Wie funktioniert das Zusammenspiel der Domaincontroller
Hallo zusammen,
ich habe eine Frage, und zwar haben wir zwei Windows 2000 Server installiert. Mit AD, DC usw.
Jetzt meine Frage, da ich mich noch nicht gut mit DC auskenne, wie funktionieren die beiden Server im Netz, wenn Eine primärer DC und der Andere sekundärer DC ist? Wenn der primäre DC ausfällt, muss ich doch die FSMO-Rollen manuell dem anderen (zu diesem Zeitpunkt noch sekundären DC) zuweisen, oder macht er das automatisch?
Ich möchte auch auf beiden Systemen eine SQL-DB installieren, die übernacht synchronisiert wird. Muss ich da im Zusammenhang mit DC etwas beachten?
Wie muss ich den DNS-Server einrichten? Bei dem Einen (sekundärere Server) steht als Forward Lookupzone er selbst als DNS-Server. Bei der Reverse lookupzone jedoch der primäre Server.
Beim Primären Server steht er selbst sowohl bei der Forward Lookupzone als auch bei der Reverse Lookupzone. Ist das korrekt?
sorry wenn ich mit meinen doofen Fragen langweile, aber ich weiß momentan echt nicht weiter. Wie gesagt ich kenn micht mit dem ganzen DC und AD Einrichtungen nicht aus. Danke schon mal im Voraus.
Schönen Tag.
Sokrates
ich habe eine Frage, und zwar haben wir zwei Windows 2000 Server installiert. Mit AD, DC usw.
Jetzt meine Frage, da ich mich noch nicht gut mit DC auskenne, wie funktionieren die beiden Server im Netz, wenn Eine primärer DC und der Andere sekundärer DC ist? Wenn der primäre DC ausfällt, muss ich doch die FSMO-Rollen manuell dem anderen (zu diesem Zeitpunkt noch sekundären DC) zuweisen, oder macht er das automatisch?
Ich möchte auch auf beiden Systemen eine SQL-DB installieren, die übernacht synchronisiert wird. Muss ich da im Zusammenhang mit DC etwas beachten?
Wie muss ich den DNS-Server einrichten? Bei dem Einen (sekundärere Server) steht als Forward Lookupzone er selbst als DNS-Server. Bei der Reverse lookupzone jedoch der primäre Server.
Beim Primären Server steht er selbst sowohl bei der Forward Lookupzone als auch bei der Reverse Lookupzone. Ist das korrekt?
sorry wenn ich mit meinen doofen Fragen langweile, aber ich weiß momentan echt nicht weiter. Wie gesagt ich kenn micht mit dem ganzen DC und AD Einrichtungen nicht aus. Danke schon mal im Voraus.
Schönen Tag.
Sokrates
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 89217
Url: https://administrator.de/contentid/89217
Ausgedruckt am: 25.11.2024 um 18:11 Uhr
19 Kommentare
Neuester Kommentar
Hallo,
ab Windows 2000 gibt es keinen PDC / BDC mehr, sondern nur noch einen PDC-Emulator. Beim Ausfall eines der beiden DC's brauchst du dich normalerweise um nichts zu kümmern, die FSMO-Rollen müssen erst verschoben werden, wenn einer der beiden DC's permanent ausfällt (oder neu installiert wird).
Für die täglichen administrativen Arbeiten installierst du die einfach die Admin-Tools auf deinem Client und verbidnest dich mit einem der beiden DC's (welchen du auswählst ist eigentlich egal).
Zur Sync der SQL-DB kann ich die leider nicht weiterhelfen.
Für DNS würde ich folgende Konfiguration empfehlen:
- Ich gehe davon aus, das du AD-integrierte Zonen verwendest und der DNS-Dienst auf beiden DC's installiet ist. Falls das nicht so konfiguriert ist, würde ich dir empfehlen, das entsprechend zu ändern.
- In der Netzwerkkonfiguration als pri. DNS-Server den jeweils anderen DC eintragen, als sek. DNS-Server dann die eigene IP-Adresse.
Ich hoffe, die Angelegenheit ist dir jetzt etwas klarer, ansonsten stelle einfach weitere Fragen.
mfg
Harald
ab Windows 2000 gibt es keinen PDC / BDC mehr, sondern nur noch einen PDC-Emulator. Beim Ausfall eines der beiden DC's brauchst du dich normalerweise um nichts zu kümmern, die FSMO-Rollen müssen erst verschoben werden, wenn einer der beiden DC's permanent ausfällt (oder neu installiert wird).
