danijel
Goto Top

DNS MS Server 2008

Der DNS Server muss morgens immer neugestartet werden. MS Server 2008 Standart

Morgen zusammen,

ich hoffe dieses mal kann mir jemand ein Tip geben kann.
Schon seit Wochen habe ich großes Problem mit mein DNS. Morgens wenn ich im Büro komme, muss ich mein DNS neu starte.
Was mich tierisch ärgert ist, dass es keine Fehlemeldung über die Nacht gibt. Garnix alles okay aber morgens funktioniert der DNS nicht und somit gibt es kein Internet für Mitarbeiter.
Nach dem neustart werden 3 verschiedene Warnungen von DNS geschrieben..
Interne Namesauflösung funktioniert.

Die dynamische Registrierung oder das Löschen einer oder mehrerer DNS-Einträge, die mit der DNS-Domäne "XXXXX.de." verknüpft sind, ist gescheitert. Diese Einträge werden von anderen Computern verwendet, damit diese Server entweder als Domänencontroller (wenn die angegebene Domäne eine Active Directory-Domäne ist) oder als LDAP-Server (wenn die angegebene Domäne eine Anwendungspartition ist) ermittelt werden können

Mögliche Ursachen für den Fehler:
- TCP/IP-Eigenschaften der Netzwerkverbindungen des Computers enthalten falsche IP-Adressen der bevorzugten und alternativen DNS-Server.
- Die angegebenen bevorzugte und alternative DNS-Server werden nicht ausgeführt.
- DNS-Server, die primär für die zu registrierenden Einträge vorgesehen sind, werden nicht ausgeführt.
- Bevorzugte oder alternative DNS-Server sind mit falschen Stammhinweisen konfiguriert.
- Übergeordnete DNS-Zone enthält falsche Delegierung auf die untergeordnete autorisierende Zone für die DNS-Einträge, bei deren Registrierung ein Fehler aufgetreten ist.

BENUTZERAKTION
Beheben Sie die oben angegebenen Konfigurationsfehler (sofern vorhanden), und initiieren Sie das Registrieren oder Löschen der DNS-Einträge, indem Sie "nltest.exe /dsregdns" an der Eingabeaufforderung des Domänencontrollers ausführen oder indem Sie den Anmeldedienst auf dem Domänencontroller starten.

Warnung Nummer 2

Die dynamische Registrierung oder das Löschen einer oder mehrerer DNS-Einträge, die mit der DNS-Domäne "DomainDnsZones.XXXX.de." verknüpft sind, ist gescheitert. Diese Einträge werden von anderen Computern verwendet, damit diese Server entweder als Domänencontroller (wenn die angegebene Domäne eine Active Directory-Domäne ist) oder als LDAP-Server (wenn die angegebene Domäne eine Anwendungspartition ist) ermittelt werden können

Mögliche Ursachen für den Fehler:
- TCP/IP-Eigenschaften der Netzwerkverbindungen des Computers enthalten falsche IP-Adressen der bevorzugten und alternativen DNS-Server.
- Die angegebenen bevorzugte und alternative DNS-Server werden nicht ausgeführt.
- DNS-Server, die primär für die zu registrierenden Einträge vorgesehen sind, werden nicht ausgeführt.
- Bevorzugte oder alternative DNS-Server sind mit falschen Stammhinweisen konfiguriert.
- Übergeordnete DNS-Zone enthält falsche Delegierung auf die untergeordnete autorisierende Zone für die DNS-Einträge, bei deren Registrierung ein Fehler aufgetreten ist.

BENUTZERAKTION
Beheben Sie die oben angegebenen Konfigurationsfehler (sofern vorhanden), und initiieren Sie das Registrieren oder Löschen der DNS-Einträge, indem Sie "nltest.exe /dsregdns" an der Eingabeaufforderung des Domänencontrollers ausführen oder indem Sie den Anmeldedienst auf dem Domänencontroller starten.

