Domänencontroller in einer vorhandenen Domäne installieren
Hallo zusammen,
wie einige bereits wissen bin ich noch im ersten Lehrjahr zum FISI. Es macht mir unheimlich viel Spaß, deswegen versuche ich zuhause eine Virtuell eine Umgebung zu basteln. Ich habe jetzt ein Problem, und zwar habe ich bereits auf einen Server 2012 R2 den DC installiert. Wenn ich jetzt mit meinem zweiten Server 2012 in eine vorhandene Domäne möchte und auf auswählen gehe, steht da "Fehler beim Erreichen der Domäne"
Der DHCP vom ersten DC ist eingestellt und hat die IPs bereits verteilt. Eine kommunikation kommt auch zustande.
Dankeschön im Voraus
wie einige bereits wissen bin ich noch im ersten Lehrjahr zum FISI. Es macht mir unheimlich viel Spaß, deswegen versuche ich zuhause eine Virtuell eine Umgebung zu basteln. Ich habe jetzt ein Problem, und zwar habe ich bereits auf einen Server 2012 R2 den DC installiert. Wenn ich jetzt mit meinem zweiten Server 2012 in eine vorhandene Domäne möchte und auf auswählen gehe, steht da "Fehler beim Erreichen der Domäne"
Der DHCP vom ersten DC ist eingestellt und hat die IPs bereits verteilt. Eine kommunikation kommt auch zustande.
Dankeschön im Voraus
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 350687
Url: https://administrator.de/contentid/350687
Ausgedruckt am: 17.11.2024 um 05:11 Uhr
16 Kommentare
Neuester Kommentar
Beim erstellen eines zweiten DNS muss ich den ja eingeben
Musst du nicht. Darfst du auch gar nicht, da es ja zur diesem Zeitpunkt nur einen DNS für deine lokale Domäne gibt, und das ist der DC1 bzw. der, der bereits läuft.
z.B bekommt der primäre DNS den Gateway von meinem Router -> 192.168.100.1
Auch das ist falsch. Überlege einmal, wer ist den der DNS für deine lokale Domäne? Mit Sicherheit nicht der DNS des Providers.
Kann ich also beim alternativen DNS 192.168.100.2 benutzen?
Keine Ahnung welche IP dein 1. DC hat. auf jeden Fall ist dieser einzutragen.Merke. In einer Domäne gehören in den Netzwerkeinstellungen immer die DNS Server eingetragen, die auch für die DNS Auflösung der lokalen Domäne zuständig sind. Für die Internetauflösung ist dann die Weiterleitung im eigentlichen DNS Server zuständig.
LG Günther
Hallo @tukawi06,
E.
- Der zweite DC kann ohne weiteres mit einer dynamischen Adresse vom DHCP betrieben werden. Und zwar solange wir er nicht gleichzeitig andere Dienste hosten soll, wie z.B. DNS. Dann würde er eine statische Adresse benötigen. Aber wenn er nur DC sein soll, dann geht das.
- Der Computer, welcher der zweite DC werden soll, muss während des Promoten zum DC in seiner TCP/IP-Konfiguration den ersten DC, welcher ja auch Dein interner DNS-Server für das AD ist, als primären DNS-Server eingetragen haben (die IP-Adresse). Wenn der 2. DC dann promoted ist, und auch als DNS-Server eingerichtet, dann trägt man ihn sich selbst als sekundären DNS-Server ein, mit der 127.0.0.1.
- Solange wie der 1. DC und der neue Soll-DC im selben Subnetz sind kann der 1. DC an Gateway eingestellt haben, was er will. Das ist für das Promoten des 2. DC vollkommen wurscht. Er kann auch DNS-Weiterleitungen eingetragen haben, was er will. Auch das ist für das Promoten des 2. DC vollkommen wurscht.
- Wenn das Promoten des 2. DC fertig ist und der Server neu gestartet ist, dann warte mit allen weiteren Arbeiten solange ab bis der 2. DC die Freigaben NETLOGON und SYSVOL automatisch erstellt hat. Erst dann mit sonstigen Anpassungen fortsetzen.
E.
Die richtige, die von deinem DNS Server sprich die vom DC.
