mars123
Goto Top

Clients bekommen keinen Lease mehr vom neuen DHCP-Server

Hallo,

folgendes Problem lässt mir die letzten Tage keine Ruhe, vielleicht kann mir jemand unter euch weiterhelfen.

Wir haben seit ein paar Tagen einen neuen DC unter Windows Server 2016 im Einsatz, welcher auch die Funktion des DHCP-Servers bekommen soll.

Der alte DC besitzt ebenfalls die Funktion des DHCP-Servers. Über diese beziehen die Clients ihre Leases.

Nun hatte ich auf dem alten DHCP-Server die Lease-Time auf 10 Minuten gesetzt, damit diese nach der Umstellung auf den neuen DHCP-Server, schnell einen Lease vom neuen Server bekommen.

Der alte DHCP vergibt auch die IP-Adressen für die neuen DNS-Server.

Wenn ich nun die Umstellung des Servers vornehme, dann können die Clients den neuen DHCP-Server nicht erreichen und bekommen keine IP-Konfiguration zugewiesen.

In der IP-Konfiguration ist auch immer noch die IP des alten DHCP-Servers eingetragen und ich frage mich, woher er diese immer noch bekommt.

DNS-Einträge, Firewall habe ich bereits überprüft.

Woran kann das liegen?

Danke für eure Hilfe!

Liebe Grüße,

Marcel

Content-ID: 378422

Url: https://administrator.de/contentid/378422

Ausgedruckt am: 25.11.2024 um 02:11 Uhr

holli.zimmi
holli.zimmi 27.06.2018 um 08:49:10 Uhr
Goto Top
Hi,

Frage:
soll beide DC's noch weiter laufen oder nur noch der neue DC?

Gruß

Holli
Mars123
Mars123 27.06.2018 um 08:53:55 Uhr
Goto Top
Es soll nur noch der neue DC weiter laufen.
certifiedit.net
certifiedit.net 27.06.2018 um 09:02:51 Uhr
Goto Top
Hallo,

Dann deaktivier den alten und stell auf den neuen komplett um.


Viele Grüße,

Christian
StefanKittel
StefanKittel 27.06.2018 um 09:03:59 Uhr
Goto Top
Moin,

es können ja nur folgende Dinge sein:
- DHCP Server Dienst läuft nicht oder ist nicht richtig konfiguriert
Nicht authorisiert, an falsche NIC gebunden, einfach so nicht gestartet, abgestürzt, etc

- DHCP Server ist im Netzwerk nicht erreichbar
VLAN, Firewall, etc

- Client hat feste IP

Stefan
Xerebus
Xerebus 27.06.2018 um 09:26:17 Uhr
Goto Top
Also 2 DHCP Server gleichzeitig im Netz. Keine gute Idee.

Mach es wie certifiedit geschrieben hat. Schalt mal den alten ab.
Mars123
Mars123 27.06.2018 um 09:34:11 Uhr
Goto Top
Zitat von @certifiedit.net:

Hallo,

Dann deaktivier den alten und stell auf den neuen komplett um.


Viele Grüße,

Christian
certifiedit.net

Hallo Christian,

den alten habe ich erst abgestellt und den neuen authorisiert.

Daraus resultierte die oben Beschriebene Problematik.
certifiedit.net
certifiedit.net 27.06.2018, aktualisiert am 02.07.2018 um 15:27:48 Uhr
Goto Top
Hallo Mars,

dann scheint dein Problem ein anderes zu sein, vermute allerdings nur eine Kleinigkeit. Das führt dann aber nur zur Wiederholung der o.g Raterei. Kann dir anbieten mir das System direkt anzuschauen.

Viele Grüße,

Christian
n.o.b.o.d.y
n.o.b.o.d.y 27.06.2018 um 09:51:23 Uhr
Goto Top
Hallo,

was machst Du denn auf den Clients, wenn Du den DHCP umgestellt hast? Bekommen die einen Reboot, ein ipconfig /renew oder lässt Du die einfach die 10 Min. laufen damit der Lease abläuft?
Mars123
Mars123 27.06.2018 aktualisiert um 10:11:28 Uhr
Goto Top
Ein Firewall oder VLAN Problem ist auszuschließen.

