koehne
Goto Top

DNS Host (A) Eintrag fehlt

Hallo,

ich hab unter Probleme mit Multihomed DCs vermeiden die Anleitung befolgt, um die Problematik eines DC mit zwei Netzwerkkarten zu beheben. Allerdings stimmt jetzt etwas mit dem DNS Server nicht. Ich bin wie folgt vorgegangen:

1. Bei der zweiten Netzwerkkarte "Adressen dieser Verbindung in DNS registrieren" den Hacken entfernt
2. Öffne den Registry Editor
Navigiere zum Key: HKLM\SYSTEM\CurrentControlSet\Services\DNS\Parameters
Dort Rechtsklick > "Neu" > "Zeichenfolge" (REG_SZ)
Der Name ist PublishAddresses
Per Doppelklick öffnen und bei Wert die IP-Adresse der primären Verbindung eintragen (mehrere IP-Adressen werden mit Leerzeichen getrennt).
3. Öffne den Registry Editor
Navigiere zum Key: HKLM\SYSTEM\CurrentControlSet\Services\Netlogon\Parameters
Dort "Rechtsklick > "Neu" > "DWORD-Wert" (REG_DWORD)
Der Name ist RegisterDnsARecords
Per Doppelklick öffnen und folgenden Wert eintragen: 0 (sollte automatisch dort stehen
4. DNS Dienst neugestartet
5. Kontrollieren der DNS Einträge - und hier fehlt etwas:

Zitat von @dog:

back-to-topDNS-Einträge kontrollieren

Nachdem wir jetzt einiges umgestellt haben müssen wir die DNS-Einträge kontrollieren.

  1. Wähle unter "Forward-Lookupzonen" den Namen der Domäne aus (hier: firma.local)
  2. Es sollten für die angegeben Namen-Typ-Kombinationen genau die folgenden Einträge vorhanden sein.
Überzählige müssen gelöscht werden, fehlende von Hand erstellt werden.
Name Typ Daten
(identisch mit übergeordneten Ordner) Host (A) Primäre IP-Adresse des DC

back-to-topZusätzlich müssen für einen GC noch folgende Einträge kontrolliert werden:

Name Typ Daten
(identisch mit übergeordneten Ordner) Host (A) Primäre IP-Adresse des DC

Wer jetzt noch Lust hat kann zusätzlich noch die Einträge unter DomainDnsZones.<domänenname> und
ForestDnsZones.<domänenname> kontrollieren. Das Schema ist das Gleiche.



All diese Einträge sind bei mir nicht vorhanden. Woran kann das liegen und wie schlimm ist das?

Seit dem ist mir aufgefallen, dass auf dem Server im Ereignislos folgende Fehler auftreten: Als erstes Warnung BROWSER 8021 und ein paar Sekunden später Fehler BROWSER 8032

Kann mir einer von euch weiterhelfen?

Mit freundlichen Grüßen

Content-ID: 275962

Url: https://administrator.de/contentid/275962

Ausgedruckt am: 17.11.2024 um 23:11 Uhr

Chonta
Chonta 29.06.2015 um 11:33:42 Uhr
Goto Top
Hallo,

hast Du 2 Netzwerkkarten und beide im selben Netz oder un unterschiedlichen Netzen?
Es gibt eigendlich nur ein Problem wenn der DC in mehreren Netzen ist und sich auch mit mehreren IP unterschiedlicher netze verewigt.
Wenn der DC abe rmehrere IP hat, aber alle im selben Netzwerk sind.... kommt zwar ein Fehler im Log wegen "gleicher Namen im Netzwerk" aber es funktionier alles und man kann den DC wunderbar über beide IP erreichen und wenn der DC auch ein bissel Fileserver machen muss, funktioniert auch SMB3 damit.

Wenn Du im DNS aufeinmal meine Einträge für den DC hast, wie sollen dann Clients den Server erreichen? Geht das überhaupt noch?
Was sagt den Google zu den Brwoserfehlern=
Was ging denn vorher nicht, das Du das hie rgemacht hast?

Gruß

Chonta
koehne
koehne 29.06.2015 um 11:47:31 Uhr
Goto Top
Hallo Chonta,

die sind im gleichen Netz. Aber Empfohlen wird doch, dass der DC nur eine IP Adresse hat über welche er erreichbar sein soll und nicht über zwei. Zumindest wurde mir das so empfohlen, weil es sonst angeblich zu Problemen beim replizieren kommen könnte.

