albrandy
Goto Top

Sie befinden sich in einem getakteten Netzwerk

Hallo!

Ein Server 2019 DC / AD zeigt nach einer frischen Installation und Heraufstufen zum DC in der Netzwerk Übersicht als Status Domänennetzwerk an. Da die Assistenten auf der Netzwerkkarte beim DNS 127.0.0.1 eintragen, ändere ich die auf die Adresse meines lokalen DNS, also auf dieselbe Maschine und vergebe auch gleich die gewünschte IP Adresse des Servers. Analog auch IPv6. DNS läuft prima, Rest ebenso ohne Probleme. Spätestens jedoch nach einem Reboot steht in meiner Netzwerkübersicht der Status privates Netzwerk und es wird behauptet, ich würde mich in einem getakteten Netzwerk befinden. Das wäre mir im Grunde eigentlich schnurz, jedoch ändert sich auch das Firewall Profil auf Privat. Das ist insofern blöd, dass wenn man nicht genau hinschaut und die FW Regeln fürs Domänennetzwerk konfiguriert und keine davon zieht. Aber auch das wäre im Grunde für mich kein Problem, meine Netzwerke umfassen nicht viel mehr als 10 Clients / User und laufen soweit ohne erkennbare Probleme. Dementsprechend verwende ich ein Class C Netz. Was mich wurmt ist die Tatsache, dass ich nicht wie bei einem Client den Umstand mittels Mausklick mal eben einfach ändern kann. Und vor allem woran macht Microsoft es fest, ob ich mich bei einer LAN Verbindung in einem getaktenten Netzwerk befinde? Ein Blick in die Registry auf den Wert DefaultMediaCost bescheinigt mir, dass die Netzwerkkarte sich NICHT im getakteten Netzwerk befindet. Sehr kurios.. Das ist ein Verhalten, was ich bei Servern schon seit Jahren feststelle. Auch ein 2016er macht das. Ich frage mich, was kann man falsch machen?

LG, AlBrandy

Content-ID: 1539799127

Url: https://administrator.de/forum/sie-befinden-sich-in-einem-getakteten-netzwerk-1539799127.html

Ausgedruckt am: 10.01.2025 um 10:01 Uhr

148656
148656 22.11.2021 um 14:49:35 Uhr
Goto Top
HI,

SWAD

Den Tatsachen kann man nicht entfliehen. Es gibt einen guten Grund, weshalb 2 DCs von Microsoft empfohlen werden.
Für den Rest, bitte die SuFu hier im Forum bemühen. Da gibt es noch zahlreiche andere "Spezialisten", denen dieses Verhalten ausführlich erklärt wurde.


Gruß
C.C.
NordicMike
NordicMike 22.11.2021 aktualisiert um 14:56:46 Uhr
Goto Top
Da die Assistenten auf der Netzwerkkarte beim DNS 127.0.0.1 eintragen ...
so ist es auch richtig
... ändere ich die auf die Adresse meines lokalen DNS
und das ist der Fehler :c)

Ein DC hat immer einen lokalen DNS Server. Die Netzwerkkarte muss auf seinen eigenen DNS Server schauen, also 127.0.0.1
Der DNS Serverdienst selbst muss dann so konfiguriert werden, dass er auf deinem DNS im Netzwerk forwarded.
Die Clients müssen DNS Anfragen an den Domain Controller stellen können. Entweder, indem sie den DC Controller als DNS auf der Netzwerkkarte eingetragen haben, oder der DNS Server im Netzwerk leitet Anfragen der Domäne an den DC weiter.
AlBrandy
AlBrandy 23.11.2021 um 12:40:00 Uhr
Goto Top
Zitat von @148656:


Für den Rest, bitte die SuFu hier im Forum bemühen. Da gibt es noch zahlreiche andere "Spezialisten", denen dieses

Da ich nicht fündig werde, kannst du mir sicher ein Suchergebnis aus diesem Forum verlinken, von mir ein Experte erklärt, warum ein Windows Server ab 2016 aufwärts meine Netzwerkverbindung als getaktet einstuft?

LG, Al Brandy
AlBrandy
AlBrandy 23.11.2021 aktualisiert um 13:19:21 Uhr
Goto Top
Zitat von @NordicMike:

Ein DC hat immer einen lokalen DNS Server. Die Netzwerkkarte muss auf seinen eigenen DNS Server schauen, also
127.0.0.1

Das tut sie mit der eigenen Adresse, schließlich habe ich keinen anderen DNS Server im Netzwerk. Außer dem im Router.

Aber ich habe spaßeshalber den Server neu installiert, zum DC heraufgestuft und den DNS Eintrag nicht geändert. Testumgebung ist immer ein einzelner Windows Server mit Router zum Internet.
Ich will mich ja auch gar nicht streiten um die Richtigkeit, welcher DNS dort nun als erstes stehen muss. Wärend des Betriebes ist ja alles ok und funktioniert einwandfrei. Auch bekomme ich dort das richtige Netzwerk konfiguriert und die richtige Firewallregel geladen.
NACH dem Reboot steht die Netzwerkverbindung auf getaktet. Und nur das interessiert mich. An der 127.0.0.1 liegt es offensichtlich nicht. An was will Microsoft feststellen, ob meine Verbindung getaktet ist? Viellicht findet sich ja ein Experte, der das Geheimnis lüften kann.
Hat hier wirklich niemand mal einen einzelnen Server so konfiguriert?

Nachtrag: Das Laden des richtigen Firewallprofils hat sich erledigt. Warscheinlich ein Tippfehler in meiner IPv6 Adresse

LG, Al Brandy
148656
148656 23.11.2021 um 13:24:08 Uhr
Goto Top
Denk doch mal nach.
Wie ist der Startprozess eines DC's?
Was für Voraussetzungen müssen erfüllt sein, damit einzelne Dienste starten?
Was geschieht, wenn diese Voraussetzungen nicht erfüllt sind?
NordicMike
NordicMike 23.11.2021 um 20:35:59 Uhr
Goto Top
An der 127.0.0.1 liegt es offensichtlich nicht
Zunächst musst Du alles nach Anleitung korrekt einstellen. Danach kannst Du überlegen an was es liegt, wenn dann noch ein Fehler drinnen wäre.

welcher DNS dort nun als erstes stehen muss
Aha, eine neue Information, ein zweiter DNS Eintrag. Auf der Netzwerkkarte darf nur ein DNS hinterlegt sein, außer, Du hast mehrere DCs und damit mehrere DNS Server (Redundanz), dann kommt an die zweite Stelle der zweite DC hin. Und wie gesagt an die erste Stelle die 127.0.0.1, was den ersten DC entsprechen würde.

Beim zweiten DC kommt ebenfalls an erste Stelle die 127.0.0.1 und an die zweite Stelle die IP des ersten DCs.

Die IP der FRITZ!Box kommt nirgends hin als DNS Server, diese muss in den DNS Server von Windows eingetragen werden.