DC hat nach Update keinen Zugriff auf eigenen DNS-Server mehr

Mitglied: micmuc1971
HILFE!


Hallo Leute,

ich habe zwei Windows Domaincontroller in Betrieb. srv-dc und srv-dc2

Der srv-dc ist Master und hat alle Rollen.

Nach den letzten Windows Server Updates gestern Abend wird mir der Zugriff auf den DNS des srv-dc nicht gestattet. "Zugriff verweigert"

Der DNS-Dienst läuft ohne Fehler. Die Authentifizierung zwischen DC und DNS scheint verloren.

Deninstall des Updates bringt nichts.

Reinstall DNS-Server bringt nichts.

Umzug des Masters und der Rollen auf srv-dc2 nicht möglich weil Fehlermeldung.

Die Server laufen auf einem Hyper-V. Wenn ich ein Restore des srv-dc von vor dem Update in einem privaten Netzwerk laufen lasse ist alles okay.


Ich überlege, den srv-dc aus dem Restore heute Abend alleine laufen zu lassen, und wenn möglich ihm alle Einträge von seinem Kumpel srv-dc2 zu bereinigen.
Um anschließend einen neuen srv-dc2 (oder srv-dc3) zu installieren.


Lieben Dank für Eure Ideen!

Michael

Content-Key: 1060331305

Url: https://administrator.de/contentid/1060331305

Ausgedruckt am: 01.08.2021 um 01:08 Uhr

Mitglied: Vision2015
Vision2015 20.07.2021 um 15:27:31 Uhr
Goto Top
Moin...
Zitat von @micmuc1971:

HILFE!


Hallo Leute,

ich habe zwei Windows Domaincontrolle in Betrieb.
srv-dc und srv-dc2
Prima :-) face-smile

Der dc ist Master und hat alle Rollen.

Nach den letzten Windows Server Updates wird mir der Zugriff auf den DNS des srv-dc nicht gestattet. "Zugriff verweigert"
mit welchen Rechten läuft den der Dienst?

Der DNS-Dienst läuft ohne Fehler. Die Authentifizierung zwischen DC und DNS scheint verloren.

Deninstall des Updates bringt nichts.

Reinstall DNS-Server bringt nichts.

Umzug des Masters und der Rollen auf srv-dc2 nicht möglich weil Fehlermeldung.
und die da wäre... wir sind Neugierig!

Die Server laufen auf einem Hyper-V. Wenn ich ein Restore des srv-dc von vor dem Update in einem privaten Netzwerk laufen lasse ist alles okay.


Ich überlege, den srv-dc aus dem Restore heute Abend alleine laufen zu lassen, und wenn möglich ihm alle Einträge von seinem Kumpel srv-dc2 zu bereinigen.
Um anschließend einen neuen srv-dc2 (oder srv-dc3) zu installieren.


Lieben Dank für Eure Ideen!

Michael
Frank
Mitglied: Scirca
Scirca 20.07.2021 um 15:29:41 Uhr
Goto Top
Hm also wenn alle Wege zurück nicht mehr funktionieren? Wie wäre es mit noch ein paar nach vorne, nochmal Updates suchen und einspielen. MS muss öfter mal ein Update veröffentlich um ein vorheriges Update zu reparieren.
Mitglied: micmuc1971
micmuc1971 20.07.2021 aktualisiert um 15:41:02 Uhr
Goto Top
Unter Dienste steht der
DNS-Client auf "Dieses Konto" Netzwerkdienst
und der
DNS-Server auf "Lokales Systemkonto"

"Die Übertragung der Funktion des aktuellen Betriebsmasters konnte nicht durchgeführt werden. Grund: Der angeforderte FSMO-Vorgang konnte nicht ausgeführt werden. Der aktuelle FSMO-Inhaber war nicht erreichbar."
Mitglied: Fabezz
Fabezz 20.07.2021 um 15:49:34 Uhr
Goto Top
Hi,
was bedeutet denn "Zugriff nicht gestattet"?
MMC lässt sich nicht öffnen oder was?

Wie sehen denn die Netzwerkeinstellungen aus?
Was ist der primäre und was ist der sekundäre welcher eingetragen ist?

