flashi86
Goto Top

Virtual Server als DomainController

Hallo!

Also ich habe Virtual Server 2005 und da drauf 3x Windows Server 2003 Systeme laufen.
S1 = DomainController.
S2 und S3 sollen in der Domain sein..
geht aber nicht..
alle 3 Systeme sind über NAT und Loopback Adapter mit dem Host und somit dem Internet verbunden.

S2 kann S1 pingen..
aber ich komm nicht in die Domain.. er sagt dauern er kann die Domain nicht finden..
woran kann das liegen?

Content-ID: 92270

Url: https://administrator.de/contentid/92270

Ausgedruckt am: 24.11.2024 um 05:11 Uhr

angler2001
angler2001 17.07.2008 um 12:30:45 Uhr
Goto Top
Also ich kenne Virtual Server 2005 leider nicht so genau aber ich nutze nun Server2008 mit Hyper-V. da habe ich auch einen PDC und ISA-Server als Virtuelle Server laufen. Mit separat zugewiesenen Netzwerkkarten und ich kann nur sagen "SUPER" zumnindest bis jetzt.

Stefan
wiesi200
wiesi200 17.07.2008 um 12:53:15 Uhr
Goto Top
Für den Produktivbetrieb finde ich das ganze SEHR gewagt.
kannst du den Namen der Server zueinander auflösen?
flashi86
flashi86 17.07.2008 um 12:55:39 Uhr
Goto Top
nein.. es geht nur über die ip.
ausser ich trag den namen in die lokal Host datei ein.. dann geht klarerweise auch über den namen..

dns problem?
was kann ich da machen?
wiesi200
wiesi200 17.07.2008 um 13:00:48 Uhr
Goto Top
DNS Problem

Läuft dein DNS Server?
Hast du den DNS bei den anderen Servern eingetragen?
Server übrigens nicht über DHCP laufen lassen
flashi86
flashi86 17.07.2008 um 13:06:44 Uhr
Goto Top
oke..

danke für die hilfe schonmal!

also im moment ists so...
der hostserver.. ist gemietet.. der hat fix zwei ip adressen als DNS eingetragen.

mein virtuller server (domaincontroller), hat bei der ipverbindung als DNS auch diese zwei ips eingetragen, hat aber auch zusätzlich DHCP und DNS installiert..

der zweite virtuelle server welcher sich der domaine hinzufügen will hat bei der ipverbindung auch die zwei ip vom hostserver unter dns eingetragen.

was muss ich da wo eintragen?
ist für mich eher neuland.. komme aus der entwicklung..
TraceHard40
TraceHard40 17.07.2008 um 13:13:23 Uhr
Goto Top
Hallo,

wenn dein DC DNS macht, dann sollten auch die anderen Server diesen DC als DNS ansprechen.
Ohne g´scheite DNS-Auflösung klappts nicht.

Du kannst das ganze mit dem Befehlt nslookup testen!
Dort sollte dann der FQDN des Domänencontrollers auftauchen...

Gruß,
TraceHard
wiesi200
wiesi200 17.07.2008 um 13:22:26 Uhr
Goto Top
Ich arbeite zwar so gut wie nie Virtuell aber.


Du brauchst für jeden Virtuellen Server eine eigene feste IP. Beim DC die 127.0.0.1 als DNS. Im DNS eine Weiterleitung zu den zwei öffentlichen DNS-Servern. Und bei den anderen Server als DNS die des DC's.
flashi86
flashi86 17.07.2008 um 13:36:46 Uhr
Goto Top
oke.. das habe ich soweit..
nslookup ergibt eigentlich nur ein name nicht gefunden..

und bleibt eigentlich alles gleich..

wo kann ich noch was falsch machen?
wiesi200
wiesi200 17.07.2008 um 13:58:50 Uhr
Goto Top
Probiers einfach mal mit Ping -a "ip"
flashi86
flashi86 17.07.2008 um 14:15:12 Uhr
Goto Top
steht dennoch die ip da und nicht der name..

blöde frage.. aber brauch ich den dns am domain controller? oder kann ich da nicth überall den normalen nehmen?
flashi86
flashi86 17.07.2008 um 14:30:51 Uhr
Goto Top
bin glaub ich ne spur weiter gekommen.. hab den dns jetzt so konfiguriert,
das am dns server selbst.. mit nslookup .. alles gefunden wird..

am server den ich die domaine hinzufügen will..
kommt bei nslookup auch der name vom dns server.. jedoch wenn ich da dann nen namen eingebe.. findet er noch nichts..
petenicker
petenicker 17.07.2008 um 14:45:56 Uhr
Goto Top
Das ist logisch, da innerhalb dieser DNS-Zone außer dem DNS-Server noch kein weiterer Rechner registriert ist.

Zumindest sollte bei den anderen beiden Servern der Domänenbeitritt nun möglich sein.
wiesi200
wiesi200 17.07.2008 um 15:23:42 Uhr
Goto Top
Du musst nur den Domaincontroller mit dem Namen finden und dazu brauchst du den DNS am Domaincontroller. Auch später für die Anfragen von den Clients.
TraceHard40
TraceHard40 17.07.2008 um 15:26:26 Uhr
Goto Top
Stell doch mal Clientseitig die IP des DC´s als primären DNS Server ein.
... Selbe IP-Range für den Client beachten....

