unitet20
Goto Top

AD2003 Replication Monitor fehlt ForestDNSZones?

Moin Moin!
Falls es eine dumme Frage sein sollte, entschuldige ich mich vorab.

Die Vorgeschichte, inklusive Domain/Standortbeschreibung, findet ihr hier:
AD2003 Standorte und Dienste Replikationsverbindung verschwunden

Oder Kurz:
Ich bin gerade dabei das erste Mal einen zweiten (neuen) Standort in unserer Domäne einzurichten. Dabei kommt man ja nicht drum herum, so einiges im Internet nachzulesen… ;)

Dabei bin ich, unter anderem auf diese Seite zur Verwendung des Replication Monitor gestoßen:
http://www.mcmcse.com/microsoft/guides/replmon.shtml

Dort steht nun (unter der vierten Grafik von Oben):
“If your Active Directory Forest Root is Windows 2003 you will see five Directory partitions.”

Und das Bild zeigt:
DC=mydomain,DC=local
CN=Configuration,DC=mydomain,DC=local
CN=Schema,CN=Configuration,DC=mydomain,DC=local
DC=DomainDnsZones,DC=mydomain,DC=local
DC=ForestDnsZones,DC=mydomain,DC=local

Das Problem – sofern es denn wirklich eins ist:
Bei mir werden nur 4 Directory Paritions angezeigt.
Es fehlt: DC=ForestDnsZones,DC=mydomain,DC=local
….

Wenn ich der Anleitung hier folge:
http://www.windowsitpro.com/article/dns/q-how-can-i-create-the-forestdn ...

Sagt mir die Konsole:
C:\Support Tools>dnscmd DC1 /CreateBuiltinDirectoryPartitions /Forest
Create built-in directory partitions failed
status = 9902 (0x000026ae)
Command failed:  DNS_ERROR_DP_ALREADY_EXISTS     9902  (000026ae)** 

Die DNS GUI sagt mir ebenfalls das die Partitionen bereits existieren.
Noch ein bisschen Konsolen Output:

<code type=”plain”>
C:\Support Tools>dnscmd /enumzones
Enumerated zone list:

Zone count = 4

Zone name Type Storage Properties

. Cache AD-Domain
100.168.192.in-addr.arpa Primary AD-Legacy Secure Rev Aging
200.168.192.in-addr.arpa Primary AD-Domain Secure Rev
mydomain.local Primary AD-Legacy Secure Aging

Command completed successfully.

C:\Support Tools>dnscmd /enumdirectorypartitions
Enumerated directory partition list:

Directory partition count = 2

DomainDnsZones.mydomain.local Enlisted Auto Domain
ForestDnsZones.mydomain.local Enlisted Auto Forest

Command completed successfully.


Dazu sollte man noch wissen, das ich auf allen DCs eine Warnung bekommen habe,
das die ForestDnsZones nicht geladen werden konnte... Allerdings ist diese Fehlermeldung,
seit meiner DNS-Reperaturorgie gestern Abend (Siehe verlinkten Problemthread am Anfang) auf allen DCs nicht mehr aufgetaucht.

Nun zu meinen Fragen:
1) Was genau habe ich unter "Storage => AD-Legacy" zu verstehen?
In allen Beispielen die ich so gefunden habe, waren die Zonen entweder in AD-Forest oder AD-Domain gespeichert - ist das eine Fehlkonfiguration in unserer Domain / DNS?

2) Hat die Seite, mit ihrer Behauptung, das im Replication Monitor 5 Partitionen angezeigt werden müssen, überhaupt recht?
3) Wieso wird ForestDnsZones nicht im Replicationsmonitor angezeigt, wenn Sie existiert?
4) Wird die Partition eventuell nur angezeigt, wenn eine DNS Zone in ihr gespeichert ist?

An jeden der bis hier hin gelesen hat: danke! ;)
Ich bin für allerlei Informationen, Links und Vorschläge dankbar. face-smile

Grüße
Uni

Content-ID: 190079

Url: https://administrator.de/contentid/190079

Ausgedruckt am: 22.11.2024 um 15:11 Uhr

Unitet20
Unitet20 23.08.2012 um 13:50:15 Uhr
Goto Top
Kleine Ergänzung.

Ich habe eben einen der DCs durchgestartet...
Anscheinend taucht im Verzeichnisdienst - nur bei einem Neustart - einmalig folgende Warnung auf:

Ereignistyp:	Warnung
Ereignisquelle:	NTDS KCC
Ereigniskategorie:	Konsistenzprüfung 
Ereigniskennung:	1801
Datum:		23.08.2012
Zeit:		13:06:39
Benutzer:		NT-AUTORITÄT\ANONYMOUS-ANMELDUNG
Computer:	DC3
Beschreibung:
Standort CN=Munich,CN=Sites,CN=Configuration,DC=mydomain,DC=local sollte als Host der Partition DC=ForestDnsZones,DC=mydomain,DC=local fungieren, aber diese wurde noch nicht repliziert. Die KCC konnte jedoch keine Hosts zum Replizieren dieser Partition ermitteln.

Weitere Informationen über die Hilfe- und Supportdienste erhalten Sie unter http://go.microsoft.com/fwlink/events.asp.

Also existiert die ForestDnsZone nun oder nicht?
ich bin irgendwie total verwirrt.
Unitet20
Unitet20 23.08.2012 um 19:20:19 Uhr
Goto Top
Okay,

Nun weiß ich auch wieso niemand geantwortet hat.
Frage selbst beantwortet:

http://networkadminkb.com/KB/a218/how-to-correct-dns-event-id-4521.aspx

Ich hab das gestern nur für die DomainDnsZones gemacht,
eben für die ForestDnsZones wiederholt,
nun passt auch im Replication Monitor wieder alles und die Warnungen sind weg.