tobitobsn
Goto Top

AD DNS Probleme bei Server mit mehreren Netzwerk Karten? - GPO Netzlaufwerke verschwinden regelmäßig und werden nach 2-3 Minuten wieder hergestellt - was läuft falsch

Moin zusammen,

ich habe ein aktuelles Problem mit einem Windows Standard Server 2019. Der Server hat ein AD, mit DNS und DHCP Dienst. Eingebaut sind 4x GBit LAN Karten und eine IPMI Karte. Der DNS und DHCP Dienst läuft (scheinbar) sauber, zumindest laut dcdiag. Der Server ist der einzige im Netzwerk. Es gibt keinen weiteren DNS oder DHCP.

Leider kann ich den DNS Server nicht fest auf ein IP Interface konfigurieren, da nach einem Neustart immer wieder auf allen Interfaces gehorcht wird... In der Ereignisanzeige wird Event 410 - DNS Server hat keine gültige IP Adresse geworfen. Allerdings zeigt der Registry Wert HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DNS\Parameters\ListenAddresses auf den richtigen Server... also eigentlich eine Fehlmeldung.

DCDIAG läuft komplett ohne Fehler durch. Namensauflösung klappt von den Clients aus auch. Nur der Überwachen Reiter auf den Eigenschaften des DNS Servers wirft beim "Jetzt testen" Fehler.

Grundsätzlich scheint der Server sauber zu laufen, allerdings die NLW, die per GPO verteilt sind, verschwinden sporadisch für 2-5 Minuten, selben für 20-30 Minuten. Wenn man dann direkt gpudate ausführt, werden die Laufwerke manchmal wieder sofort gemappt, seltener bekommt man eine Fehlermeldung "Gruppenrichtlinie konnte nicht aktualisiert werden. Mögliche Ursache: Fehler Namensauflösung am DC oder Replikationswartezeit. Das Mapping per Net use klappt aber problemlos.

Was ist hier los?? face-sad

Content-ID: 456953

Url: https://administrator.de/contentid/456953

Ausgedruckt am: 26.11.2024 um 12:11 Uhr

certifiedit.net
certifiedit.net 30.05.2019 um 06:05:11 Uhr
Goto Top
Hallo,

warum überhaupt vier NICs in einem DC? (geht schon, man muss es aber sauber definieren).

Und ich vermute, genau das nicht -sein ist hier schon los.

Was genau musst du nun prüfen, oder du suchst dir jemanden, der dir hierfür am System zur Seite steht, siehe dazu den Punkt Zusammenarbeit oder Jobbörse.

Viele Grüße,

Christian
certifiedit.net
Vision2015
Vision2015 30.05.2019 um 06:23:00 Uhr
Goto Top
moin...

was ist das für ein Server? was für Nic´s? sind alle treiber aktuell?
wozu 4 Netzwerk karten? hast du 4 Netze einegrichtet? schon mal 3 karten abgeschlatet?

Frank
Spirit-of-Eli
Spirit-of-Eli 30.05.2019 aktualisiert um 08:08:14 Uhr
Goto Top
Haben die Interfaces von dem Server keine feste IP?
Habe ich das richtig verstanden?
nEmEsIs
Lösung nEmEsIs 30.05.2019 um 12:25:22 Uhr
Goto Top
Hi

Nennt sich multihomed DC

Gute Anleitung hier im Forum:

Probleme mit Multihomed DCs vermeiden

Mit freundlichen Grüßen Nemesis
Vision2015
Vision2015 30.05.2019 um 12:50:05 Uhr
Goto Top
moin...
Zitat von @nEmEsIs:

Hi

Nennt sich multihomed DC
ja... nur ob er das auch will?

Gute Anleitung hier im Forum:

Probleme mit Multihomed DCs vermeiden

Mit freundlichen Grüßen Nemesis

Leider kann ich den DNS Server nicht fest auf ein IP Interface konfigurieren

Frank
tobitobsn
tobitobsn 30.05.2019 um 14:23:44 Uhr
Goto Top
Moin zusammen,

@certifiedit: 4 NIC, weil der Server 1 LAG hat (2 NIC) und eine Hyper V Rolle mit 3 VMs, wo 2 davon jeweils ein eigenes Netzwerk haben und auf verschiedenen VLANs laufen. Konfiguriert ist alles mit feste IPs und eigentlich läuft auch alles sauber und schnell.

