thedocto911
Goto Top

Probleme DNS Windows Server 2016 Essentials

Hallo,

wir haben im Netzwerk nun eine Domäne eingeführt, da die Anzahl an Rechnern steig zunimmt.
Leider haben wir aber ein paar Probleme mit dem Netzwerk/DNS:

Einige Rechner haben nach dem Start das Problem, dass sie für einige Minuten kein Internet haben. Aber nicht alle.
Auch der DC hat ab und an nach einem Neustart einige Minuten kein Internet, dabei funktionieren auch keine Namensauflösungen.

Auffallend ist jeder Verbindungsaufbau über Teamviewer zum DC oder zu irgendeinem Rechner in diesem Netzwerk:
Der Verbindungsaufbau dauert manchmal bis zu 5min, verliert dann ab und an die Verbindung während des Aufbaus.


Bei Ausführung des Befehls dcdiag -v kommt es zu folgendem Fehler:


Starting test: SystemLog

                    • The System Event log test
                    Fehler. Ereignis-ID: 0x0000272C

                    Erstellungszeitpunkt: 07/16/2020 09:54:22

                    Ereigniszeichenfolge:

                    DCOM konnte mit keinem der konfigurierten Protokolle mit dem Computer "192.168.1.1" kommunizieren; angefor
                    dert von PID 2514 (C:\Windows\system32\dcdiag.exe).

                    Fehler. Ereignis-ID: 0x0000272C

                    Erstellungszeitpunkt: 07/16/2020 09:54:24

                    Ereigniszeichenfolge:

                    DCOM konnte mit keinem der konfigurierten Protokolle mit dem Computer "fd00::xxxx:xxxx:xxxx:xxxx" kommuniz
                    ieren; angefordert von PID 2514 (C:\Windows\system32\dcdiag.exe).

                    ......................... Der Test SystemLog fr SERVER ist

                    fehlgeschlagen


                    Ideen?

Content-ID: 588196

Url: https://administrator.de/contentid/588196

Ausgedruckt am: 22.11.2024 um 02:11 Uhr

conquestador
conquestador 16.07.2020 um 13:37:14 Uhr
Goto Top
Kann es sein, dass Du deinem DC die gleiche IP verpasst hast, wie deinem Router/Firewall? Üblicherweise hat die Firewall die w.x.y.1 (oder alternativ die 254) sodass es zu einem IP-Konflikt kommt...
NixVerstehen
NixVerstehen 16.07.2020 aktualisiert um 13:41:00 Uhr
Goto Top
Mahlzeit,

dazu solltest du hier wesentlich mehr Informationen veröffentlichen. Sonst ist das nur ein fröhliches Ratespiel.

Netzwerk IP-Range, Adresse Gateway, Adresse Server (vermutlich 192.168.1.1), VLANs vorhanden?, Weiterleitung auf dem DNS eingerichtet?,
Reverse-Lookup-Zonen eingerichtet?, usw....usw....

Gruß NV
thedocto911
thedocto911 16.07.2020 um 14:39:59 Uhr
Goto Top
Hallo,
danke für die Rückmeldungen.

Ein paar Infos:

Im Netzwerk ist ein Router vorhanden (Fritzbox), IP 192.168.1.1
Der DC hat die IP 192.168.1.2


ipconfig -all:

Hostname . . . . . . . . . . . . : SERVER
Prim„res DNS-Suffix . . . . . . . : XXX.local
Knotentyp . . . . . . . . . . . . : Hybrid
IP-Routing aktiviert . . . . . . : Nein
WINS-Proxy aktiviert . . . . . . : Nein
DNS-Suffixsuchliste . . . . . . . : XXX.local

Ethernet-Adapter Ethernet:

