DNS-Rolle von 2. DC entfernen und neu hinzufügen bei Server 2008
Hallo zusammen,
hat jemand schon mal bei einem Windows 2008 Domänen-Controller die Serverrolle DNS-Server entfernt und neu hinzugefügt?
Geht das problemlos?
Zum Netzwerk:
Ich habe zwei DCs (Server 2008) die jeweils auch DNS-Server sind....ganz einfaches Netzwerk mit Forward- und Reverse-DNS-Zone. Die Zonen sind selbstverständlich AD-integriert.
Ich möchte die DNS-Rolle auf dem zweiten DC entfernen, alle Verzeichnisse bereinigen und die Rolle dann neu hinzufügen.
Dieser Server ist NICHT der Inhaber der FSMO-Rollen.
Wie gehe ich dabei am geschicktesten vor? Muß ich mir Sorgen um meine Zonen machen?
Die Clients erhalten den 1.DC als primären DNS, außerdem würde ich das ganze außerhalb der Regelarbeitszeit machen.
Vielleicht kann mir hier jemand seine Erfahrung mitteilen.
Vielen Dank für Eure Hilfe im Voraus!
Grüße,
dng-alt
hat jemand schon mal bei einem Windows 2008 Domänen-Controller die Serverrolle DNS-Server entfernt und neu hinzugefügt?
Geht das problemlos?
Zum Netzwerk:
Ich habe zwei DCs (Server 2008) die jeweils auch DNS-Server sind....ganz einfaches Netzwerk mit Forward- und Reverse-DNS-Zone. Die Zonen sind selbstverständlich AD-integriert.
Ich möchte die DNS-Rolle auf dem zweiten DC entfernen, alle Verzeichnisse bereinigen und die Rolle dann neu hinzufügen.
Dieser Server ist NICHT der Inhaber der FSMO-Rollen.
Wie gehe ich dabei am geschicktesten vor? Muß ich mir Sorgen um meine Zonen machen?
Die Clients erhalten den 1.DC als primären DNS, außerdem würde ich das ganze außerhalb der Regelarbeitszeit machen.
Vielleicht kann mir hier jemand seine Erfahrung mitteilen.
Vielen Dank für Eure Hilfe im Voraus!
Grüße,
dng-alt
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 192159
Url: https://administrator.de/contentid/192159
Ausgedruckt am: 25.11.2024 um 07:11 Uhr
12 Kommentare
Neuester Kommentar
Moin,
du wirst nicht drumrum kommen, erst mit DCPROMO den DC herunterzustufen. In diesem Zug sollte auch der DNS-Server deinstalliert werden. Danach neustarten, Ereignisprotokolle prüfen und danach wieder mit DCPROMO zum DC und somit zum DNS Server wieder hochstufen.
Danach bitte kontrollieren, ob die Replizierung sauber läuft. Kann aber ein weilchen dauern.
Grüße,
Dani
du wirst nicht drumrum kommen, erst mit DCPROMO den DC herunterzustufen. In diesem Zug sollte auch der DNS-Server deinstalliert werden. Danach neustarten, Ereignisprotokolle prüfen und danach wieder mit DCPROMO zum DC und somit zum DNS Server wieder hochstufen.
Danach bitte kontrollieren, ob die Replizierung sauber läuft. Kann aber ein weilchen dauern.
Grüße,
Dani
Das kann ich verneinen - wieso sollte das auch so sein ?! Das Active-Directory setzt DNS voraus - es gibt aber keinerlei Zwang, dass ein DC auch gleichzeitig DNS-Server sein muss -> man kann die Rolle auch einzeln deinstallieren.
Zitat von @Hubert.N:
Das kann ich verneinen - wieso sollte das auch so sein ?! Das Active-Directory setzt DNS voraus - es gibt aber keinerlei Zwang,
dass ein DC auch gleichzeitig DNS-Server sein muss -> man kann die Rolle auch einzeln deinstallieren.
Klar, aber das hört sich für mich so an, als wäre da noch mehr im Argen. Denn den DNS-Server replzieren sich ja und von daher muss schon was gröberes sein, als nur mal aufträumen.Das kann ich verneinen - wieso sollte das auch so sein ?! Das Active-Directory setzt DNS voraus - es gibt aber keinerlei Zwang,
dass ein DC auch gleichzeitig DNS-Server sein muss -> man kann die Rolle auch einzeln deinstallieren.
Grüße,
Dani
Zitat von @dng-alt:
Hintergrund der ganzen Aktion: der DNS-Dienst auf dem zweiten DC hat ein paar komische Effekte mit dem Name Caching von externen
Domänen und ich wollte auf diese Weise sicher gehen, dass der Dienst sauber und richtig funktioniert.
Hintergrund der ganzen Aktion: der DNS-Dienst auf dem zweiten DC hat ein paar komische Effekte mit dem Name Caching von externen
Domänen und ich wollte auf diese Weise sicher gehen, dass der Dienst sauber und richtig funktioniert.
Da betreibt man aber normalerweise erstmal Fehlersuche, ohne vorher die komplette
Rolle zu deinstallieren, was IMO bei Windows eh meistens garnichts bringt...
DNS ist eigentlich weder sehr komplex noch Fehleranfällig, ich würde dir also nahelegen
mithilfe vom Eventlog auf Fehlersuche zu gehen...
Zitat von @dng-alt:
Ich habe einen MX-Eintrag einer Domäne (bis jetzt nur scheinabr eine), der nach ca. 30 Minuten plötzlich unvollständig ist.
Ich habe einen MX-Eintrag einer Domäne (bis jetzt nur scheinabr eine), der nach ca. 30 Minuten plötzlich unvollständig ist.
Was meinst du mit unvollständig? Klappt dann die Auflösung nichtmehr?
Also wenn wirklich nichts mehr hilft und du diesen Weg gehen willst, lösch halt die Rolle.
Wie @hubertn schon sagte, sollte es da keine größeren Probleme geben solange a) noch ein
anderer DNS vorhanden ist und b) die Clients auch primär auf diesen zugreifen.
Zitat von @Dani:
Klar, aber das hört sich für mich so an, als wäre da noch mehr im Argen.
Denn den DNS-Server replzieren sich ja und von daher muss schon was gröberes
sein, als nur mal aufträumen.
Klar, aber das hört sich für mich so an, als wäre da noch mehr im Argen.
Denn den DNS-Server replzieren sich ja und von daher muss schon was gröberes
sein, als nur mal aufträumen.
Wo du Recht hast, hast du Recht
Dann bitte noch: Wie setzen Sie einen Beitrag auf "gelöst" oder "erledigt"?