Server ist ein neuer R440 von Dell, alles original und funktioniert. Treiber sind aktuell (Dell zertifiziert), nichts gebastelt.

Der AD soll eigentlich nur auf dem LAG laufen, die ipmi und die anderen NIC soll der ignorieren (DNS und DHCP). DHCP macht keine Probleme, DNS: face-sad

@nEmEsIs: multihomed DC... das werde ich mal prüfen...
tobitobsn
tobitobsn 30.05.2019 aktualisiert um 14:25:08 Uhr
Goto Top
@Vision: DNS Server auf feste IP konfigurieren geht scheinbar zuerst, nach einem Neustart ist dies aber wieder zurückgesetzt...
Spirit-of-Eli
Spirit-of-Eli 30.05.2019 um 14:30:53 Uhr
Goto Top
Waren sollen die AD rollen mit auf diesem Server laufen?
Das macht man mit einem eigenständigen DC.
tobitobsn
tobitobsn 30.05.2019 um 15:21:18 Uhr
Goto Top
Macht es Sinn, 2-3 Server zu betreiben, die nur rumidlen, gekauft, konfiguriert, betrieben und gewartet werden müssen, weil man es so macht? Ich weiss nicht...

Grundsätzlich läuft ja alles. Nur die per GPO verteilten NLW verschwinden manchmal temporär. Und dies auch nur auf Server 2016 aufwärts. Wenn wir wieder zurückgehen auf Skripte, gibt es auch diesen Fehler nicht mehr und wirklich alles läuft stabil und das seit Jahren.

Wie soll man einem Kunden den dreifache Preis verkaufen, wenn es keinen wirklich Grund gibt, ausser "das macht man so"... Bitte nun keine Grundsatzdiskussion darum. Klar ist es besser, aber für den 2-3fache Preis absolut ein Kosteneffizienz-Overkill!
tobitobsn
tobitobsn 30.05.2019 um 15:22:38 Uhr
Goto Top
btw. sorry, war off topic
Spirit-of-Eli
Spirit-of-Eli 30.05.2019 um 15:28:16 Uhr
Goto Top
Ein DC ist ein DC ist ein DC.
Alles andere wird von MS auch nicht mehr supported.

Die SBS Zeiten sind spätestens 2020 vorbei.
tobitobsn
tobitobsn 30.05.2019 um 15:39:59 Uhr
Goto Top
Naja, SBS... Klar, AD und Exchange kommen nicht auf einen Server. Aber das ist ja auch ein ganz anderer Schuh. Wir haben nur die Hyper-V Rolle zusätzlich drauf. Ansonsten Plain Vanilla DC, nur mit mehreren NICs. Die zwei SMB Shares werte ich nicht als File Server.
Vision2015
Vision2015 30.05.2019 um 15:46:41 Uhr
Goto Top
moin...
Zitat von @tobitobsn:

Macht es Sinn, 2-3 Server zu betreiben, die nur rumidlen, gekauft, konfiguriert, betrieben und gewartet werden müssen, weil man es so macht? Ich weiss nicht...
wozu gibbet VM`s..... ? dann reicht ein Server!

Grundsätzlich läuft ja alles. Nur die per GPO verteilten NLW verschwinden manchmal temporär. Und dies auch nur auf Server 2016 aufwärts. Wenn wir wieder zurückgehen auf Skripte, gibt es auch diesen Fehler nicht mehr und wirklich alles läuft stabil und das seit Jahren.


Wie soll man einem Kunden den dreifache Preis verkaufen, wenn es keinen wirklich Grund gibt, ausser "das macht man so"... Bitte nun keine Grundsatzdiskussion darum. Klar ist es besser, aber für den 2-3fache Preis absolut ein Kosteneffizienz-Overkill!
wiso das dreifache? mit einer Windows Server Lizenz, kannst du doch 2 VM´s betreiben! esxi oder Hyper-V gibbet kostenlos!

