Dieser Beitrag ist schon älter. Bitte vergewissern Sie sich, dass die Rahmenbedingungen oder der enthaltene Lösungsvorschlag noch dem aktuellen Stand der Technik entspricht.

DNS Host (A) Eintrag fehlt

Mitglied: koehne
Hallo,

ich hab unter https://www.administrator.de/contentid/113672#comment-1018988 die Anleitung befolgt, um die Problematik eines DC mit zwei Netzwerkkarten zu beheben. Allerdings stimmt jetzt etwas mit dem DNS Server nicht. Ich bin wie folgt vorgegangen:

1. Bei der zweiten Netzwerkkarte "Adressen dieser Verbindung in DNS registrieren" den Hacken entfernt
2. Öffne den Registry Editor
Navigiere zum Key: HKLM\SYSTEM\CurrentControlSet\Services\DNS\Parameters
Dort Rechtsklick > "Neu" > "Zeichenfolge" (REG_SZ)
Der Name ist PublishAddresses
Per Doppelklick öffnen und bei Wert die IP-Adresse der primären Verbindung eintragen (mehrere IP-Adressen werden mit Leerzeichen getrennt).
3. Öffne den Registry Editor
Navigiere zum Key: HKLM\SYSTEM\CurrentControlSet\Services\Netlogon\Parameters
Dort "Rechtsklick > "Neu" > "DWORD-Wert" (REG_DWORD)
Der Name ist RegisterDnsARecords
Per Doppelklick öffnen und folgenden Wert eintragen: 0 (sollte automatisch dort stehen
4. DNS Dienst neugestartet
5. Kontrollieren der DNS Einträge - und hier fehlt etwas:

Zitat von @dog:

back-to-topDNS-Einträge kontrollieren

Nachdem wir jetzt einiges umgestellt haben müssen wir die DNS-Einträge kontrollieren.

  1. Wähle unter "Forward-Lookupzonen" den Namen der Domäne aus (hier: firma.local)
  2. Es sollten für die angegeben Namen-Typ-Kombinationen genau die folgenden Einträge vorhanden sein.
Überzählige müssen gelöscht werden, fehlende von Hand erstellt werden.
Name Typ Daten
(identisch mit übergeordneten Ordner) Host (A) Primäre IP-Adresse des DC

back-to-topZusätzlich müssen für einen GC noch folgende Einträge kontrolliert werden:

  1. Dort sollte pro GC der folgender Eintrag vorhanden sein (entsprechend zusätzlich für IPv6 die AAAA-Einträge)
Name Typ Daten
(identisch mit übergeordneten Ordner) Host (A) Primäre IP-Adresse des DC

Wer jetzt noch Lust hat kann zusätzlich noch die Einträge unter DomainDnsZones.<domänenname> und
ForestDnsZones.<domänenname> kontrollieren. Das Schema ist das Gleiche.



All diese Einträge sind bei mir nicht vorhanden. Woran kann das liegen und wie schlimm ist das?

Seit dem ist mir aufgefallen, dass auf dem Server im Ereignislos folgende Fehler auftreten: Als erstes Warnung BROWSER 8021 und ein paar Sekunden später Fehler BROWSER 8032

Kann mir einer von euch weiterhelfen?

Mit freundlichen Grüßen

Content-Key: 275962

Url: https://administrator.de/contentid/275962

Ausgedruckt am: 30.11.2021 um 13:11 Uhr

Mitglied: Chonta
Chonta 29.06.2015 um 11:33:42 Uhr
Goto Top
Hallo,

hast Du 2 Netzwerkkarten und beide im selben Netz oder un unterschiedlichen Netzen?
Es gibt eigendlich nur ein Problem wenn der DC in mehreren Netzen ist und sich auch mit mehreren IP unterschiedlicher netze verewigt.
Wenn der DC abe rmehrere IP hat, aber alle im selben Netzwerk sind.... kommt zwar ein Fehler im Log wegen "gleicher Namen im Netzwerk" aber es funktionier alles und man kann den DC wunderbar über beide IP erreichen und wenn der DC auch ein bissel Fileserver machen muss, funktioniert auch SMB3 damit.