Ich habe mal das Protokoll des neuen DHCP-Servers ausgelesen, dieses beinhaltet folgendes:

Aktivitätsprotokoll des Microsoft DHCP-Diensts


Ereignis-ID Bedeutung
00 Das Protokoll wurde gestartet.
01 Das Protokoll wurde beendet.
02 Das Protokoll wurde aufgrund von unzureichendem Speicherplatz temporär angehalten.
10 Für einen Client wurde eine neue IP-Adresse geleast.
11 Eine Lease wurde von einem Client erneuert.
12 Eine Lease wurde von einem Client freigegeben.
13 Es wurde ermittelt, dass eine IP-Adresse im Netzwerk verwendet wird.
14 Eine Leaseanforderung konnte nicht erfüllt werden, da der Adresspool des Bereichs erschöpft war.
15 Eine Lease wurde verweigert.
16 Eine Lease wurde gelöscht.
17 Eine Lease war abgelaufen, und die DNS-Einträge für eine abgelaufene Lease wurden nicht gelöscht.
18 Eine Lease war abgelaufen, und die DNS-Einträge wurden gelöscht.
20 Eine BOOTP-Adresse wurde einem Client geleast.
21 Eine dynamische BOOTP-Adresse wurde einem Client geleast.
22 Eine BOOTP-Anforderung konnte nicht erfüllt werden, da der Adresspool für BOOTP des Bereichs erschöpft war.
23 Eine BOOTP-IP-Adresse wurde gelöscht, nachdem sichergestellt wurde, dass sie nicht verwendet wird.
24 Der Bereinigungsvorgang für die IP-Adresse wurde gestartet.
25 Statistik der IP-Adressenbereinigung.
30 DNS-Updateanforderung an den benannten DNS-Server.
31 Fehler beim DNS-Update.
32 Das DNS-Update war erfolgreich.
33 Das Paket wurde aufgrund der NAP-Richtlinie verworfen.
34 Fehler bei der DNS-Updateanforderung: Die maximale Anzahl von DNS-Updateanforderungen in der Warteschlange wurde überschritten.
35 Fehler bei der DNS-Updateanforderung.
36 Das Paket wurde verworfen, da sich der Server in der Failoverstandbyrolle befindet oder der Hash der Client-ID abweicht.
50+ Codes über 50 werden für Informationen über die Erkennung nicht autorisierter Server verwendet.

QErgebnis: 0: Keine Quarantäne, 1: Quarantäne, 2: Paket verwerfen, 3: Probe, 6: Keine Quarantäneinformationen Probezeit: Jahr-Monat-Tag Stunde:Minute:Sekunde:Millisekunde.