Frank
tobitobsn
tobitobsn 30.05.2019 um 16:14:58 Uhr
Goto Top
Mein Reden... Ab demnächst machen wir die DCs auch nur noch virtuell. Das wird von M$ ja auch so propagiert. Das dreifache (Kosten) war auf drei Bleche bezogen...
Andrew01
Andrew01 30.05.2019 um 16:51:45 Uhr
Goto Top
Hallo

@Spirit könnte ich zu dem unsupported Szenario mal einen Link zu haben ich finde da nichts.

Danke

Gruss Andreas
goscho
goscho 31.05.2019 um 09:40:57 Uhr
Goto Top
Moin
Zitat von @Spirit-of-Eli:

Ein DC ist ein DC ist ein DC.
Alles andere wird von MS auch nicht mehr supported.
Das ist grober Unfug, solch etwas zu verbreiten.
Eventuell solltest du das konkretisieren und nicht pauschalisieren.
Die SBS Zeiten sind spätestens 2020 vorbei.
Sein Problem hat mit diesen Dingen, die in einem SBS-Szenario vorkommen würden, ja nichts zu tun.

@tibitobsn
Naja, SBS... Klar, AD und Exchange kommen nicht auf einen Server. Aber das ist ja auch ein ganz anderer Schuh. Wir haben nur die Hyper-V Rolle zusätzlich drauf.
Genau hier ist dein Problem.
Du hast den Hyper-V-Host zum DC gemacht. Ist er gar der einzige DC in der Umgebung?
Hier solltest du ansetzen und das umstellen.
Den DC vom Hyper-V trennen.
Spirit-of-Eli
Spirit-of-Eli 31.05.2019 aktualisiert um 10:28:17 Uhr
Goto Top
Zitat von @goscho:

Moin
Zitat von @Spirit-of-Eli:

Ein DC ist ein DC ist ein DC.
Alles andere wird von MS auch nicht mehr supported.
Das ist grober Unfug, solch etwas zu verbreiten.
Eventuell solltest du das konkretisieren und nicht pauschalisieren.

Ja stimmt schon. Support gibt es in der Konstellation.
Aber es ist weit entfernt vom best-practice und wird eben nicht empfohlen.

Mit den SBS-Zeiten meine ich alles auf einen Server zu klatschen.
Diese Denkweise hängt bei viele noch im Kopf und führt zu mehr Problemen als das es Zeittechnisch Profitabel ist.
tobitobsn
tobitobsn 31.05.2019 um 11:48:08 Uhr
Goto Top
Naja, konkret haben wir den DC erstellt und eine Hyper-V Rolle installiert. Aber du hast Recht, in Zukunft werden wir einen Hyper-V aufsetzen und darin eine VM mit dem DC. In dem Fall kostet der darunterliegende Hyper-V (bei einem Standard Server) ja auch keine Lizenz und ich könnte trotzdem zwei Server VMs mit der Lizenz erstellen.

Aktuell läuft alleridngs alles bei uns. Das Problem, was meine Folgeprobleme verursacht hat und leider auch weiterhin auftaucht, ist, dass nach jedem Neustart die DNS Bindung auf alle NIC/IP springt und manuell erst wieder nur auf die AD NIC (Bond) gestellt werden muss.

Ist das ein Bug, ober kann man das persistieren?
certifiedit.net
certifiedit.net 31.05.2019 um 11:59:59 Uhr
Goto Top
Das ist kein Bug, das ist ein Konfigurationsproblem, durch eben diese Konstellation. Abgesehen davon, hast du die VMs unter dem AD/Hyper-V denn dann extra lizenziert? (oder sind das nur Linux Kisten?)