Was meinst du mit "Wenn du im DNS aufeinmal meine Einträge für den DC hast". Das verstehe ich nicht? Die Clients erreichen den DC ohne Probleme, bis jetzt! Google sagt zum Fehler/Warnung 8021 und 8032:

Dieses Problem kann in folgenden Situationen auftreten:

Die Netzwerkkarten Ihres Computers sind mit demselben Subnetz verbunden.
Die Netzwerkkarten Ihres Computers sind zwar nicht direkt mit demselben Subnetz, aber indirekt über andere Subnetze verbunden, an die sie angeschlossen sind.
Der Hauptsuchdienst verwendet eine falsche Subnetzmaske.

https://support.microsoft.com/de-de/kb/135404

Bei den beiden Fehlern warte ich jetzt noch ab ob diese erneut auftreten oder nicht.

Viel wichtiger ist mir warum die Einträge im DNS fehlen:


Name Typ Daten
(identisch mit übergeordneten Ordner) Host (A) Primäre IP-Adresse des DC

Name Typ Daten
(identisch mit übergeordneten Ordner) Host (A) Primäre IP-Adresse des DC

Wer jetzt noch Lust hat kann zusätzlich noch die Einträge unter DomainDnsZones.<domänenname> und
ForestDnsZones.<domänenname> kontrollieren. Das Schema ist das Gleiche.

114757
114757 29.06.2015 aktualisiert um 12:02:19 Uhr
Goto Top
Viel wichtiger ist mir warum die Einträge im DNS fehlen:
Die sind schnell manuell angelegt und auch wichtig !
Steht ja auch oben, das wenn sie nicht existieren sie manuell angelegt werden sollen.
Einfach leeren A-Record mit der IP des DCs angelegt, feddich ist die Kiste.

Gruß jodel32
koehne
koehne 29.06.2015 aktualisiert um 17:10:02 Uhr
Goto Top
Ich kann den Namen (identisch mit übergeordnetem Ordner) vom Typ Host (A) nicht anlegen... und wenn ich einen leeren anlege, schaut der doch genauso aus wieder derjenige welcher als Namen den DC hat, nur das eben kein Name drin steht!? Dann wären diese Einträge vom Typ Host (A) ja redundant?

Wie gesagt so sieht es aktuell in der Forward-Lookupzonen aus:

Name Typ Daten
Name des DC Host (A) Primäre IP-Adresse des DC
(identisch mit übergeordneten Ordner) Namenserver (NS) Primäre IP-Adresse des DC

Dieser Eintrag fehlt:
Name Typ Daten
(identisch mit übergeordneten Ordner) Host (A) Primäre IP-Adresse des DC
Chonta
Chonta 29.06.2015 um 17:16:17 Uhr
Goto Top
Tach,

wieviele DCs hast Du überhaupt?
Wenn eh nur einenhast war die ganze Aktion eh Witzlos.
Ich hatte nen 2003 und einen 2012R2 mit 2 Nics im selben Netz und keinerlei Probleme.
Gibt es den noch einen HostA Eintrag vom DC im DNS?

Den Eintrag mit dem NS kann man rechtsklick und bearbeiten.
Aber ich würde dir empfehlen Deine Änderungen wieder zurück zu machen und gut ist.
Bzw das was jodel32 gesagt hat.

Gruß

Chonta
114757
Lösung 114757 29.06.2015, aktualisiert am 30.06.2015 um 08:48:08 Uhr
Goto Top
Zitat von @koehne:
Ich kann den Namen (identisch mit übergeordnetem Ordner) vom Typ Host (A) nicht anlegen...
Doch sicher geht das ! Guckst du hier dieses Video ziemlich zum Schluss Unterschiedliche DNS Einträge an unterschiedlichen Standorten
A-Eintrag mit leerem Namen und der entsprechenden IP anlegen. Fertig. Funktioniert seit eh und jeh.
Dann wären diese Einträge vom Typ Host (A) ja redundant?
Nein. Der leere A-Record wird zurückgeliefert wenn man den Zonennamen selber im DNS auflöst und das ist auch richtig so. Dir fehlt da einfach noch zu viel DNS-Grundwissen.
koehne
koehne 30.06.2015 um 08:48:05 Uhr
Goto Top
Ja, sonst würde ich hier auch nicht nachfragen. Hast recht, so klappt es. Vielen Dank!