DCs meinen sie wäre im Public-Network
Hallo,
ich migriere hier gerade von 2012R2 auf 2019. Zwei meiner neuen DCs scheinen sich nicht sicher zu sein, wo sie sind. Das Networkprofile klassifizieren Sie als Public und schwups - die Windows-Firewall macht dicht.
Diese DCs stehen in einem Subnetz, das bisher ohne DCs war.
Woran kann das liegen?
Das Netz ist bei AD Standorte und Dienste angelegt und dem Standort zugeordnet.
Die DCs haben feste IPs. Der Domänenname ist für DNS hinterlegt.
Grüße
lcer
ich migriere hier gerade von 2012R2 auf 2019. Zwei meiner neuen DCs scheinen sich nicht sicher zu sein, wo sie sind. Das Networkprofile klassifizieren Sie als Public und schwups - die Windows-Firewall macht dicht.
Diese DCs stehen in einem Subnetz, das bisher ohne DCs war.
Woran kann das liegen?
Das Netz ist bei AD Standorte und Dienste angelegt und dem Standort zugeordnet.
Die DCs haben feste IPs. Der Domänenname ist für DNS hinterlegt.
Grüße
lcer
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 664881
Url: https://administrator.de/contentid/664881
Ausgedruckt am: 22.11.2024 um 00:11 Uhr
14 Kommentare
Neuester Kommentar
Moin,
definiere mal bitte
Das liest sich so, als wenn ihr eine neue Domain parallel aufbaut und nicht die neuen DCs ins bestehende AD integriert, die Rollen verschiebt, die alten DCs ausschalten, ein paar Tage wartet und dann die alten DCs demotet, wenn keine weiteren Fehler aufgetreten sind!?
Gruß
em-pie
definiere mal bitte
ich migriere hier gerade von 2012R2 auf 2019
im Zusammenhang mitDiese DCs stehen in einem Subnetz, das bisher ohne DCs war.
Das liest sich so, als wenn ihr eine neue Domain parallel aufbaut und nicht die neuen DCs ins bestehende AD integriert, die Rollen verschiebt, die alten DCs ausschalten, ein paar Tage wartet und dann die alten DCs demotet, wenn keine weiteren Fehler aufgetreten sind!?
Gruß
em-pie
Zitat von @lcer00:
Netzwerke (IPs etc) sind da nicht definiert, nur Bereiche (öffentlich, privat, Domäne), die meisten Regeln sind nur für Domäne aktiv.
Grüße
lcer
Das ist aber sicherlich nicht die Antwort, auf die Looser27 hinaus wollte. Die Windows-Firewall schließe ich (ersteinmal) aus. Wobei man sich die an den alten DCs auch noch einmal anschauen sollte.Netzwerke (IPs etc) sind da nicht definiert, nur Bereiche (öffentlich, privat, Domäne), die meisten Regeln sind nur für Domäne aktiv.
Grüße
lcer
Du schreibst, dass die neuen DCs in eine neuen Netzsegment hängen.
Kommen VLANs zum Einsatz? Wer routet? gibt es am Router ACLs/ Firewall-Richtlinien?
Kann der alte DC den neuen anpingen und umgekehrt?
Ferner: Ist der richtige DNS (also die alten DCs) am neuen DC eingetragen?
@em-pie
Er hat aber auch geschrieben, dass die Domäne im DNS eingetragen ist. Und da liegt der Hase im Pfeffer. Server 2019 wartet nicht bis er Mitteilung vom DNS bekommen hat und bringt die Server ins öffentliche Netz. Es fehlt nur die DNS Abhängigkeit....
Er hat aber auch geschrieben, dass die Domäne im DNS eingetragen ist. Und da liegt der Hase im Pfeffer. Server 2019 wartet nicht bis er Mitteilung vom DNS bekommen hat und bringt die Server ins öffentliche Netz. Es fehlt nur die DNS Abhängigkeit....
Hi Icer,
Wie sieht deine Netzwerkinfrastruktur aus? Was für aktive Komponenten (Router/Firewalls) hängen zwischen DCs?
Dass Verhalten deutet darauf hin, dass der NLASVC -Dienst ins Leere läuft und nicht in die Domäne. Ich würde in den Eventlogs alle einträge zum Dienst prüfen.
Und wenn du an der Server-Firewall rumzuspielen willst, dann bitte nur die Protokollierung aktivieren.
Gruß
Archer
Wie sieht deine Netzwerkinfrastruktur aus? Was für aktive Komponenten (Router/Firewalls) hängen zwischen DCs?
Dass Verhalten deutet darauf hin, dass der NLASVC -Dienst ins Leere läuft und nicht in die Domäne. Ich würde in den Eventlogs alle einträge zum Dienst prüfen.
Und wenn du an der Server-Firewall rumzuspielen willst, dann bitte nur die Protokollierung aktivieren.
Gruß
Archer
Zitat von @lcer00:
Gibt es ein aktuelles Dokument von Microsoft das hier Empfehlungen zur DNS-Konfiguration gibt?
Grüße
lcer
Gibt es ein aktuelles Dokument von Microsoft das hier Empfehlungen zur DNS-Konfiguration gibt?
Grüße
lcer
Jupps
https://docs.microsoft.com/de-de/windows-server/networking/dns/deploy/dn ...
Gruß
Archer
Moin,
Welche Konfiguration für die Infrastruktur die Richtige ist, entscheidet der lokale Admin
Die Rolle des ActiveDirectory-Service kann unabhängig vom DNS-Dienst installiert werden. Jedoch müssen sich die beiden Dienste blind Finden und Vertrauen können. Aus diesem Grund präferiert Microsoft die Installation auf einem System. Also für mich das übliche Spielchen. Frage und Vertraue zuerst dir selbst, wenn da nix kommt...einen Kollegen.
Welche Konfiguration für die Infrastruktur die Richtige ist, entscheidet der lokale Admin
Die Rolle des ActiveDirectory-Service kann unabhängig vom DNS-Dienst installiert werden. Jedoch müssen sich die beiden Dienste blind Finden und Vertrauen können. Aus diesem Grund präferiert Microsoft die Installation auf einem System. Also für mich das übliche Spielchen. Frage und Vertraue zuerst dir selbst, wenn da nix kommt...einen Kollegen.