Wenn nein begehst du bereits Lizenzbetrug.
Vision2015
Vision2015 31.05.2019 um 12:18:45 Uhr
Goto Top
moin...
Zitat von @tobitobsn:

Naja, konkret haben wir den DC erstellt und eine Hyper-V Rolle installiert. Aber du hast Recht, in Zukunft werden wir einen Hyper-V aufsetzen und darin eine VM mit dem DC. In dem Fall kostet der darunterliegende Hyper-V (bei einem Standard Server) ja auch keine Lizenz und ich könnte trotzdem zwei Server VMs mit der Lizenz erstellen.

Aktuell läuft alleridngs alles bei uns. Das Problem, was meine Folgeprobleme verursacht hat und leider auch weiterhin auftaucht, ist, dass nach jedem Neustart die DNS Bindung auf alle NIC/IP springt und manuell erst wieder nur auf die AD NIC (Bond) gestellt werden muss.

Ist das ein Bug, ober kann man das persistieren?
persistieren...... oh mann, was für wörter nimmst du in den mund?
natürlich kann man das Fixen....
bloodstix
bloodstix 31.05.2019 um 14:39:39 Uhr
Goto Top
Hi,

hast du in der Netshare-GPO zufällig "Aktualisieren" statt "Ersetzen" eingestellt?

Gruß
bloody
tobitobsn
tobitobsn 31.05.2019 um 14:42:59 Uhr
Goto Top
@certified:VMs sind nur Linux...

Konfigurationsproblem... hmmm. Das gleiche Verhalten haben wir auch eine Zeit bei einem reinen DC (nichts weiteres installiert, ausser DNS und DHCP) mit Server 2016 gehabt. Irgendwann ist es nicht mehr aufgetaucht. Konfiguration wurde nicht geändert. Nur Updates installiert. Seltsam.
tobitobsn
tobitobsn 31.05.2019 aktualisiert um 14:58:51 Uhr
Goto Top
@Vision: Das wäre gut. Weisst du wie?

@bloodstix: Zufällig ja. Allerdings gibt es hier ja einige Diskussionen dazu. Lieber aktualisieren oder ersetzen? und Backgroundpolicy deaktivieren oder nicht? Empfehlung?
Vision2015
Vision2015 31.05.2019 um 15:20:29 Uhr
Goto Top
moin...
@Vision: Das wäre gut. Weisst du wie?
natürlich, wenn ich vor der kiste sitze, finde ich auch den fehler.... face-smile
da gibbet 1000 möglichkeiten.... und da leider die haltbarkeit meiner glaskugel heute am 31.05. nach 52 jahren den betrieb eingestellt hat- muss ich schon selber ins blech sehen.... face-smile


Frank
bloodstix
bloodstix 31.05.2019 um 15:23:34 Uhr
Goto Top
In deinem Fall ist aktualisieren angebracht.
Das Problem ist das die GPP auch zwischendurch nochmal mit BackgroundProcessing angewendet werden und nicht nur beim Anmelden. Somit solltest du es mit Aktualisieren beheben können.

Lesenswert dazu:
GPO Netzwerklaufwerke ersetzten vs. aktualisieren
http://www.how-to-compute.de/2014/01/22/group-policy-preferences-unters ...

Grüße
bloody
tobitobsn
tobitobsn 31.05.2019 um 16:48:54 Uhr
Goto Top
@stix: Die beiden Artikel kenne ich. Ich werd mal das BackgroundProccesing deaktivieren. Das sollte es bringen.
@Vision: mist, meine ist noch nicht geliefert. Ich warte schon Jahre drauf...
tobitobsn
tobitobsn 03.06.2019 um 21:43:05 Uhr
Goto Top
Das Problem ist nun gelöst. Das BackGround Processing ist nicht deaktiviert. Es lag nur an der DNS Server, der zum Neustart immer aufgrund eines Fehlers auf allen NICs hört. Wenn man dies manuell ändert, läuft alles sauber und die GPO NLW werden sauber gemappt und bleiben auch gemappt. Flackern oder andere Zugriffsprobleme treten nicht auf.

Der Tipp mit dem Multihomed DC brachte mich dazu, die DNS Server Einstellungen erneut zu prüfen und so den Fehler zu erkennen.
Thx @nEmEsIs