Wenn Du im DNS aufeinmal meine Einträge für den DC hast, wie sollen dann Clients den Server erreichen? Geht das überhaupt noch?
Was sagt den Google zu den Brwoserfehlern=
Was ging denn vorher nicht, das Du das hie rgemacht hast?

Gruß

Chonta
Mitglied: koehne
koehne 29.06.2015 um 11:47:31 Uhr
Goto Top
Hallo Chonta,

die sind im gleichen Netz. Aber Empfohlen wird doch, dass der DC nur eine IP Adresse hat über welche er erreichbar sein soll und nicht über zwei. Zumindest wurde mir das so empfohlen, weil es sonst angeblich zu Problemen beim replizieren kommen könnte.

Was meinst du mit "Wenn du im DNS aufeinmal meine Einträge für den DC hast". Das verstehe ich nicht? Die Clients erreichen den DC ohne Probleme, bis jetzt! Google sagt zum Fehler/Warnung 8021 und 8032:

Dieses Problem kann in folgenden Situationen auftreten:

Die Netzwerkkarten Ihres Computers sind mit demselben Subnetz verbunden.
Die Netzwerkkarten Ihres Computers sind zwar nicht direkt mit demselben Subnetz, aber indirekt über andere Subnetze verbunden, an die sie angeschlossen sind.
Der Hauptsuchdienst verwendet eine falsche Subnetzmaske.

https://support.microsoft.com/de-de/kb/135404

Bei den beiden Fehlern warte ich jetzt noch ab ob diese erneut auftreten oder nicht.

Viel wichtiger ist mir warum die Einträge im DNS fehlen:

Name Typ Daten
(identisch mit übergeordneten Ordner) Host (A) Primäre IP-Adresse des DC
Name Typ Daten
(identisch mit übergeordneten Ordner) Host (A) Primäre IP-Adresse des DC

Wer jetzt noch Lust hat kann zusätzlich noch die Einträge unter DomainDnsZones.<domänenname> und
ForestDnsZones.<domänenname> kontrollieren. Das Schema ist das Gleiche.

Mitglied: 114757
114757 29.06.2015 aktualisiert um 12:02:19 Uhr
Goto Top
Viel wichtiger ist mir warum die Einträge im DNS fehlen:
Die sind schnell manuell angelegt und auch wichtig !
Steht ja auch oben, das wenn sie nicht existieren sie manuell angelegt werden sollen.
Einfach leeren A-Record mit der IP des DCs angelegt, feddich ist die Kiste.

Gruß jodel32
Mitglied: koehne
koehne 29.06.2015 aktualisiert um 17:10:02 Uhr
Goto Top
Ich kann den Namen (identisch mit übergeordnetem Ordner) vom Typ Host (A) nicht anlegen... und wenn ich einen leeren anlege, schaut der doch genauso aus wieder derjenige welcher als Namen den DC hat, nur das eben kein Name drin steht!? Dann wären diese Einträge vom Typ Host (A) ja redundant?

Wie gesagt so sieht es aktuell in der Forward-Lookupzonen aus:

Name Typ Daten
Name des DC Host (A) Primäre IP-Adresse des DC
(identisch mit übergeordneten Ordner) Namenserver (NS) Primäre IP-Adresse des DC

Dieser Eintrag fehlt:
Name Typ Daten
(identisch mit übergeordneten Ordner) Host (A) Primäre IP-Adresse des DC
Mitglied: Chonta
Chonta 29.06.2015 um 17:16:17 Uhr
Goto Top
Tach,

wieviele DCs hast Du überhaupt?
Wenn eh nur einenhast war die ganze Aktion eh Witzlos.
Ich hatte nen 2003 und einen 2012R2 mit 2 Nics im selben Netz und keinerlei Probleme.
Gibt es den noch einen HostA Eintrag vom DC im DNS?

Den Eintrag mit dem NS kann man rechtsklick und bearbeiten.
Aber ich würde dir empfehlen Deine Änderungen wieder zurück zu machen und gut ist.
Bzw das was jodel32 gesagt hat.