Für die täglichen administrativen Arbeiten installierst du die einfach die Admin-Tools auf deinem Client und verbidnest dich mit einem der beiden DC's (welchen du auswählst ist eigentlich egal).
Zur Sync der SQL-DB kann ich die leider nicht weiterhelfen.
Für DNS würde ich folgende Konfiguration empfehlen:
- Ich gehe davon aus, das du AD-integrierte Zonen verwendest und der DNS-Dienst auf beiden DC's installiet ist. Falls das nicht so konfiguriert ist, würde ich dir empfehlen, das entsprechend zu ändern.
- In der Netzwerkkonfiguration als pri. DNS-Server den jeweils anderen DC eintragen, als sek. DNS-Server dann die eigene IP-Adresse.
Ich hoffe, die Angelegenheit ist dir jetzt etwas klarer, ansonsten stelle einfach weitere Fragen.
mfg
Harald
Moin,
um deine Fragen zu beantworten - müßte dir jemand schulen.
Zum einen - "primären" und secundären DC gabs unter NT4 - seit W2k ist das Geschichte.
Zum andern ein DC ist immer auch DNS Server und damit sein (erster) eigener Client.
Zum Anfang schau dir das an - dann besorg dir ein paar Handbücher zum Thema von MSpress z.B.
http://www.microsoft.com/germany/technet/prodtechnol/windowsserver/tech ...
http://support.microsoft.com/kb/198409/de
@ Harald:
sorry für das harte Wort genau diese Zeile ist *Bullshit*
Ganz genau so NICHT! - der Rest ist ok - aber diese Zeile......
um deine Fragen zu beantworten - müßte dir jemand schulen.
Zum einen - "primären" und secundären DC gabs unter NT4 - seit W2k ist das Geschichte.
Zum andern ein DC ist immer auch DNS Server und damit sein (erster) eigener Client.
Zum Anfang schau dir das an - dann besorg dir ein paar Handbücher zum Thema von MSpress z.B.
http://www.microsoft.com/germany/technet/prodtechnol/windowsserver/tech ...
http://support.microsoft.com/kb/198409/de
@ Harald:
- In der Netzwerkkonfiguration als pri. DNS-Server den jeweils anderen DC eintragen, als sek. DNS-Server dann die eigene IP-Adresse.
sorry für das harte Wort genau diese Zeile ist *Bullshit*
Ganz genau so NICHT! - der Rest ist ok - aber diese Zeile......
Ich möchte auch auf beiden Systemen eine SQL-DB installieren, die übernacht synchronisiert wird.
Wozu soll das dienen? MS-SQL? Welche Version?Muss ich da im Zusammenhang mit DC etwas beachten?
zumindest bei MSSQL Server: Nein.Bei MSSQL kannst du eine Replikation einrichten. Davon würde ich dir aber eher abraten. Einfacher ist es eine DB per DTS zu kopieren.
Hallo TimoBeil,
bitte erst nachdenken, dann nachfragen und erst ganz zum Schluss solche Ausdrücke!
Wenn die DNS-Zone AD-integriert ist, passiert beim Start des DC folgendens:
1. Der Server versucht Active Directory zu starten, benötigt hierzu aber DNS.
2. DNS ist aber AD-integriert, das führt dann zu einer Fehlermeldung und einer etwas längeren Startzeit des Servers.
mfg
Harald
bitte erst nachdenken, dann nachfragen und erst ganz zum Schluss solche Ausdrücke!
Wenn die DNS-Zone AD-integriert ist, passiert beim Start des DC folgendens:
1. Der Server versucht Active Directory zu starten, benötigt hierzu aber DNS.
2. DNS ist aber AD-integriert, das führt dann zu einer Fehlermeldung und einer etwas längeren Startzeit des Servers.
mfg
Harald
Servus und:
1. Der Server versucht Active Directory zu starten, benötigt hierzu aber DNS.
yupp
2. DNS ist aber AD-integriert, das führt dann zu einer Fehlermeldung und einer etwas längeren Startzeit des Servers.
wie war das?
DNS ist ein Dienst, DC ist ein Server, einen Server startet man täglich neu?
Du hast natürlich recht, alle anderen wie ich natürlich unrecht
Wichtig: Der DNS-Client des Servers muss auf sich selbst zeigen.
