replikator2020
Goto Top

Fehler bei der Namensauflösung: Windows Server 2012 R2, Hyper V

Hallo zusammen,

ich habe eine virtuelle Testumgebung eingerichtet, Hyper V -> Windows Server 2012 R2

1) DCSRV01 -> DNS-Server -> AD1
2) DCSRV02 -> DNS-SErver -> AD2 zu AD1

Forward, Reverse-Lookupzonen erstellt wunderbar,

Bei der Übeprüfung des DNS-Einstellungen:

Bevor AD auf dem Server installiert wurde, keine Fehlermeldungen,
Der DC1 und DC2 waren also fehlerfrei nach Servernamen und IP-Adresse auflösbar gewesen.

Nach der Installation der AD-Domänedienste:

beim DCSRV01 weitehin kein Problem,

beim DCSRV02 funktioniert die Namensauflösung nicht ganz, besser erklärt,
bekomme ich noch eine Antwort vom 2. Netzwerkadapter zurück.

dns_f

Was habe ich falsch konfiguriert, hat eventuell jemand eine Idee?

Ich habe alle Server heute am 11.09.2020 neu gestartet.
Komischerweise bei DCSRV02 kommt der Fehler, dass der Name nicht aufgelöst werden kann, kriege nun eine Antwort von der Fritzbox...

fehler_dcsrv02_110920

Über Ihre Lösungsvorschläge würde ich mich sehr freuen!

Content-Key: 603906

Url: https://administrator.de/contentid/603906

Printed on: April 26, 2024 at 04:04 o'clock

Member: tech-flare
tech-flare Sep 11, 2020 at 18:17:01 (UTC)
Goto Top
Das wichtigstes Detail:

Was steht als DNS Server bei den jeweiligen Server drin? Am besten mit Screenshots zeigen.
Member: Replikator2020
Replikator2020 Sep 11, 2020 at 18:34:02 (UTC)
Goto Top
dcsrv02_dns_ip_1



dcsrv02_dns_ip_2
Member: lcer00
lcer00 Sep 11, 2020 at 19:11:25 (UTC)
Goto Top
Hallo,

Und was steht bei dem anderen Server drin?

Grüße

lcer
Member: Replikator2020
Replikator2020 Sep 11, 2020 at 19:38:27 (UTC)
Goto Top
dcsrv01_dns_ip_1



dcsrv01_dns_ip_2
Member: lcer00
lcer00 Sep 11, 2020 at 20:53:09 (UTC)
Goto Top
Und in dem 2.Netzwerkadapter ?

Grüße

lcer
Member: Replikator2020
Replikator2020 Sep 11, 2020 at 21:39:43 (UTC)
Goto Top
Ich habe dort nichts stehen, DHCP ist aktiviert.
Member: Th0mKa
Th0mKa Sep 11, 2020 at 22:05:26 (UTC)
Goto Top
Zitat von @Replikator2020:

Ich habe dort nichts stehen, DHCP ist aktiviert.

Multihomed DCs macht man nicht. Macht man einfach nicht! Der zweite Adapter bekommt per DHCP den DNS der Fritzbox, entferne den Adapter und dann funktioniert das auch.

/Thomas
Member: mbehrens
mbehrens Sep 11, 2020 at 22:15:31 (UTC)
Goto Top
Zitat von @Replikator2020:

beim DCSRV02 funktioniert die Namensauflösung nicht ganz, besser erklärt,
bekomme ich noch eine Antwort vom 2. Netzwerkadapter zurück.

Man baut multi-homed Domain Controller nur in wirklich triftigen Ausnahmefällen.
Member: mbehrens
mbehrens Sep 11, 2020 at 22:17:19 (UTC)
Goto Top
Zitat von @Replikator2020:

dcsrv01_dns_ip_1

Hier ist nur der andere DC als primärer DNS eingetragen. In der Regel trägt man diese immer gegenseitig ein.
Member: lcer00
lcer00 Sep 12, 2020 at 06:14:12 (UTC)
Goto Top
Zitat von @Replikator2020:

Ich habe dort nichts stehen, DHCP ist aktiviert.
Dann hat er 2 Standardgateway und die Fritzbox als DNS. Das wird nichts. Wozu hast Du denn den zweiten Adapter vorgesehen?

Grüße

lcer
Member: Replikator2020
Replikator2020 Sep 12, 2020 at 07:08:39 (UTC)
Goto Top
Den zweiten Adapter habe ich für Internetzugang vorgesehen. Bei dem anderen Server(DC1) funktioniert.
Member: lcer00
lcer00 Sep 12, 2020 at 07:54:42 (UTC)
Goto Top
Zitat von @Replikator2020:

Den zweiten Adapter habe ich für Internetzugang vorgesehen. Bei dem anderen Server(DC1) funktioniert.
Das ist weder sinnvoll noch so vorgesehen.

Wenn Du auf diesem Unfug bestehsts, musst Du das Gateway auf dem 172 Adapter entfernen und auf dem 192 Adapter DHCP abschalten. Dort muss als DNS 127.0.0.1 rein und auf Deinem DNS musst Du die Fritzbox als Forwarder eintragen.

Grüße

lcer
Member: tech-flare
tech-flare Sep 12, 2020 at 12:38:36 (UTC)
Goto Top
Zitat von @Replikator2020:

Den zweiten Adapter habe ich für Internetzugang vorgesehen. Bei dem anderen Server(DC1) funktioniert.
Wozu einen Zweiten Adapter extra für Internet? Das wird mit der FRitzbox so nichts, weil die dann immer dazwischen funkt
Member: em-pie
em-pie Sep 12, 2020 at 15:45:53 (UTC)
Goto Top
Moin,

Ein Netz mit Platz für 65.534 Endgeräte aufbauen, aber als zentralen Router ne Fritte einsetzen... ihr habt an der falschen Stelle zu viel Geld face-confused
Nen 172.16.0.0/ 16er Netz ist mal 'ne Ansage.


Wie die Kollegen hier schon schrieben:
  • Der DC hat als DNS-Server sich selbst und seinen „DC-Kollegen“ eingetragen. Und das auch nur auf einer NIC.
  • Als DNS-Forwarder wird im DNS-Dienst selbst dann die Fritte eingetragen.
  • Die zweite NIC im DC bleibt inaktiv/ deaktiviert. Ein Team/ LAG mal ausgenommen.

Wenn die übrigen Clients keinen Internet-Zigabg haben sollen und ihr ohnehin nur ein IP-Netz habt: nimm denen das Default-Gateway weg oder trage nen Proxy ein, den es nicht gibt. Dann den Usern das Recht nehmen, dass die am Proxy und der NIC rumfummeln können (sollte man ohnehin immer tun).
Eigentlich löst man das über eine passende Firewall, aber die habt ihr ja scheinbar nicht face-sad

Gruß
em-pie
Member: Replikator2020
Replikator2020 Sep 17, 2020 at 10:54:26 (UTC)
Goto Top
Hallo Icer,

Danke für deinen Lösungsvorschlag. Ich werde diesen bald ausprobieren.

Grüße
Member: Replikator2020
Replikator2020 Sep 17, 2020 at 10:59:50 (UTC)
Goto Top
Hallo em-pie,

Danke für deine Hinweise und Vorschläge.

Also werde ich mich melden, sobald ich Neuigkeiten habe.

Viele Grüße