Gruß

Chonta
Mitglied: 114757
Lösung 114757 29.06.2015, aktualisiert am 30.06.2015 um 08:48:08 Uhr
Goto Top
Zitat von @koehne:
Ich kann den Namen (identisch mit übergeordnetem Ordner) vom Typ Host (A) nicht anlegen...
Doch sicher geht das ! Guckst du hier dieses Video ziemlich zum Schluss https://www.administrator.de/forum/unterschiedliche-dns-einträge-un ...
A-Eintrag mit leerem Namen und der entsprechenden IP anlegen. Fertig. Funktioniert seit eh und jeh.
Dann wären diese Einträge vom Typ Host (A) ja redundant?
Nein. Der leere A-Record wird zurückgeliefert wenn man den Zonennamen selber im DNS auflöst und das ist auch richtig so. Dir fehlt da einfach noch zu viel DNS-Grundwissen.
Mitglied: koehne
koehne 30.06.2015 um 08:48:05 Uhr
Goto Top
Ja, sonst würde ich hier auch nicht nachfragen. Hast recht, so klappt es. Vielen Dank!
Heiß diskutierte Beiträge
question
AD Server von 2012 R2 auf Server 2019 R2 hochgesetzt. Domänenlevel noch 2012 Aber nun geht kein LDAPS . LDAP geht gelöst itititVor 1 TagFrageWindows Server18 Kommentare

Hallo zusammen, wir haben die Server 2012 R2 mit Server 2019 R2 ersetzt. Neue Server kein Inplace. Die neuen DCs haben IP und Name gleich ...

question
Euro Zeichen geht nicht mehr gelöst GwaihirVor 1 TagFrageWindows 1014 Kommentare

Hallo zusammen, bei einem User geht das Euro-Zeichen nicht mehr. Er kann es nur noch über Copy&Paste aus der Zeichentabelle einfügen. Auch STRG+ALT+E klappt nicht. ...

question
Bitlockerpartition versehentlich gelöscht Läppi findet nach Partitiosformatierung mbr gpt die Partition nicht wiederPCChaosVor 1 TagFrageWindows 1011 Kommentare

Hallo zusammen, Ich habe ein riesen Problem, das mir sonst einfach erschien. Ich hatte eine Bitlocker Partition D: auf meinem C: Laufwerk installiert. Weil Windows ...

question
Mini PC lüfterlossurvial555Vor 1 TagFrageHardware8 Kommentare

Hallo zusammen, ich bin auf der Suche nach einer guten Lösung über System für staubintensive UmgebungenIch setzte zur Zeit 4 PCs in einem Lagerumfeld ein, ...

question
RDS 2019 - Excel2019 öffnet Dateien sehr langsam gelöst pr3adusVor 1 TagFrageWindows Server15 Kommentare

Guten Tag, ich habe ein Problem bei einem meiner Kunden: seit kurzem verwendet der Kunde meine RDS-Farm. Hier haben wir 2 RDS-Hosts und ein RDS-GW ...

question
Online Kalender gesuchtStefanKittelVor 1 TagFrageInternet8 Kommentare

Hallo, ein Kunde von mir sucht einen Online-Kalender zur Raumreservierung. Keine Datenschutzrelevanten Informationen. Es geht um 3-4 Besprechungsräume in einem Gebäude wo mehrere Firmen sind. ...

info
(Gehäuse) Schutzklasse wie IP60 und was die Zahlen bedeutenSt-AndreasVor 1 TagInformationHardware4 Kommentare

Schutzklassen wie IP51 oder IP6X ließt man immer wieder mal, vor allem bei Gehäusen oder mobilen Geräten. Wenn man besondere Anforderungen an ein Gerät (staubdicht, ...

question
Nextcloud - out of syncRoadmaxVor 1 TagFrageCloud-Dienste3 Kommentare

Hallo Zusammen, wir betreiben eine eigene interne Nextcloud 15 Instanz auf einem Ubuntu 16.04 mit Apache und haben seit geraumer Zeit immer mehr Probleme. 1. ...