Bitte einen Ausschnitt von ipconfig /all

Bitte definieren welcher DC welche IP hat oder hatte.
Gruß
Mitglied: Vision2015
Vision2015 20.07.2021 um 16:03:39 Uhr
Goto Top
Zitat von @micmuc1971:

Unter Dienste steht der
DNS-Client auf "Dieses Konto" Netzwerkdienst
und der
DNS-Server auf "Lokales Systemkonto"

"Die Übertragung der Funktion des aktuellen Betriebsmasters konnte nicht durchgeführt werden. Grund: Der angeforderte FSMO-Vorgang konnte nicht ausgeführt werden. Der aktuelle FSMO-Inhaber war nicht erreichbar."

was sagt den der Ereignis log dazu?

ich tippe mal ins blaue, da sind Security-kerberos Event ID 14 drin...


Frank
Mitglied: micmuc1971
micmuc1971 20.07.2021 aktualisiert um 16:05:56 Uhr
Goto Top
Zitat von @Fabezz:

Hi,
was bedeutet denn "Zugriff nicht gestattet"?
MMC lässt sich nicht öffnen oder was?

Die MMC geht auf, bringt aber die besagte Fehlermeldung.
Auch der DNS-Server Dienst scheint an sich sauber zu laufen.


Wie sehen denn die Netzwerkeinstellungen aus?
Was ist der primäre und was ist der sekundäre welcher eingetragen ist?

Bitte einen Ausschnitt von ipconfig /all

Bitte definieren welcher DC welche IP hat oder hatte.
Gruß

srv-dc
192.168.20.12
255.255.255.0
GW 192.168.20.254
Erster DNS 192.168.20.12
Zweiter DNS 192.168.20.10

srv-dc2
192.168.20.10
255.255.255.0
GW 192.168.20.254
Erster DNS 192.168.20.12
Zweiter DNS 192.168.20.10

Lieben Dank für die Hilfe!
Mitglied: emeriks
emeriks 20.07.2021 aktualisiert um 16:12:57 Uhr
Goto Top
Hi,
haben die DC's in ihrer TCP/IP-Konfiguration jeweils nur sich selbst als DNS-Server eingetragen, oder nur den jeweils anderen, oder den jeweils anderen als 1. und sich selbst als 2. ?

Hast Du schon mal einfach den DNS-Dienst durchgestartet?

Bekommst Du diesen Fehler auf beiden DCs?
Macht es einen Unterschied, wo Du die DNS-MMC ausführst?
Also kannst Du z.B. vom anderen DC die DNS-MMC mit diesem DC verbinden, wo es nicht geht?

E.

Edit:
Das hat sich jetzt zeitlich überschnitten.

Du solltest den DC's jeweils den anderen als 1. und sich selbst als 2. DNS-Server eintragen.
Mitglied: micmuc1971
micmuc1971 20.07.2021 aktualisiert um 16:22:04 Uhr
Goto Top
Zitat von @emeriks:

Hi,
haben die DC's in ihrer TCP/IP-Konfiguration jeweils nur sich selbst als DNS-Server eingetragen, oder nur den jeweils anderen, oder den jeweils anderen als 1. und sich selbst als 2. ?

Der srv-dc sich selbst, plus den srv-dc2 als zweiten, und der srv-dc2 den srv-dc als ersten und sich selbst als zweiten.
So läuft das schon seit Jahren.

srv-dc
192.168.20.12
255.255.255.0
GW 192.168.20.254
Erster DNS 192.168.20.12
Zweiter DNS 192.168.20.10

srv-dc2
192.168.20.10
255.255.255.0
GW 192.168.20.254
Erster DNS 192.168.20.12
Zweiter DNS 192.168.20.10

Hast Du schon mal einfach den DNS-Dienst durchgestartet?

1000 mal. Wie gesagt der Dienst an sich scheint zu rennen. Nur seine Verbindung, Authentifizierung bzw. das Vertrauen zu Ihm scheint verloren.



Bekommst Du diesen Fehler auf beiden DCs?
Nö, der DNS-Server auf dem srv-dc2 ist mit sich glücklich. (Was mir im Netz gerade den A rettet)

Macht es einen Unterschied, wo Du die DNS-MMC ausführst?
Nö, der DNS kann, egal von wo aus nicht eingesehen werden.

Also kannst Du z.B. vom anderen DC die DNS-MMC mit diesem DC verbinden, wo es nicht geht?
Nein.

E.