Verbindungsspezifisches DNS-Suffix: XXX.local
Beschreibung. . . . . . . . . . . : Intel(R) I210 Gigabit Network Connection
Physische Adresse . . . . . . . . : 0C-C4-7A-86-XX-XX
DHCP aktiviert. . . . . . . . . . : Nein
Autokonfiguration aktiviert . . . : Ja
IPv6-Adresse. . . . . . . . . . . : 2002:5b89:406:0:6c26:395d:cc28:XXXX(Bevorzugt)
IPv6-Adresse. . . . . . . . . . . : fd00::6c26:395d:cc28:XXXX(Verworfen)
Verbindungslokale IPv6-Adresse . : fe80::6c26:395d:cc28:XXXX%11(Bevorzugt)
IPv4-Adresse . . . . . . . . . . : 192.168.1.2(Bevorzugt)
Subnetzmaske . . . . . . . . . . : 255.255.255.0
Standardgateway . . . . . . . . . : fe80::464e:6dff:fe45:XXXX%11
192.168.1.1
DHCPv6-IAID . . . . . . . . . . . : 51168378
DHCPv6-Client-DUID. . . . . . . . : 00-01-00-01-26-92-1C-D7-0C-C4-7A-86-75-48
DNS-Server . . . . . . . . . . . : fd00::6c26:395d:cc28:XXXX
192.168.1.2
NetBIOS ber TCP/IP . . . . . . . : Aktiviert


Weiterleitung im DNS ist eingerichtet an 192.168.1.1

Es gibt keine VLANs, Reverse-Lookup-Zone ist eingerichtet

Danke!
rzlbrnft
rzlbrnft 16.07.2020 aktualisiert um 16:31:13 Uhr
Goto Top
Teste mal, ob das Problem auch auftritt, wenn du IPv6 deaktivierst, wenn nicht ist die Adressierung hier wohl fehlerhaft.
Wenn IPv6 aktiviert ist, wird das in der Grundeinstellung bevorzugt, auch wenn IPv4 funktioniert.

Das es nach einer bestimmten Zeit geht würde dazu passen.

Du kannst das domänenweit per GPO deaktivieren.
https://pits-online.info/2012/12/07/ipv6-per-gpo-konfigurierendeaktivier ...
thedocto911
thedocto911 16.07.2020 aktualisiert um 22:32:53 Uhr
Goto Top
Habe mir schon fast gedacht, dass es an IPv6 liegt.

Muss in der FritzBox IPv6 aktiviert sein? oder besser deaktiviert, sodass IPv6 nur im LAN funktioniert?


DHCPv6 auf dem Win Server muss laufen?

da bisher nur ein Bruchteil der Clients in der Domain sind, und somit per GPO gesteuert werden können, würde ich bevorzugen, die IPv6-Adressierung gangbar zu machen.
NixVerstehen
NixVerstehen 17.07.2020 aktualisiert um 07:36:24 Uhr
Goto Top
Deaktiviere mal IPv6 auf der Fritzbox, damit die Ruhe gibt. Dann verteile per GPO (wie von @rzlbrnft verlinkt), das IPv4 vor IPv6 bevorzugt wird (nicht deaktivieren, nur bevorzugen). Du könntest im AD eine OU "Test" erstellen, dort mal ein paar Rechner rein schieben und die GPO auf diese OU verknüpfen. Wenn es dann bei diesen Rechner geht, dann weißt du wo der Fehler liegt.

Edit: Erst mal v4 ordentlich am Laufen haben, bevor du dich an v6 machst.
rzlbrnft
rzlbrnft 17.07.2020 um 09:06:50 Uhr
Goto Top
Zitat von @thedocto911:

Habe mir schon fast gedacht, dass es an IPv6 liegt.
Muss in der FritzBox IPv6 aktiviert sein? oder besser deaktiviert, sodass IPv6 nur im LAN funktioniert?
DHCPv6 auf dem Win Server muss laufen?
da bisher nur ein Bruchteil der Clients in der Domain sind, und somit per GPO gesteuert werden können, würde ich bevorzugen, die IPv6-Adressierung gangbar zu machen.

Wenn du die ordentlich machen möchtest, müssen die Clients den DC als DNS auch im IPv6 kriegen.
Dazu braucht der eine feste Reservierung und sollte dann in den Optionen hinterlegt werden. Sonst fragen deine Clients Server ab die deine lokalen DNS Namen nicht kennen.
thedocto911
thedocto911 08.08.2020 aktualisiert um 09:07:51 Uhr
Goto Top
So, das Problem ist nun gelöst.

Die Lösung wurde durch keinen der hier genannten Tipps herbeigeführt.


Durch Zufall habe ich entdeckt, dass ein Switch im anderen Teil des Gebäudes, welcher per LWL angebunden ist, spinnt. Ein Broadcast-Storm war nicht erkennbar!
Als dieser Switch aus war, lief alles einwandfrei.
Nachdem ein Reset an diesem Switch keine Besserung gebracht hat, wurde dieser ausgetauscht.

Seitdem... top.

Vielen Dank für die vielen Tipps und die schnelle Hilfe.