Domänencontroller abhängigkeit
Hallo zusammen
Ich versuche mich gerade etwas mit der Evaluierungsversion von Windows Server 2019 auseinanderzusetzen. Dazu habe ich mir eine Testumgebung mit zwei DC aufgebaut wobei DC1 der Globale Katalog enthält und DC2 nicht.
Wenn ich nun DC1 neustarte, und auf DC2 ein "dcdiag /q" ausführe erhalte ich diverse Fehlermeldung da der "Hauptserver" nicht erreichbar ist. Habe ich da was falsch konfiguriert, oder sind dies nur "Hinweise" nach dem Motto "DC1 nicht erreichbar, ich arbeite trotzdem weiter und gebe wieder alles an DC1 sobald dieser wieder da ist"?
Ich bedanke mich schon im Voraus für jede Hilfe.
Gruss
Koda
Ich versuche mich gerade etwas mit der Evaluierungsversion von Windows Server 2019 auseinanderzusetzen. Dazu habe ich mir eine Testumgebung mit zwei DC aufgebaut wobei DC1 der Globale Katalog enthält und DC2 nicht.
Wenn ich nun DC1 neustarte, und auf DC2 ein "dcdiag /q" ausführe erhalte ich diverse Fehlermeldung da der "Hauptserver" nicht erreichbar ist. Habe ich da was falsch konfiguriert, oder sind dies nur "Hinweise" nach dem Motto "DC1 nicht erreichbar, ich arbeite trotzdem weiter und gebe wieder alles an DC1 sobald dieser wieder da ist"?
Ich bedanke mich schon im Voraus für jede Hilfe.
Gruss
Koda
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 509603
Url: https://administrator.de/contentid/509603
Ausgedruckt am: 24.11.2024 um 13:11 Uhr
11 Kommentare
Neuester Kommentar
Zitat von @NordicMike:
Ich habe es anders herum, jeder ist sich primär sein eigener DNS. Wenn der gegenüber ausfällt, fällt nicht der primäre aus und es hakt nicht bei jeder Aktion.
Ich habe es anders herum, jeder ist sich primär sein eigener DNS. Wenn der gegenüber ausfällt, fällt nicht der primäre aus und es hakt nicht bei jeder Aktion.
Genau das ist der Punkt und eben auch standard.
Zitat von @NordicMike:
Ich habe es anders herum, jeder ist sich primär sein eigener DNS. Wenn der gegenüber ausfällt, fällt nicht der primäre aus und es hakt nicht bei jeder Aktion.
Ich halte es für besser und logischer, den eigenen DNS-Dienst nur als 2. DNS Server einzutragen und den "Gegenüber" als ersten. Und zwar dann, wenn man AD-integrierte Zonen verwendet. Der eigene DNS-Dienst wäre dann abhägig vom eigenen AD-Dienst. Um den AD-Dienst starten zu können kann er also gar nicht sich selbst abfragen, sondern sowieso nur den anderen. Von daher halte ich es für besser, wenn er den anderen als ersten hat.Ich habe es anders herum, jeder ist sich primär sein eigener DNS. Wenn der gegenüber ausfällt, fällt nicht der primäre aus und es hakt nicht bei jeder Aktion.
Zitat von @dodo30:
wenn du 2 DC's hast aber nur einen GC, dann darf der infrastructure Master Rolle nicht auf dem DC mit dem GC liegen.
Na "darf nicht" ist auch nicht richtig. Man sollte es möglichst vermeiden, weil es sonst zu Problemen bei der Berechnung der Gruppenmitgliedschaften (z.B. Zirkelbezüge) usw. kommen kann. Man darf, aber man sollte nicht.wenn du 2 DC's hast aber nur einen GC, dann darf der infrastructure Master Rolle nicht auf dem DC mit dem GC liegen.
*klug###mode*
hab das sogar so für MCSA2012 gelernt, war eine Prüfungsfrage,
und ich zitiere
https://www.faq-o-matic.net/2007/10/20/globaler-katalog-vs-infrastruktur ...
Man sollte dies also auf keinen Fall tun
Viele Grüße
hab das sogar so für MCSA2012 gelernt, war eine Prüfungsfrage,
und ich zitiere
https://www.faq-o-matic.net/2007/10/20/globaler-katalog-vs-infrastruktur ...
Man sollte dies also auf keinen Fall tun
Viele Grüße