruß,
Dani
Und doch ich sage PDC und BDC, denn mehr haben wir nicht was zum DC taugt.
Ich sage dir PDC/BDC gibt es schon seit Jahren nicht mehr. Heute ist das Stichwort FSMO-Rollen. Du kannst du heute einfache Domain Controller mit GC, DNS und DHCP problemlos redudant auslegen ohne große Umwege.Ich nehme an er meinte die Übermittlung des Standard Gateways vom DHCP.
Verstehe ich nicht...warum mus das Standard-Gateway im DHCP angepasst werden. Ich kann mir nicht vorstellen, dass euere DCs das Gateway für die Rechner sind. Und mit einer Netzwerk Route hat das gar nix zu tun. Damit meine ich nicht die Netz konfiguration vom Server, sondern alle statischen IP-Adressen der Nutzer im DHCP und vorallem auch die Reservierungen. Sorry für die Verwirrung!
Aber warum? Beträgt die DHCP Lease Time so klein?Es wäre hilfreich, wenn du die Aussage einer Kollegen verifiziert bzw. prüfst bevor du hier antwortest. Denn so kommen wir von einem Problem zum anderen und treten eigentlich auf der Stelle.
Gruß,
Dani
Moin,
Lös die Verbindung auf und richte eine Failover-Beziehung in der Variante Hot Standby ein. Dieses Szenario ist hier beschrieben.
Gruß,
Dani
Die DCs sind nicht das Gateway, aber die übertragen das Standardgateway über den DHCP an die Clients. Darauf wollte der Kollege hinaus.
aber das Standardgateway muss doch bei einem Ausfall von DC01 nicht geändert werden.Nochmal zum Verständnis: Von DC1 auf DC2 werden alle AD relevanten Einstellungen repliziert (soweit wir davon wissen), bis auf die DHCP Eintragungen (Leases, Reservierungen). Selbst wenn die Replikation händisch mit einem Skript angestoßen wird, tut sich rein gar nichts.
DC1 und DC2 wurden als DHCP Failover mit Loadbalancing (50/50) konfiguriert.Lös die Verbindung auf und richte eine Failover-Beziehung in der Variante Hot Standby ein. Dieses Szenario ist hier beschrieben.
Gruß,
Dani
Moin,
http://blogs.msmvps.com/acefekay/2010/05/27/how-to-disable-rss-tcp-chim ... Best Practice]. Bitte auf allen VMs inkl. Hyper-V ist das Protokoll wieder aktivieren und anschließend den jeweiligen Server neustarten.
Zu den Informationen kann ich nichts sagen, weil ich nicht weiß wie dein Aufbau aussieht. Poste doch einmal die Netzwerkkonfiguration von DC01 und DC02. Wichtig ist u.a. dass bei den Namenservern zuerst die IP-Adresse des anderen DCs ist. Als zweiten DNS-Server trägst du die IP-Adresse des eigenen DCS sein (kein 127.0.0.1). Anschließend beide DCs nacheinander neustarten.
Danach auf beiden DCs einmal im DNS-Server -> Eigenschaften die Weiterleitungen prüfen. Dort steht meist der Router/Firewall eures Netzwerks drin.
Am Besten nochmals via nslookup auf beiden DCs folgendes testen:
nslookup dc01
nslookup dc02
nslookup FQDN (z.B. sub.test.de)
nslookup www.google.de
Bitte die Ausgaben als Screenshot posten. Bitte die IP-Adressen nicht unkenntlich machen. Darfst aber gerne Pseudo-Adressen angeben. So kann ich dein Konstrukt evtl. besser verstehen.
Also meine Kollegen haben gesagt, dass beide DCs vor 4 Monaten auf Hot Standby konfiguriert waren und die haben eben weil es mit der replikation nicht geklappt hat, auf Load Balancing umgestellt.
Beide DHCP-Server auf Hot Standby zu konfigurieren ist nicht möglich. Einer ist aktiv und der andere inaktiv. Die IPv6 funktion auf dem NIC wurde deaktiviert.
Bitte sofort rückgängig machen. Das ist nicht [http://blogs.msmvps.com/acefekay/2010/05/27/how-to-disable-rss-tcp-chim ... Best Practice]. Bitte auf allen VMs inkl. Hyper-V ist das Protokoll wieder aktivieren und anschließend den jeweiligen Server neustarten.
Zu den Informationen kann ich nichts sagen, weil ich nicht weiß wie dein Aufbau aussieht. Poste doch einmal die Netzwerkkonfiguration von DC01 und DC02. Wichtig ist u.a. dass bei den Namenservern zuerst die IP-Adresse des anderen DCs ist. Als zweiten DNS-Server trägst du die IP-Adresse des eigenen DCS sein (kein 127.0.0.1). Anschließend beide DCs nacheinander neustarten.
Danach auf beiden DCs einmal im DNS-Server -> Eigenschaften die Weiterleitungen prüfen. Dort steht meist der Router/Firewall eures Netzwerks drin.
Am Besten nochmals via nslookup auf beiden DCs folgendes testen:
nslookup dc01
nslookup dc02
nslookup FQDN (z.B. sub.test.de)
nslookup www.google.de
Bitte die Ausgaben als Screenshot posten. Bitte die IP-Adressen nicht unkenntlich machen. Darfst aber gerne Pseudo-Adressen angeben. So kann ich dein Konstrukt evtl. besser verstehen.
Moin,
Gruß,
Dani
Jetzt meine frage, weil ich das noch nie selber angestoßen habe die Stufe zu erhöhen, könnte das einen krassen impact geben? Könnte das die Fehler mit dem Ausfall und der Replikation beheben?Manche erweitern "nur" das Schema was aber nicht problematisch ist. VMWare Hori### View bzw. Panalogic dagegen setzen ein bestimmtes Schema voraus. Was ich damit sagen möchte, im Notfall prüfen.
Gruß,
Dani