Warnung Nummer 3

Die dynamische Registrierung oder das Löschen einer oder mehrerer DNS-Einträge, die mit der DNS-Domäne "ForestDnsZones.XXXXX.de." verknüpft sind, ist gescheitert. Diese Einträge werden von anderen Computern verwendet, damit diese Server entweder als Domänencontroller (wenn die angegebene Domäne eine Active Directory-Domäne ist) oder als LDAP-Server (wenn die angegebene Domäne eine Anwendungspartition ist) ermittelt werden können

Mögliche Ursachen für den Fehler:
- TCP/IP-Eigenschaften der Netzwerkverbindungen des Computers enthalten falsche IP-Adressen der bevorzugten und alternativen DNS-Server.
- Die angegebenen bevorzugte und alternative DNS-Server werden nicht ausgeführt.
- DNS-Server, die primär für die zu registrierenden Einträge vorgesehen sind, werden nicht ausgeführt.
- Bevorzugte oder alternative DNS-Server sind mit falschen Stammhinweisen konfiguriert.
- Übergeordnete DNS-Zone enthält falsche Delegierung auf die untergeordnete autorisierende Zone für die DNS-Einträge, bei deren Registrierung ein Fehler aufgetreten ist.

BENUTZERAKTION
Beheben Sie die oben angegebenen Konfigurationsfehler (sofern vorhanden), und initiieren Sie das Registrieren oder Löschen der DNS-Einträge, indem Sie "nltest.exe /dsregdns" an der Eingabeaufforderung des Domänencontrollers ausführen oder indem Sie den Anmeldedienst auf dem Domänencontroller starten.
- Ich habe kein Alternative DNS Server. Auf der Domänecontroller läuft auch der DNS
IP-Adresse stimmen alle, unter alternative DNS steht garkein Eintrag.
- Letzter Punkt versteh ich nicht so ganz...

Wie gesagt, das muss nur Nachts passieren. Tags über läuft alles sauber. In der Eregniss Anzeige wird nichts geschrieben. Erst bei neustart werden 3 Warnungen geschrieben.
Goggel hat nur mal raus gespuckt, dass man den Server neu startet. -> hilft nicht
Irgendwas verändert habe ich nicht. Es ist Monaten lang sauber gelaufen. Wenn was läuft bin ich der letzter wo was verändert!


mfg

Content-ID: 156722

Url: https://administrator.de/contentid/156722

Ausgedruckt am: 25.11.2024 um 20:11 Uhr

Patriot
Patriot 10.12.2010 um 08:45:27 Uhr
Goto Top
Guten Morgen,
zur ersten Hilfestelltung könntest du ja sagen wir um 6:30 die DNS Dienste per Task beenden und anschließend wieder neustarten, dann funkt das Internet für nen kurzen Zeitraum nicht, aber überschaubar.

Anschließend kannst du dich dann ausgiebig der Fehleranalyse widmen.
danijel
danijel 10.12.2010 um 09:11:15 Uhr
Goto Top
Hallo,

ich weiß aber nicht mehr wo ich was kuken soll.
Ich habe Stunde verbracht aber verflucht ich finde nichts.
Starmanager
Starmanager 10.12.2010 um 10:28:21 Uhr
Goto Top
Poste doch mal Deine Config. Eventuell hast Du ja ein Haeckchen zuviel oder zuwenig gesetzt.

MFG

Starmanager
goscho
goscho 10.12.2010 um 10:59:18 Uhr
Goto Top
Morgen,

Irgendwas verändert habe ich nicht. Es ist Monaten lang sauber gelaufen. Wenn was läuft bin ich der letzter wo was verändert!
Wie aktuell ist dein W2K8?
Sind dort die verfügbaren Windows Updates installiert (SP2)?
danijel
danijel 10.12.2010 um 11:38:49 Uhr
Goto Top
Also
drauf ist SP1 und ich spiele nur Sicherheitupdates.
Das war aber vor mein Problem...


Würde gern hier pics einfüge nur ich weiss nicht wie *doof kuken*
danijel
danijel 11.12.2010 um 12:19:39 Uhr
Goto Top
Der DNS Server kann intern auflösen, gerade getestet aber nach extern gehen die Weiterleitung nicht.
Die Firewall ist aber ausgeschaltet und die Server die ich eingeben habe von 1und1, google und telekom funktionieren.
Nach
net stop dns
net stop netlogon
net start dns
net start netlogon

geht alles wieder *zum kotzen*

was mir gerade auffällt

ich habe auf mein W2K8 IP V6 komplet abgeschaltet.
Gerade seh ich das auf mein DHCP Server wo auch AD läuft unter Eingeschaften Dynamische DNS aktualisierung IP V6 aktiv war.
Habe das jetzt abgeschaltet.

