Samba AD DC DNS Troubleshooting
Hallo,
auf zwei Ubuntu Server 21.10 laufen 2 Samba-AD-DCs
auf den Sites
Nach einiger Probleme mit der Replikation, wurde der DC02 Nach wiki erneut gejoined. Hier fiel nach Sysvol-Replikation eine Problematik, betreffend die DNS-Entries auf.
DC01 und deren Clients sind voll funktionsfähig.
Allerdings haben Clients auf Site des DC02 mit DC02 als DNS-Server keine Konnektivität. Der Zugriff auf das Internet ist gegeben. Trotzdessen stimmt etwas mit den DNS-Entries nicht, da Clients hier in der Taskleiste anzeigen, dass keine Internetverbindung besteht. Ohne den DC als DNS ist diese wieder da.
Sowohl das händische Löschen als auch das löschen mithilfe des Samba-Tools resultiert darin, dass Einträge wieder auftauchen.
RSAT-DNS
Ich gehe davon aus, dass hier lediglich der A-Record von DC01 mit der IP von DC02 gelöscht werden muss.
Fehlen hier nur die NS Einträge? Die Reverse Zone 2 hat ebenso lediglich einen SOA Eintrag.
Evtl. hat hier jemand eine Idee.
Vielen Dank im Voraus
Gruß
auf zwei Ubuntu Server 21.10 laufen 2 Samba-AD-DCs
- dc01.my.domain 192.168.50.11
- dc02.my.domain 10.0.1.1.9
auf den Sites
- Location 1
- Location 2
Nach einiger Probleme mit der Replikation, wurde der DC02 Nach wiki erneut gejoined. Hier fiel nach Sysvol-Replikation eine Problematik, betreffend die DNS-Entries auf.
DC01 und deren Clients sind voll funktionsfähig.
Allerdings haben Clients auf Site des DC02 mit DC02 als DNS-Server keine Konnektivität. Der Zugriff auf das Internet ist gegeben. Trotzdessen stimmt etwas mit den DNS-Entries nicht, da Clients hier in der Taskleiste anzeigen, dass keine Internetverbindung besteht. Ohne den DC als DNS ist diese wieder da.
Sowohl das händische Löschen als auch das löschen mithilfe des Samba-Tools resultiert darin, dass Einträge wieder auftauchen.
C:\Users\Administrator.my>dcdiag /test:dns /e /s:dc02.my.domain
Verzeichnisserverdiagnose
Anfangssetup wird ausgeführt:
* Identifizierte AD-Gesamtstruktur.
Auf dem Server dc02 ist bei der Attributsuche der LDAP-Suchfunktion ein Fehler aufgetreten. Rückgabewert = 81
Fehler beim Überprüfen des Domänencontrollers auf Verwendung von FRS oder DFSR. Fehler: Win32 Error 81 Die Tests
"VerifyReferences", "FrsEvent" und "DfsrEvent" können aufgrund dieses Fehlers möglicherweise nicht ausgeführt
werden.
Sammeln der Ausgangsinformationen abgeschlossen.
Erforderliche Anfangstests werden ausgeführt.
Server wird getestet: Location1\dc01
Starting test: Connectivity
......................... dc01 hat den Test Connectivity bestanden.
Server wird getestet: Location2\dc02
Starting test: Connectivity
Der Host 72041d70-edc8-4609-ba97-caf97ed84c23._msdcs.my.domain konnte nicht zu einer IP-Adresse aufgelöst
werden. Überprüfen Sie DNS-Server, DHCP, Servername, usw.
Fehler beim Überprüfen der LDAP- und RPC-Konnektivität. Überprüfen Sie die Firewalleinstellungen.
......................... Der Test Connectivity für dc02 ist fehlgeschlagen.
Primärtests werden ausgeführt.
Server wird getestet: Location1\dc01
Server wird getestet: Location2\dc02
Starting test: DNS
Starting test: DNS
DNS-Tests werden ordnungsgemäß ausgeführt. Warten Sie einige Minuten...
......................... Der Test DNS für dc01 ist fehlgeschlagen.
......................... Der Test DNS für dc02 ist fehlgeschlagen.
Partitionstests werden ausgeführt auf: my
Partitionstests werden ausgeführt auf: Schema
Partitionstests werden ausgeführt auf: ForestDnsZones
Partitionstests werden ausgeführt auf: Configuration
Partitionstests werden ausgeführt auf: DomainDnsZones
Unternehmenstests werden ausgeführt auf: my.domain
Starting test: DNS
Testergebnisse für Domänencontroller:
Domänencontroller: dc02.my.domain
Domäne: my.domain
TEST: Basic (Basc)
Fehler: Keine LDAP-Konnektivität
Error: No WMI connectivity
Für diesen Domänencontroller wurden keine Hosteinträge (A oder AAAA) gefunden.
Domänencontroller: dc01.my.domain
Domäne: my.domain
TEST: Basic (Basc)
Error: No WMI connectivity
Für diesen Domänencontroller wurden keine Hosteinträge (A oder AAAA) gefunden.
Zusammenfassung der DNS-Testergebnisse:
Auth. Bas. Weiterl. Entf. Dyn. RReg. Erw.
_________________________________________________________________
Domäne: my.domain
dc02 PASS FAIL n/a n/a n/a n/a n/a
dc01 PASS FAIL n/a n/a n/a n/a n/a
......................... Der Test DNS für my.domain ist fehlgeschlagen.
RSAT-DNS
Ich gehe davon aus, dass hier lediglich der A-Record von DC01 mit der IP von DC02 gelöscht werden muss.
Fehlen hier nur die NS Einträge? Die Reverse Zone 2 hat ebenso lediglich einen SOA Eintrag.
Evtl. hat hier jemand eine Idee.
Vielen Dank im Voraus
Gruß
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 2692463248
Url: https://administrator.de/contentid/2692463248
Ausgedruckt am: 22.11.2024 um 03:11 Uhr
1 Kommentar