mexx991
Goto Top

Remotedesktop-Farm DNS-Einstellungen + Computerkonto für Kerberos-Authentifizierung

Hallo zusammen,

bin bei folgendem Thema ein wenig ins kalte Wasser geworfen worden:

Wir haben bei uns eine Terminalserverfarm mit 4 Farmmitgliedern (Windows Server 2008 R2) im Einsatz, einer davon dient als Verbindungsbroker (DNS-Roundrobin ist aktiviert).
Ab und an kommt es zu Verbindungsproblemen zur Farm; Vermutung ist, dass ein falscher DNS-Eintrag dafür verantwortlich ist.

Laut Technet Library wird folgende Konfiguration des DNS vorgegeben:

Farm1 Host(A) 192.168.1.20
Farm1 Host(A) 192.168.1.21
Farm1 Host(A) 192.168.1.22
Farm1 Host(A) 192.168.1.23

Ein alter Kollege hat damals noch einen zusätzlichen Hosteintrag mit einer virtuellen IP-Adresse hinterlegt, unter der die Farm erreichbar ist.
Es sieht bei uns quasi so aus:

Farm1 Host(A) 192.168.1.19 (die virtuelle IP)
Farm1 Host(A) 192.168.1.20
Farm1 Host(A) 192.168.1.21
Farm1 Host(A) 192.168.1.22
Farm1 Host(A) 192.168.1.23

Außerdem ist ein Computerkonto Farm1 in der AD vorhanden, welches wohl für die Kerberos Identität vorhanden sein muss?!
In der Beschreibung steht zumindest folgendes: Kerberos Identität für RDFarm01 SSO

Jetzt weiß ich nicht, ob die Konfigurationen so richtig bzw. sinnvoll sind.

Kann mir da bitte einer auf die Sprünge helfen?
Vielen Dank und Gruß

Content-ID: 343433

Url: https://administrator.de/contentid/343433

Ausgedruckt am: 14.11.2024 um 01:11 Uhr

beidermachtvongreyscull
beidermachtvongreyscull 14.07.2017 um 10:30:30 Uhr
Goto Top
Verbindungsfehler gibt es viele, dementsprechend auch Ursachen.

Es wäre hilfreich, wenn Du das Fehlersymptom genauer beschreibst.
Steht denn zum Zeitpunkt des Auftretens des Fehlers irgendetwas in den Ereignislogbüchern von Server und Client?
mexx991
mexx991 14.07.2017 aktualisiert um 11:32:58 Uhr
Goto Top
Das Problem an der Sache ist, dass die letzten Verbindungsprobleme schon über ein halbes Jahr her sind.
Wollte im Grunde nur wissen ob der DNS-Eintrag für die virtuelle IP bzw. das Computerkonto überhaupt vorhanden sein muss.
Möchte es gerade ziehen um für die Zukunft vorzubeugen und um diese evtl. Ursachen auschließen zu können.
Dani
Dani 14.07.2017 um 11:37:10 Uhr
Goto Top
Moin,
Außerdem ist ein Computerkonto Farm1 in der AD vorhanden, welches wohl für die Kerberos Identität vorhanden sein muss?!
möglich... schau doch einfach nach. Kleine Hilfe.

Jetzt weiß ich nicht, ob die Konfigurationen so richtig bzw. sinnvoll sin
Hier ein Referenzbeispiel für die DNS-Konfiguration.


Gruß,
Dani