Kann da was zusammen hängen ??
goscho
goscho 12.12.2010 um 18:57:58 Uhr
Goto Top
Zitat von @danijel:
ich habe auf mein W2K8 IP V6 komplet abgeschaltet.
Gerade seh ich das auf mein DHCP Server wo auch AD läuft unter Eingeschaften Dynamische DNS aktualisierung IP V6 aktiv war.
Habe das jetzt abgeschaltet.

Kann da was zusammen hängen ??
Ja, das könnte sein.
Wenn du auf einem W2K8 IPv6 deaktivierst, dann schau bitte, dass diese IP-Adresse nirgends benötigt wird.

Bei einem SBS08 ist es schon mal ein Riesenproblem, IPv6 zu deaktivieren. face-wink

Ich würde mich noch darum kümmern, den W2K8 auf einen aktuellen Stand zu bekommen (SP2 ist ja schon ewig draußen).
Xaero1982
Xaero1982 12.12.2010 um 20:50:24 Uhr
Goto Top
Hi,

mir fehlen da noch ein paar Sachen:

Wie sind die EventIDs?

Wie heißt deine Domäne?

Was sagt nslookup?

ReverseZones eingetragen?

NetDiag? DCDiag?

VG
danijel
danijel 13.12.2010 um 12:04:35 Uhr
Goto Top
Hey zusammen also

@goscho

ich hab IP V6 in der Reg deaktiviert, sonst kriegts du es garnicht ausgeschaltet.
Mit ipconfig /all seh ich nix mehr mit IP V6...
Ich hatte mal Problem gehabt, dass mein Gateway durch IP V6 nicht funktioniert hat.
Stadt IP V4 hat er IP V6 genommen, deswegen ist es komplett deaktiviert.

@xaero
EventlDs
Quelle: Netlogon Ereignis ID:5781

Domäne
XXXXXXXXde
du verstehts das mit XXXX face-smile

der nslookup
intern gehts, die IP oder PC Name wird aufgelöst
extern geht die Auflösung nicht
host nicht gefunden -> nach neu start der DNS Dienst, wola geht alles

ReverseZone
Jap natürlich ist eingerichtet und es stimmt alles-> keine leiche oder was altes da

netdiad und dcdiag habe ich noch nicht gemacht....
Xaero1982
Xaero1982 13.12.2010, aktualisiert am 18.10.2012 um 18:44:23 Uhr
Goto Top
Tach,

na da liegt doch der Hase begraben ....

xxxxx.de ist natürlich Käse ...

Wie ich ja nun von dog gelernt habe (Thread gerade nicht zur Hand)

sollte eine interne Domäne nach dem Schema: yyyyy.xxxxx.de benannt werden.

Domänen wie xxxx.local hat MS fälschlicherweise in Umlauf gebracht und sind ebenfalls zu vermeiden.

Sprich: Du musst deine Domäne umbenennen!

VG
edit: hier der besagte Thread: Server 2008 domain controller xxxxx.de
edit2: Hast du dir das mal angesehen? http://support.microsoft.com/kb/259277/de
Ist der eigene DNS Server als primär auf dem Server eingetragen sprich: Serverip = primäre dns ip?
danijel
danijel 13.12.2010 um 13:11:44 Uhr
Goto Top
Hmmmm

so einfach kann man eine Domäne nicht ändern.

und wieso hat es bis vor 2-3 Woche immer geklappt ???
Der Server läuft seit März dieses Jahres und der hat nie gemekert.

abcdegfh.de sollte ja keine schwierigkeiten machen.
kann man sowas nicht irgendwie umgehen ????
dein vorschag oder der von MS vor abcdefgh.de noch abc.abcdefgh.de hängen...


Ist der eigene DNS Server als primär auf dem Server eingetragen sprich: Serverip = primäre dns ip?

Bitte nicht so schnell, das Versteh ich nicht ganz
wo seh ich das ??

Wenn du meinst unter IP Einstellung Folgendete DNS-Serveradresse verwenden
Bevorzugte Server
Ja dort habe ich die IP-Adresse der DNS Server eingeben
obwohl man kann ja auch weg lassen, läuft alles auf ein Server
goscho
goscho 13.12.2010 um 14:11:55 Uhr
Goto Top
Zitat von @Xaero1982:
Tach,

na da liegt doch der Hase begraben ....

xxxxx.de ist natürlich Käse ...
Das kann ich so nicht stehen lassen!