ID,Datum,Zeit,Beschreibung,IP-Adresse,Hostname,MAC-Adresse,Benutzername,Transaktions-ID, QErgebnis,Probezeit,Korrelations-ID,DHCID,Herausgeberklasse(Hex),Herausgeberklasse(ASCII),Benutzerklasse(Hex),Benutzerklasse(ASCII),Relay-Agent-Informationen,DNS-Registrierungsfehler.
24,06/27/18,00:00:43,Beginn der Datenbankbereinigung,,,,,0,6,,,,,,,,,0
25,06/27/18,00:00:43,0 Leases abgelaufen und 0 Leases gelöscht,,,,,0,6,,,,,,,,,0
25,06/27/18,00:00:43,0 Leases abgelaufen und 0 Leases gelöscht,,,,,0,6,,,,,,,,,0
24,06/27/18,00:39:42,Beginn der Datenbankbereinigung,,,,,0,6,,,,,,,,,0
25,06/27/18,00:39:42,0 Leases abgelaufen und 0 Leases gelöscht,,,,,0,6,,,,,,,,,0
25,06/27/18,00:39:42,0 Leases abgelaufen und 0 Leases gelöscht,,,,,0,6,,,,,,,,,0
24,06/27/18,01:39:43,Beginn der Datenbankbereinigung,,,,,0,6,,,,,,,,,0
25,06/27/18,01:39:43,0 Leases abgelaufen und 0 Leases gelöscht,,,,,0,6,,,,,,,,,0
25,06/27/18,01:39:43,0 Leases abgelaufen und 0 Leases gelöscht,,,,,0,6,,,,,,,,,0
24,06/27/18,02:39:43,Beginn der Datenbankbereinigung,,,,,0,6,,,,,,,,,0
25,06/27/18,02:39:43,0 Leases abgelaufen und 0 Leases gelöscht,,,,,0,6,,,,,,,,,0
25,06/27/18,02:39:43,0 Leases abgelaufen und 0 Leases gelöscht,,,,,0,6,,,,,,,,,0
24,06/27/18,03:39:44,Beginn der Datenbankbereinigung,,,,,0,6,,,,,,,,,0
25,06/27/18,03:39:44,0 Leases abgelaufen und 0 Leases gelöscht,,,,,0,6,,,,,,,,,0
25,06/27/18,03:39:44,0 Leases abgelaufen und 0 Leases gelöscht,,,,,0,6,,,,,,,,,0
24,06/27/18,04:39:45,Beginn der Datenbankbereinigung,,,,,0,6,,,,,,,,,0
25,06/27/18,04:39:45,0 Leases abgelaufen und 0 Leases gelöscht,,,,,0,6,,,,,,,,,0
25,06/27/18,04:39:45,0 Leases abgelaufen und 0 Leases gelöscht,,,,,0,6,,,,,,,,,0
24,06/27/18,05:39:45,Beginn der Datenbankbereinigung,,,,,0,6,,,,,,,,,0
25,06/27/18,05:39:45,0 Leases abgelaufen und 0 Leases gelöscht,,,,,0,6,,,,,,,,,0
25,06/27/18,05:39:45,0 Leases abgelaufen und 0 Leases gelöscht,,,,,0,6,,,,,,,,,0
24,06/27/18,06:39:46,Beginn der Datenbankbereinigung,,,,,0,6,,,,,,,,,0
25,06/27/18,06:39:46,0 Leases abgelaufen und 0 Leases gelöscht,,,,,0,6,,,,,,,,,0
25,06/27/18,06:39:46,0 Leases abgelaufen und 0 Leases gelöscht,,,,,0,6,,,,,,,,,0
24,06/27/18,07:39:46,Beginn der Datenbankbereinigung,,,,,0,6,,,,,,,,,0
25,06/27/18,07:39:46,0 Leases abgelaufen und 0 Leases gelöscht,,,,,0,6,,,,,,,,,0
25,06/27/18,07:39:46,0 Leases abgelaufen und 0 Leases gelöscht,,,,,0,6,,,,,,,,,0
24,06/27/18,08:39:47,Beginn der Datenbankbereinigung,,,,,0,6,,,,,,,,,0
25,06/27/18,08:39:47,0 Leases abgelaufen und 0 Leases gelöscht,,,,,0,6,,,,,,,,,0
25,06/27/18,08:39:47,0 Leases abgelaufen und 0 Leases gelöscht,,,,,0,6,,,,,,,,,0
24,06/27/18,09:39:48,Beginn der Datenbankbereinigung,,,,,0,6,,,,,,,,,0
25,06/27/18,09:39:48,0 Leases abgelaufen und 0 Leases gelöscht,,,,,0,6,,,,,,,,,0
25,06/27/18,09:39:48,0 Leases abgelaufen und 0 Leases gelöscht,,,,,0,6,,,,,,,,,0
10,06/27/18,09:48:02,Zuweisen,192.168.239.148,iPhonevonMarcel.gfoeb.org,C0F2FBBFF37B,,3595998282,0,,,,,,,,,0
Mars123
Mars123 27.06.2018 aktualisiert um 10:09:41 Uhr
Goto Top
Zitat von @n.o.b.o.d.y:

Hallo,

was machst Du denn auf den Clients, wenn Du den DHCP umgestellt hast? Bekommen die einen Reboot, ein ipconfig /renew oder lässt Du die einfach die 10 Min. laufen damit der Lease abläuft?

Die bekommen nach einem reboot, noch nach einem ipconfig /renew einen neuen Lease.

Es kommt ein Timeout, weil der DHCP Server nicht erreichbar ist. Dieser befindet sich allerdings im selben Netz, ist Pingbar und auflösbar.

Nach den 10 Minuten bekommen die halt automatisch ne 169. Adresse.
Mad-Eye
Mad-Eye 27.06.2018 um 10:27:43 Uhr
Goto Top
Hi Mars123,

zufällig einen Router/L3-Switch mit VLANs im Einsatz?
DHCP Helper aktualisiert?

Gruß,
Mad-Eye
Thomas2
Thomas2 27.06.2018 um 10:51:18 Uhr
Goto Top
Hi,

"14 Eine Leaseanforderung konnte nicht erfüllt werden, da der Adresspool des Bereichs erschöpft war."
"36 Das Paket wurde verworfen, da sich der Server in der Failoverstandbyrolle befindet oder der Hash der Client-ID abweicht."

Die beiden Punkte überprüft?

