akcent
Goto Top

DNS request time out

Hi,

habe hier einen neuen Windows 2016 mit AD, DNS und DHCP

Als ich die Clients in die Domäne nehmen wollte, bekam ich die Info, dass keine Verbindung mit dem AD hergestellt werden kann

Im DNS ist der Server in allen Zonen eingetragen.

25-07-_2018_10-37-59

Das Ereignis-Log ist sauber

Wenn ich auf dem Client ein nslookup server.dom.local mache, bekomme ich einen Timeout
IPv6 ist auf beiden Seiten deaktiviert

Auf dem Server selbst ist nslookup ok

Jemand eine Idee, woran das liegen könnte?

Gruß, Herry

Content-Key: 381265

Url: https://administrator.de/contentid/381265

Printed on: April 19, 2024 at 17:04 o'clock

Member: Voiper
Voiper Jul 25, 2018 at 10:00:53 (UTC)
Goto Top
Moin,

hast du den DNS schon im DHCP hinterlegt und so an die Clients verteilt?

Gruß, V
Member: SeaStorm
SeaStorm Jul 25, 2018 at 10:02:30 (UTC)
Goto Top
neue Domäne mit .local face-sad


welchen IP nutzen die Clients denn als DNS Server? Da ein Timeout kommt, würde ich mal nach der Firewall gucken
Member: Akcent
Akcent Jul 25, 2018 at 10:02:41 (UTC)
Goto Top
hast du den DNS schon im DHCP hinterlegt und so an die Clients verteilt?
ja und auch die IP-Daten per Hand eingetragen. Auch mal mit einem DNS-Suffix versucht.
Member: Akcent
Akcent Jul 25, 2018 updated at 10:10:11 (UTC)
Goto Top
neue Domäne mit .local
ja das war die Vorgabe / Voreinstellung vom Essentials face-smile
Wir hatten damit aber bis jetzt seit 2008 noch nie Probleme

welchen IP nutzen die Clients denn als DNS Server? Da ein Timeout kommt, würde ich mal nach der Firewall gucken

Die Clients nutzen als DNS den vom Server und vom Router (192.168.2.2 und 192.168.2.254)
Firewall habe ich schon ausgeschaltet, es ist aber auch ein Kaspersky installiert.

Der Client war zuvor in einer anderen Domäne.
Member: Voiper
Voiper Jul 25, 2018 at 10:12:15 (UTC)
Goto Top
Zitat von @Akcent:

Der Client war zuvor in einer anderen Domäne.

Wurde er dort ordentlich entfernt?
Member: Akcent
Akcent Jul 25, 2018 at 10:13:33 (UTC)
Goto Top
Wurde er dort ordentlich entfernt?
Auf dem Client nur in eine Arbeitsgruppe genommen und neu gestartet.
Member: Archeon
Archeon Jul 25, 2018 at 10:14:07 (UTC)
Goto Top
Mahlzeit,

aus welchem Grund hast du IPv6 deaktiviert?

Gruß
Member: SeaStorm
SeaStorm Jul 25, 2018 updated at 10:16:35 (UTC)
Goto Top
es ist aber auch ein Kaspersky installiert.
dann mal ausschalten face-smile
Member: Akcent
Akcent Jul 25, 2018 at 10:21:49 (UTC)
Goto Top
aus welchem Grund hast du IPv6 deaktiviert?
wurde in anderen Foren vorgeschlagen bei anderen Probleme und als Reduzierung der Fehlerquelle
Member: Akcent
Akcent Jul 25, 2018 updated at 10:25:48 (UTC)
Goto Top
Zitat von @SeaStorm:

es ist aber auch ein Kaspersky installiert.
dann mal ausschalten face-smile
habe den Schutz abgeschaltet und auch die Firewall im Kaspersky Client deaktiviert
Fehler nicht beseitigt
Member: Archeon
Archeon Jul 25, 2018 at 10:23:32 (UTC)
Goto Top
Microsoft rät davon ab, IPv6 zu deaktivieren, dessen bist du dir bewusst oder soll das nur als Test so laufen?
Member: Akcent
Akcent Jul 25, 2018 at 10:24:52 (UTC)
Goto Top
Microsoft rät davon ab, IPv6 zu deaktivieren, dessen bist du dir bewusst oder soll das nur als Test so laufen?
es war auf beiden Seite erst aktiv und hat ja auch nicht funktioniert
Mitglied: 129580
129580 Jul 25, 2018 updated at 10:40:38 (UTC)
Goto Top
Hallo,

können denn die Clients überhaupt den DC erreichen? Mit ping getestet?

Die Clients nutzen als DNS den vom Server und vom Router (192.168.2.2 und 192.168.2.254)

DC und Clients stehen somit im selben Netz?

Beschreib mal ein bisschen mehr von deinem Netzaufbau. Dann können wir weitersehen face-wink

Viele Grüße,
Exception
Member: Akcent
Akcent Jul 25, 2018 at 10:38:08 (UTC)
Goto Top
können denn die Clients überhaupt den DC erreichen? Mit ping getestet?
ja das geht. Ping servername kommt die IP 192.168.2.2 zurüpck

Die Clients nutzen als DNS den vom Server und vom Router (192.168.2.2 und 192.168.2.254)
DC und Clients stehen somit im selben Netz?
ja nur ein .24er Netz

Beschreib mal ein bisschen mehr von deinem Netzaufbau. Dann können wir weitersehen face-wink
Fritz!Box 7580 (DHCP = AUS) = 192.168.2.254
Neuer Server = 192.168.2.2 (mit neuer .local Domäne)
Alter Server = 192.168.2.1 (mit alter .local Domäne)

DHCP = neuer Server IP-Range .100 bis .150
neuer DNS = 192.168.2.2
Member: Kraemer
Kraemer Jul 25, 2018 at 10:45:19 (UTC)
Goto Top
Zitat von @Akcent:
Die Clients nutzen als DNS den vom Server und vom Router (192.168.2.2 und 192.168.2.254)
was soll denn der Quatsch? DNS kann nur der DNS vom AD sein. Korrigiere das und die Sache fliegt.
Und schalte IPv6 wieder ein - abgeschaltet gibt das nur Probleme!
Member: Akcent
Akcent Jul 25, 2018 at 11:25:29 (UTC)
Goto Top
Habe das Problem gelöst:

In einer Admin Dosbox diese Fehler abgesetzt:
netsh int ip reset
netsh winsock reset
netsh firewall reset
netsh firewall set icmpsetting 8
netsh firewall set service FILEANDPRINT ENABLE SUBNET
Member: Kraemer
Kraemer Jul 25, 2018 at 11:28:01 (UTC)
Goto Top
Zitat von @Akcent:

Habe das Problem gelöst:
hast du nicht! Es wird gerade nur zufällig der richtige DNS-Server abgefragt...
Member: dodo30
dodo30 Jul 25, 2018 at 18:56:39 (UTC)
Goto Top
mal zum thema 1. und 2. DNS

es wird IMMER der 1. DNS abgefragt da gibs kein zufällig..und wenn der Timeout geht dann dauert es auch erstmal bis der 2. DNS abgefragt wird.

Die Einstellung von ihm macht dadurch trotzdem kein sinn..aber wollte das nur nochmal klarstellen.
Member: Kraemer
Kraemer Jul 26, 2018 at 04:46:31 (UTC)
Goto Top
Soviel zum Thema Theorie