Mitglied: micmuc1971
Lösung micmuc1971 20.07.2021 um 16:59:31 Uhr
Goto Top
Wir haben die Suche aufgegeben, und den srv-dc2 per Powershell Stand x zum Master of umstellen können.
Den srv-dc in die Tonne geklopft, einen neuen srv-dc installiert und ihm alle Rollen gegeben.

Was für ein Tag ...

Herzlichen Dank Euch für Eure Fragen!
Mitglied: Vision2015
Vision2015 20.07.2021 um 17:00:29 Uhr
Goto Top
Moin...

was sagt den nun Ereignisprotokoll dazu?
hast du schon mal den NLA Dienst neu gestartet?

Frank
Mitglied: emeriks
emeriks 20.07.2021 um 17:10:55 Uhr
Goto Top
Zitat von @micmuc1971:
So läuft das schon seit Jahren.
Was es es deswegen nicht besser macht.
Stichwort: Inseleffekt.
Mitglied: Vision2015
Vision2015 20.07.2021 um 18:19:29 Uhr
Goto Top
moin...
Zitat von @micmuc1971:

Wir haben die Suche aufgegeben, und den srv-dc2 per Powershell Stand x zum Master of umstellen können.
prima :-) face-smile
Den srv-dc in die Tonne geklopft, einen neuen srv-dc installiert und ihm alle Rollen gegeben.
na dann hoffe ich, das dein problem nicht in 14 Tagen erneut aufkommt.

Was für ein Tag ...

Herzlichen Dank Euch für Eure Fragen!
hätte gerne Ereignisprotokoll dazu gesehen.
Frank
Heiß diskutierte Beiträge
question
Welche VSCode Version?TckDEVVor 1 TagFrageIDE & Editoren1 Kommentar

Guten Abend zusammen! Ich habe vor ein paar Tagen meinen PC zurückgesetzt. Aktuell bin ich dabei alle Programme wieder zu Installieren. Ich bin nun auf ...

question
USB Adapter wie PoE? gelöst HournenharmaVor 1 TagFrageHardware4 Kommentare

Ich habe einen Kunden, der will in seinem Ford mit SYNC2 sein RazerPhone 2 nutzen. Das Problem ist, dass die USB-A Anschlüsse max. 5W geben, ...

question
Fritzbox 6591 - cable gigabit - Fax einrichten wie lösbar ? gelöst daswinimramVor 1 TagFrageRouter & Routing10 Kommentare

Hallo Community und Admins ! Folgende Hardware : FRITZBOX 6591 an Vodafone Gigabit Kabelanschluss. 1 Rufnummer (SIP) eingetragen, funktioniert seit Jahren. Hintergrundwissen : Bei YodasPhone ...

question
BIOS.UEFI verliert Datum und Uhrzeitc0d3.r3dVor 1 TagFrageCPU, RAM, Mainboards6 Kommentare

Mahlzeit, mein privat Rechen zuhause verliert in letzter Zeit regelmäßig nach einem Kaltstart das aktuelle Datum sowie die Uhrzeit. Alle anderen BIOS bzw. UEFI-Einstellungen bleiben ...

question
Einige AD-User bekommen bei Anmeldung ein TEMP-ProfilgoRainiVor 1 TagFrageWindows Netzwerk6 Kommentare

Wir haben eine Domäne inkl. servergespeicherten Profilen mit u.a. mehreren Citrix-Terminal-Servern, die jede Nacht neustarten. Auf einer der Citrix-Maschinen lief heute früh die Festplatte voll, ...

question
Wav to mp3 mit LameMPFGVor 1 TagFrageBatch & Shell3 Kommentare

Hallo, versuche gerade mehre tausend wav´s im mp3 umzuwandeln Alle liegen in einem Hauptordner mit vielen Unterordnern. Das ganze soll über Lame funktionieren. lame -b ...

question
USB 3 beißt sich mit 2,4Ghz Funkperipherie gelöst O-Two06Vor 12 StundenFragePeripheriegeräte3 Kommentare

Hiho, ich habe nun schon einige Artikel über das leidige Thema gelesen, komme aber zu keiner Lösung. Ich habe Mini-PCs, bei denen nun leider mal ...

question
Hyper-V - verwaiste Snapshots löschenbasdschoVor 6 StundenFrageHyper-V12 Kommentare

Hallo, mein Veeam machte bei einer installation Probleme und konnte plötzlich die Snapshots nicht mehr löschen. Kein Problem, Disks konsolidiert, alte Snapshot Dateien gelöscht. Nun ...