Es ist natürlich nicht optimal, die interne Domäne gleich der externen (gehosteten) Domäne zu benennen.
Allerdings ist die auch kein Weltuntergang.
Um jetzt Ziele der externen Domäne von intern zu erreichen, legt man im DNS (des eigenen Servers) einen neuen Host A mit der IP der externen Domäne an.
Dies muss man für die entsprechenden Dienste machen (www, ftp, mail).
Wie ich ja nun von dog gelernt habe (Thread gerade nicht zur Hand)

sollte eine interne Domäne nach dem Schema: yyyyy.xxxxx.de benannt werden.

Domänen wie xxxx.local hat MS fälschlicherweise in Umlauf gebracht und sind ebenfalls zu vermeiden.
Wo ist denn ein Problem bei einer Domäne 'meinefirma.local'?
Dies kann AFAIR erst zu einem Problem werden, wenn Adressen mit .local offiziell zugelassen werden. Davon ist aktuell aber nicht auszugehen.

Sprich: Du musst deine Domäne umbenennen!
Lieber nicht überstürzen.
Eine Domänen-Umbenennung sollte nur in Ausnahmefällen vorgenommen werden.
Hier hat Yusuf mal etwas dazu geschrieben:
http://blog.dikmenoglu.de/Fehler+Beim+Ausfuumlhren+Von+DCPROMO.aspx
danijel
danijel 13.12.2010 um 15:58:42 Uhr
Goto Top
Hab ich mir gedacht, es sollte keine große Schwirigkeiten machen.
Viellicht ist es empfohlen aber auch nur empfohlen und MS wie man kennt empfilt schon sehr viel face-smile
Ich habe jetzt eine Batch geschrieben wo er mit jeden Stunde die web.de seite anpingt.
Will raus finden ab wann es nicht mehr geht und schauen was in der Zeitraum auf dem Server passiert.
Nacht laufen eh nur Sicherungen durch. Da hat kein Server bei mir Nachts was zu tun. Nur morgens tja DNS intern geht, extern tote Hose..

@xaeron
http://support.microsoft.com/kb/259277/de
Hab mal diesen Tip schon seit längere Zeit versucht.
Nach neu start geht da garnichts mehr :D
nicht mal AD startet.
Xaero1982
Xaero1982 13.12.2010 um 19:49:58 Uhr
Goto Top
Zitat von @goscho:
> Zitat von @Xaero1982:
> ----
> Tach,
>
> na da liegt doch der Hase begraben ....
>
> xxxxx.de ist natürlich Käse ...
Das kann ich so nicht stehen lassen!

Na ich schon, eben weil es keine optimale Lösung ist, sondern eine Frickellösung.
Sicherlich kein Weltuntergang, aber eher suboptimal.

Zitat von @goscho:
Es ist natürlich nicht optimal, die interne Domäne gleich der externen (gehosteten) Domäne zu benennen.
Allerdings ist die auch kein Weltuntergang.
Um jetzt Ziele der externen Domäne von intern zu erreichen, legt man im DNS (des eigenen Servers) einen neuen Host A mit der
IP der externen Domäne an.
Dies muss man für die entsprechenden Dienste machen (www, ftp, mail).
> Wie ich ja nun von dog gelernt habe (Thread gerade nicht zur Hand)
>
> sollte eine interne Domäne nach dem Schema: yyyyy.xxxxx.de benannt werden.
>
> Domänen wie xxxx.local hat MS fälschlicherweise in Umlauf gebracht und sind ebenfalls zu vermeiden.
Wo ist denn ein Problem bei einer Domäne 'meinefirma.local'?
Dies kann AFAIR erst zu einem Problem werden, wenn Adressen mit .local offiziell zugelassen werden. Davon ist aktuell aber nicht
auszugehen.
Zitat von dog: ".local ist eine reservierte Zone die von mDNS benutzt wird und die Überschneidungen können Störungen produzieren."

Zitat von @goscho:

> Sprich: Du musst deine Domäne umbenennen!
Lieber nicht überstürzen.
Eine Domänen-Umbenennung sollte nur in Ausnahmefällen vorgenommen werden.
Hier hat Yusuf mal etwas dazu geschrieben:
http://blog.dikmenoglu.de/Fehler+Beim+Ausfuumlhren+Von+DCPROMO.aspx