Aber @emeriks hat‘s eh schon sehr schön erklärt wie das sein muss.
Aber @emeriks hat‘s eh schon sehr schön erklärt wie das sein muss.
Du hast natürlich gerade mit der schwierigsten Konfiguration begonnen und einen Multihomed DC (2 Netzwerkkarten installiert). Fange doch mit einer Konfiguration an, anhand der du die Funktionsweise von DC, DNS usw. verstehen lernst.
z.B. 1.DC
IP 192.168.0.36/24 dann ist in den DNS Einstellungen 192.168.0.36 einzutragen
2.DC
IP 192.168.0.37/24 da ist zuerst 192.168.0.36 einzutragen
erst wenn DC 2 sauber repliziert ist, kannst du die DNS Einstellungen korrigieren wie weiter oben schon mehrfach beschrieben.
Anschließend installierst du im 1. DC die 2. Netzwerkkarte. Bevor du dies tust lies dich zuerst ein wie das bei einme DC mit mehreren Netzwerkkarten funktioniert.
LG Günther
z.B. 1.DC
IP 192.168.0.36/24 dann ist in den DNS Einstellungen 192.168.0.36 einzutragen
2.DC
IP 192.168.0.37/24 da ist zuerst 192.168.0.36 einzutragen
erst wenn DC 2 sauber repliziert ist, kannst du die DNS Einstellungen korrigieren wie weiter oben schon mehrfach beschrieben.
Anschließend installierst du im 1. DC die 2. Netzwerkkarte. Bevor du dies tust lies dich zuerst ein wie das bei einme DC mit mehreren Netzwerkkarten funktioniert.
LG Günther
1.) Was ist wenn ich Redundanz gewährleisten möchte und die Dienste DHCP und DNS nicht auf dem DC2 installiere? Es wäre doch vorteilhaft einen failover und eine sekundäre bei DC2 zu konfigurieren oder nicht?
DNS - kein Problem. Installieren auf dem 2. DC auch den DNS-Dienst. Heutzutage sind die DNS-Zonen für das AD standardmäßig AD-integriert, wenn sie durch den Assi erstellt werden. Das bedeutet, wenn der 2. DC auch zum DNS wird, dann repliziert er mit dem AD auch gleich diese DNS-Zonen.2) Würde es Sinn machen im Produktivnetz eine Loopback Adresse im DNS einzutragen?
Es ist sogar Best Practice, dass ein DC, welcher gleichzeitig DNS-Server für die zum AD gehörende DNS-Zone ist, sich selbst mit der 127.0.0.1 als letzten DNS-Server in der TCP/IP-Konfiguration stehen haben soll.3.) Bei dem primären DNS Suffix muss ich das auch beim DC2 vorher eintragen?
Nein. Weder bei einem DC, noch bei einem Member Computer. Das primäre Suffix wird standardmäßig durch die Domänenmitgliedschaft bestimmt.Ich habe jetzt alle Server neu installiert.
Warum?Primärer DNS Suffix wurde eingetragen.
Warum?2 NICs eine hat eine NAT Verbindung mit meinem HOST und der andere ist im LAN1.
Kann es sein, dass Du von VM's sprichst? Falls ja, welcher Hypervisor?Ich habe zuerst die DNS Rolle installiert und eine forward und reverse lookupzone konfiguriert.
Ja kann man machen. Als AD-Anfänger sollte man das allerdings durch den Assistenten beim Promoten des ersten DC erledigen lassen. So hast Du jetzt das "Problem", dass die Zonen nicht AD-integriert sind und Du diese entweder klassisch wirst replizieren müssen (Primär-Zone, Sekundär-Zone) oder diese nach dem Promoten des Servers zum DC manuell auf "AD-integriert" stellen musst, damit sie automatisch auf den 2. DC repliziert werden.Doch bei nslookup zeigt er mir ein Fehler auf, ich habe euch mal den Screenshot von ipconfig /all
Wie @GuentherH schon schreibt: Fang mit kleine Brötchen an! Jeder DC nur eine NIC! Wenn Du das irgendwie routen musst, dann über einen extra Computer/VM/Router.E.