Gruß,
Thomas
Pjordorf
Pjordorf 27.06.2018 um 11:22:03 Uhr
Goto Top
Hallo,

Zitat von @Mars123:
Nun hatte ich auf dem alten DHCP-Server die Lease-Time auf 10 Minuten gesetzt, damit diese nach der Umstellung auf den neuen DHCP-Server, schnell einen Lease vom neuen Server bekommen.
Beide DHCP vergeben IPs aus dem gleichen Netz?

Der alte DHCP vergibt auch die IP-Adressen für die neuen DNS-Server.
Und deine neuen DNServer haben eine IP vom neuen DHCP bekommen?

Wenn ich nun die Umstellung des Servers vornehme, dann können die Clients den neuen DHCP-Server nicht erreichen und bekommen keine IP-Konfiguration zugewiesen.
Was macht dich sicher das die Clients nicht den neuen DHCP Server erreichen können, oder läuft dort der DHCP nicht mehr (Automatisches abschalten)?

In der IP-Konfiguration ist auch immer noch die IP des alten DHCP-Servers eingetragen und ich frage mich, woher er diese immer noch bekommt.
Wenn der alte DHCP noch am laufen ist und im Netz erreichbar ist...

Woran kann das liegen?
Nutze mal ein Wireshark auf dein neuen DHCP Server, und bedenke das 2 DHCP Server im gleichen Netz ein abschalten eines DHCP Servers zur folge haben kann.

Gruß,
Peter
bloodstix
bloodstix 27.06.2018 um 12:28:08 Uhr
Goto Top
Hallo,

kann es sein das du einen Failover konfiguriert hast? (https://www.windowspro.de/wolfgang-sommergut/dhcp-failover-unter-windows ..)
Hört sich jedenfalls ein wenig so an.
Thomas2 hatte ja die beiden entsprechenden Log-Einträge hervorgehoben und dich danach gefragt.
Mars123
Mars123 28.06.2018 um 13:44:03 Uhr
Goto Top
Zitat von @Thomas2:

Hi,

"14 Eine Leaseanforderung konnte nicht erfüllt werden, da der Adresspool des Bereichs erschöpft war."
"36 Das Paket wurde verworfen, da sich der Server in der Failoverstandbyrolle befindet oder der Hash der Client-ID abweicht."

Die beiden Punkte überprüft?

Gruß,
Thomas

Beide DHCP Server beitzen den selben SCOPE:

192.168.239.120 - 192.168.239.170

Ein Failover ist nur auf dem neuen 2016er Server möglich und ist nicht konfiguriert.

Im SCOPE sind noch genügend Adressen frei.
Mars123
Mars123 28.06.2018 um 14:04:52 Uhr
Goto Top
Zitat von @Pjordorf:

Hallo,

Zitat von @Mars123:
Nun hatte ich auf dem alten DHCP-Server die Lease-Time auf 10 Minuten gesetzt, damit diese nach der Umstellung auf den neuen DHCP-Server, schnell einen Lease vom neuen Server bekommen.
Beide DHCP vergeben IPs aus dem gleichen Netz?

Der alte DHCP vergibt auch die IP-Adressen für die neuen DNS-Server.
Und deine neuen DNServer haben eine IP vom neuen DHCP bekommen?

Wenn ich nun die Umstellung des Servers vornehme, dann können die Clients den neuen DHCP-Server nicht erreichen und bekommen keine IP-Konfiguration zugewiesen.
Was macht dich sicher das die Clients nicht den neuen DHCP Server erreichen können, oder läuft dort der DHCP nicht mehr (Automatisches abschalten)?

In der IP-Konfiguration ist auch immer noch die IP des alten DHCP-Servers eingetragen und ich frage mich, woher er diese immer noch bekommt.
Wenn der alte DHCP noch am laufen ist und im Netz erreichbar ist...

Woran kann das liegen?
Nutze mal ein Wireshark auf dein neuen DHCP Server, und bedenke das 2 DHCP Server im gleichen Netz ein abschalten eines DHCP Servers zur folge haben kann.

Gruß,
Peter

Hallo Peter,

beide DHCP-Server vergeben IPs aus dem selben netz.

Die neuen DNS-Server besitzen eine statische IP-Adresse.

Ich habe versuch per ipconfig /renew einigen Clients eine neue Konfig zuzuweisen und bekomme jedes mal die Meldung, dass der DHCP-Server nicht erreichbar ist, obwohl ich ihn vom Client aus anpingen und auflösen kann.

Ich stelle den alten DHCP-Server ab und autorisiere den neuen. Selbst wenn ich den Server ganz vom Netz nehme, habe ich das gleiche Problem.

Ich werds mal mit Wireshark versuchen.

Danke