Das ist ja wohl klar, dass man das nicht überstürzt machen sollte - geht auch nicht so easy face-smile
danijel
danijel 13.12.2010 um 22:28:04 Uhr
Goto Top
Das meine Domäne eben so heißt, ja mein Gott ist halt so. Viellicht mein Fehler viellicht nur eure Meinung.
Der Dienst ist bis vor 2 - 3 Woche sauber gelaufen, also kann ja net auf einamal an meine Domäne liegen. Das ist auf jedenfall Fakt.
Ich glaube nicht an Wunder :D Monaten lang läuft des dann auf einmal wegen meine Domäne face-smile soll das nicht gehen -> komisch

Ich kenn Admins die haben ihre Domäne mit .local am ende und bei dene läuft das schon paar Jahre. Läuft auf Win 2003 R2
Ich sag nur typisch MS mehr nicht!
Wenn man jetzt Linux im Einsatz hat, dort sind fast alle Domäne mit.local !!!

Jetzt zu mein Problem

hab heute mal alles nochmal in ruhe angeschaut und überprüft.
etwas ist mir aufgefallen unter eingeschaften
die reverse DNS war für win 2000 ungebung
der normale DNS war aber für gesamte struktur eingestellt.
hab die reverse entsprechend abgeändert und neu gestartet. Dabei erhielt ich in der Log keine Warnungen !!!!! Sonst bei neustart gabs 3 Warngmeldungen mit 5781 Eregnis.
Bin gespannt was morgen früh passiert.
goscho
goscho 14.12.2010 um 08:30:59 Uhr
Goto Top
Zitat von @danijel:
Das meine Domäne eben so heißt, ja mein Gott ist halt so. Viellicht mein Fehler viellicht nur eure Meinung.
Der Dienst ist bis vor 2 - 3 Woche sauber gelaufen, also kann ja net auf einamal an meine Domäne liegen. Das ist auf
jedenfall Fakt.
Ich glaube nicht an Wunder :D Monaten lang läuft des dann auf einmal wegen meine Domäne face-smile soll das nicht gehen ->
komisch

Ich kenn Admins die haben ihre Domäne mit .local am ende und bei dene läuft das schon paar Jahre. Läuft auf Win
2003 R2
Ich sag nur typisch MS mehr nicht!
Wenn man jetzt Linux im Einsatz hat, dort sind fast alle Domäne mit.local !!!
Genau richtig.

Wir haben fast alle Domänen mit .local benannt und diese machen keine Probleme (zumindest keine DNS oder AD-Probleme). face-smile
Jetzt zu mein Problem

hab heute mal alles nochmal in ruhe angeschaut und überprüft.
etwas ist mir aufgefallen unter eingeschaften
die reverse DNS war für win 2000 ungebung
der normale DNS war aber für gesamte struktur eingestellt.
hab die reverse entsprechend abgeändert und neu gestartet. Dabei erhielt ich in der Log keine Warnungen !!!!! Sonst bei
neustart gabs 3 Warngmeldungen mit 5781 Eregnis.
Bin gespannt was morgen früh passiert.
Na dann warte ich mal auf deine Info, ob es der Fehler war und damit behoben wurde.
Trotzdem wirst du hoffentlich das SP2 für W2K8 einspielen, oder?
danijel
danijel 14.12.2010 um 09:50:22 Uhr
Goto Top
schon komisch,
gestern Abend die Einstellung gemacht. Neustart DNS keine Warnungen in der Logs. Heute morgen geht alles.
Mal in meine Log Datei gekukt wo der Ping stündlich web.de anpingt, auch dort ist gestern nacht sauber durch gelaufen.

Ich freue mich nicht zu früh, da ja letze Woche für 2 Tage liefer und am dritten Tag, wieder das Problem kam. -> am Server habe ich in der Zeitraum nichts gemacht, außer täglich in der Logs schauen...
Die Einstellungen besagen eben nur das wenn sich ein Windows 2000 Server oder Client befindet sollte man dies Einstellen.
Jetzt wie es dazu kamm das bei Reverse und Primäre Zone unterschiedlich war, keine ahnung...

Service Pack 2 wed ich mal am Wocheende drauf spielen bzw. durch Updates runterladen und installieren.....
Wie ich es auf der MS Seite gelesen haben, stecken drin eh nur Updates und noch paar kleinichkeiten die ich nicht im Einsatz habe oder es brauche....
danijel
danijel 09.03.2011 um 19:30:16 Uhr
Goto Top
also das Problem war an der DNS einstellung. Für Namesauflösung war der hacken für win 200 Clients weg und bei reverse war der drin. Natürlich habe ich keine Win 200 Clients also habe ich weg gemacht und seit dem läuft alles supi ...