Dann auf dem Client nslookup eingeben und zwei Dinge testen.

1) Ip des DC´s eingeben... es sollte der FQDN ausgegeben werden.
2) Hostname des DC´s eingeben... es sollte die IP-Adresse kommen.

Falls beide Sachen klappen, sollte es funktionieren.
flashi86
flashi86 17.07.2008 um 15:49:57 Uhr
Goto Top
so..
ich komme denk ich weiter.. es funktioniert jetzt ziemlich viel schon..
aber in die domain komm ich noch nicht rein..

habe jetzt mal dcdiag ausgefüht.. folgendes ergebnis:

Starting test: Connectivity
The host 5256d185-e5d0-4988-a2a7-a365..._msdcs.domain.de could not be resolved to an IP address. Check the DNS server, DHCP, server name, etc
Although the Guid DNS name (siehe oben) couldn't be resolved, the server name (s1.domain.de) resolved to the ip address (192.168....) and was pingable. Check that the ip address is registered correctly with the dns server.
S1 failed test Connectivity

Testing server: Defaul-First-Site\S1
Skipping all tests, because server S1 is not responding to dircetory service requests..

sagt euch das waS?
StayTuned
StayTuned 17.07.2008 um 15:51:32 Uhr
Goto Top
sag mal flashi,

bist du sicher dass du der richtige mann für den job bist?
flashi86
flashi86 17.07.2008 um 15:53:34 Uhr
Goto Top
fehler am client ist derzeit:

Der folgende Fehler ist beim Abfragen von DNS über den Ressourceneintrag der Dienstidentifierung (SRV) aufgetreten, der zur Suche eines Domänencontrolelrs für die Domäne "domain.de" verwendet wird:

Fehler: "DNS-Serverfehler."
(Fehlercode 0x0000232A RCODE_SERVER_FAILURE)

Es handelt sich um die Abfrage des Dienstidentifizierungseintrags (SRV) für _ldap._tcp.dc._msdcs.domain.de

Die häufigsten Ursachen dieses Fehler sind:

- Die von diesem Computer verwendeten DNS-Server enthalten falsche Stammhinweise.
Dieser Computer wurde zur Verwendung der folgende IP-Adressen konfiguiert:

192.168. (ip vom DNS server)


- Mindesent eine der folgenden Zonen enthalten eine falsche Delegierung:

domain.de
de
. (die Stammzone)
flashi86
flashi86 17.07.2008 um 15:54:19 Uhr
Goto Top
nein.. ist auch nicht mein job.. muss es machen..
TraceHard40
TraceHard40 17.07.2008 um 16:03:50 Uhr
Goto Top
Das hört sich schon recht strubbelig an.

Was genau hast du denn am DNS bisher gemacht?


EDIT: Das mit der .de Domain hab ich überlesen, das ist auch schon ein "No-Go"
petenicker
petenicker 17.07.2008 um 16:05:09 Uhr
Goto Top
Gaaaaaanz wichtig: benutze für solche Test-Domains, wie du sie gerade aufsetzt, nie gängige Top-Level-Domains wie .de, .com, .net, sondern Fantasiegebilde wie .local, .intra etc.
flashi86
flashi86 17.07.2008 um 16:10:45 Uhr
Goto Top
@petenicker ..
hab ich grundsätzlich e.. "domain".vie..

was kannst da leicht sonst für probleme geben?


@TraceHard40
also ich hab vorher nochmal neu den DNS erstellt..
forward und reverslooking
- dynamic updates true

habe sonst noch ausgeführt
netdiag /fix -> folgendes ergebnis:
DNS test .... : failed
The DNS entries for this DC cannot be verified.
No DNS servers have the DNS records for this DC registerd.

ja..
in der domain.vie zone habe ich ausserdem noch zwei host eingetragen .. die namen der server mit ip..
flashi86
flashi86 17.07.2008 um 16:25:04 Uhr
Goto Top
habe mal folgendes ausgeführt:
It seems like Dynamic Updates aren't enabled on your domain's DNS zone. Right-click your forward and reverse lookup zones, go to Properties, and make sure that Dynamic Updates are enabled.

Once you've corrected this, open a command prompt and enter "ipconfig /registerdns", then stop and re-start the netlogon service. Check if the SRV records have been created
---

jetzt hab ich in meinen dns neue einträge für _ldap... und Default-First-Site .. usw.. bekommen..
ich warte jetzt ncoh 10min.. mach dann den net start stop von netlogon und schau dann mal obs geht
flashi86
flashi86 17.07.2008 um 16:42:38 Uhr
Goto Top
GSCHAFFT!

Der fehler war total dämlich..

Ich habe DNS server installiert.. und als zonen-namen den normalen domain namen angegeben.
somit hat er eine zone _mdsn... erstellt..

danach habe ich den DNS server deinstalliert.. also ENTFERNT!

nochmal neu hinzugefügt.. die zone "zone1" genannt..

jetzt hatte ich ne zone1 drinnen.. schön und gut..

es war aber immer noch ein verweis auf diese _mdsn... zone drinnen..

diese habe ich gelöscht..
netdiag /fix hat den rest erledigt..
nun funkts!

anscheinend wird beim löschen der funktion nicht alles entfernt..


hauptsache es geht jetzt!
danke für die hilfreichen beiträge!

lg