replikator2020
Goto Top

Fehler bei der Namensauflösung: Windows Server 2012 R2, Hyper V

Hallo zusammen,

ich habe eine virtuelle Testumgebung eingerichtet, Hyper V -> Windows Server 2012 R2

1) DCSRV01 -> DNS-Server -> AD1
2) DCSRV02 -> DNS-SErver -> AD2 zu AD1

Forward, Reverse-Lookupzonen erstellt wunderbar,

Bei der Übeprüfung des DNS-Einstellungen:

Bevor AD auf dem Server installiert wurde, keine Fehlermeldungen,
Der DC1 und DC2 waren also fehlerfrei nach Servernamen und IP-Adresse auflösbar gewesen.

Nach der Installation der AD-Domänedienste:

beim DCSRV01 weitehin kein Problem,

beim DCSRV02 funktioniert die Namensauflösung nicht ganz, besser erklärt,
bekomme ich noch eine Antwort vom 2. Netzwerkadapter zurück.

dns_f

Was habe ich falsch konfiguriert, hat eventuell jemand eine Idee?

Ich habe alle Server heute am 11.09.2020 neu gestartet.
Komischerweise bei DCSRV02 kommt der Fehler, dass der Name nicht aufgelöst werden kann, kriege nun eine Antwort von der Fritzbox...

fehler_dcsrv02_110920

Über Ihre Lösungsvorschläge würde ich mich sehr freuen!

Content-ID: 603906

Url: https://administrator.de/contentid/603906

Ausgedruckt am: 25.11.2024 um 10:11 Uhr

tech-flare
tech-flare 11.09.2020 um 20:17:01 Uhr
Goto Top
Das wichtigstes Detail:

Was steht als DNS Server bei den jeweiligen Server drin? Am besten mit Screenshots zeigen.
Replikator2020
Replikator2020 11.09.2020 um 20:34:02 Uhr
Goto Top
dcsrv02_dns_ip_1



dcsrv02_dns_ip_2
lcer00
lcer00 11.09.2020 um 21:11:25 Uhr
Goto Top
Hallo,

Und was steht bei dem anderen Server drin?

Grüße

lcer
Replikator2020
Replikator2020 11.09.2020 um 21:38:27 Uhr
Goto Top
dcsrv01_dns_ip_1



dcsrv01_dns_ip_2
lcer00
lcer00 11.09.2020 um 22:53:09 Uhr
Goto Top
Und in dem 2.Netzwerkadapter ?

Grüße

lcer
Replikator2020
Replikator2020 11.09.2020 um 23:39:43 Uhr
Goto Top
Ich habe dort nichts stehen, DHCP ist aktiviert.
Th0mKa
Th0mKa 12.09.2020 um 00:05:26 Uhr
Goto Top
Zitat von @Replikator2020:

Ich habe dort nichts stehen, DHCP ist aktiviert.

Multihomed DCs macht man nicht. Macht man einfach nicht! Der zweite Adapter bekommt per DHCP den DNS der Fritzbox, entferne den Adapter und dann funktioniert das auch.

/Thomas
mbehrens
mbehrens 12.09.2020 um 00:15:31 Uhr
Goto Top
Zitat von @Replikator2020:

beim DCSRV02 funktioniert die Namensauflösung nicht ganz, besser erklärt,
bekomme ich noch eine Antwort vom 2. Netzwerkadapter zurück.

Man baut multi-homed Domain Controller nur in wirklich triftigen Ausnahmefällen.
mbehrens
mbehrens 12.09.2020 um 00:17:19 Uhr
Goto Top
Zitat von @Replikator2020:

dcsrv01_dns_ip_1

Hier ist nur der andere DC als primärer DNS eingetragen. In der Regel trägt man diese immer gegenseitig ein.
lcer00
lcer00 12.09.2020 um 08:14:12 Uhr
Goto Top
Zitat von @Replikator2020:

Ich habe dort nichts stehen, DHCP ist aktiviert.
Dann hat er 2 Standardgateway und die Fritzbox als DNS. Das wird nichts. Wozu hast Du denn den zweiten Adapter vorgesehen?

Grüße

lcer
Replikator2020
Replikator2020 12.09.2020 um 09:08:39 Uhr
Goto Top
Den zweiten Adapter habe ich für Internetzugang vorgesehen. Bei dem anderen Server(DC1) funktioniert.
lcer00
lcer00 12.09.2020 um 09:54:42 Uhr
Goto Top
Zitat von @Replikator2020:

Den zweiten Adapter habe ich für Internetzugang vorgesehen. Bei dem anderen Server(DC1) funktioniert.
Das ist weder sinnvoll noch so vorgesehen.

Wenn Du auf diesem Unfug bestehsts, musst Du das Gateway auf dem 172 Adapter entfernen und auf dem 192 Adapter DHCP abschalten. Dort muss als DNS 127.0.0.1 rein und auf Deinem DNS musst Du die Fritzbox als Forwarder eintragen.

Grüße

lcer
tech-flare
tech-flare 12.09.2020 um 14:38:36 Uhr
Goto Top
Zitat von @Replikator2020:

Den zweiten Adapter habe ich für Internetzugang vorgesehen. Bei dem anderen Server(DC1) funktioniert.
Wozu einen Zweiten Adapter extra für Internet? Das wird mit der FRitzbox so nichts, weil die dann immer dazwischen funkt
em-pie
em-pie 12.09.2020 um 17:45:53 Uhr
Goto Top
Moin,

Ein Netz mit Platz für 65.534 Endgeräte aufbauen, aber als zentralen Router ne Fritte einsetzen... ihr habt an der falschen Stelle zu viel Geld face-confused
Nen 172.16.0.0/ 16er Netz ist mal 'ne Ansage.


Wie die Kollegen hier schon schrieben:
  • Der DC hat als DNS-Server sich selbst und seinen „DC-Kollegen“ eingetragen. Und das auch nur auf einer NIC.
  • Als DNS-Forwarder wird im DNS-Dienst selbst dann die Fritte eingetragen.
  • Die zweite NIC im DC bleibt inaktiv/ deaktiviert. Ein Team/ LAG mal ausgenommen.

Wenn die übrigen Clients keinen Internet-Zigabg haben sollen und ihr ohnehin nur ein IP-Netz habt: nimm denen das Default-Gateway weg oder trage nen Proxy ein, den es nicht gibt. Dann den Usern das Recht nehmen, dass die am Proxy und der NIC rumfummeln können (sollte man ohnehin immer tun).
Eigentlich löst man das über eine passende Firewall, aber die habt ihr ja scheinbar nicht face-sad

Gruß
em-pie
Replikator2020
Replikator2020 17.09.2020 um 12:54:26 Uhr
Goto Top
Hallo Icer,

Danke für deinen Lösungsvorschlag. Ich werde diesen bald ausprobieren.

Grüße
Replikator2020
Replikator2020 17.09.2020 um 12:59:50 Uhr
Goto Top
Hallo em-pie,

Danke für deine Hinweise und Vorschläge.

Also werde ich mich melden, sobald ich Neuigkeiten habe.

Viele Grüße