Die wichtigste Regel bei der Konfiguration des DNS-Client auf dem Server ist die, dass der Client auf jeden Fall auf sich selbst zeigen muss
sorry für das harte Wort genau diese Zeile ist *Bullshit*
1. Der Server versucht Active Directory zu starten, benötigt hierzu aber DNS.
yupp
2. DNS ist aber AD-integriert, das führt dann zu einer Fehlermeldung und einer etwas längeren Startzeit des Servers.
wie war das?
DNS ist ein Dienst, DC ist ein Server, einen Server startet man täglich neu?
Du hast natürlich recht, alle anderen wie ich natürlich unrecht
Wichtig: Der DNS-Client des Servers muss auf sich selbst zeigen.
Die wichtigste Regel bei der Konfiguration des DNS-Client auf dem Server ist die, dass der Client auf jeden Fall auf sich selbst zeigen muss
bitte erst nachdenken, dann nachfragen und erst ganz zum Schluss das "Wissen" auch mit Links beweisen.!
Zeig mir einen (außer dir) der mir glaubhaft versichern kann, das alle meine MCsX Trainer und Bücher mich bisher in dieser Hinsicht angeschmiert haben und du kriegst mein Haus, mein Auto und mein Boot Nicht zur zum Gucken, auch zum anfassen
Hallo TimoBeil,
hier ist einer der von dir gewünschten Links:
http://www.mcseboard.de/windows-forum-ms-backoffice-31/dns-4004-4015-ne ...
Hilfreich wäre auch gewesen, wenn du den von dir selbst zitierten Atikel bis zu Ende gelesen hättest:
Mit anderen Worten: Als IP-Adresse des DNS-Servers muss der Administrator bei der Konfiguration des Clients die IP-Adresse des lokalen Servers angeben, nicht etwa die IP-Adresse des DNS-Servers eines ISPs.
So, damit ist für mich die Sache abgeschlossen.
Einen schönen Tag noch.
mfg
Harald
hier ist einer der von dir gewünschten Links:
http://www.mcseboard.de/windows-forum-ms-backoffice-31/dns-4004-4015-ne ...
Hilfreich wäre auch gewesen, wenn du den von dir selbst zitierten Atikel bis zu Ende gelesen hättest:
Mit anderen Worten: Als IP-Adresse des DNS-Servers muss der Administrator bei der Konfiguration des Clients die IP-Adresse des lokalen Servers angeben, nicht etwa die IP-Adresse des DNS-Servers eines ISPs.
So, damit ist für mich die Sache abgeschlossen.
Einen schönen Tag noch.
mfg
Harald
? Du klinkst dich aus?
Denkst du etwa - ich lege noch mein Firmenmofa drauf?
Bitte ganz friedlich unter Brüdern im Geiste....
Server 1 hat Server 2 als primären DNS um diesen Fehler zu umgehen.
Nun fällt Server X aus - gibts dann einen Fehler oder nicht?
Deine Links habe ich auch gelesen, aber daß was du da schreibst - lese ich dort nicht.
Eher:
Da hat einer Killefitz zum anfassen/ präsentieren und kein Problem - er löst es auch nicht indem er in DC1 den DNS Eintrag auf DC2 einstellt.
Mach dir nix draus - meinen 1. MCSE hab ich auch erst 1997 gemacht. Damals gabs noch Wins.....
@Dr-Sokrates und um das Rätsel mit 0x8000003E auch wegzukriegen Link folgen
Denkst du etwa - ich lege noch mein Firmenmofa drauf?
Bitte ganz friedlich unter Brüdern im Geiste....
Server 1 hat Server 2 als primären DNS um diesen Fehler zu umgehen.
Nun fällt Server X aus - gibts dann einen Fehler oder nicht?
Deine Links habe ich auch gelesen, aber daß was du da schreibst - lese ich dort nicht.
Eher:
Hab folgende Situation. Ereignis 4004 und 4015 Quelle DNS treten bei mir öfters nach Windows Server 2003 Neustart auf. Das System ist keineswegs beeinträchtigt, alles funktioniert wunderprächtig.
Ne, funktionstechnisch nicht. Ist alles wunderbar. Das Ereignisprotokoll besteht nur aus Informationsmeldunge. Bis auf den DNS 4015 Event. Muss morgen das Protokoll präsentieren und hätte gern behauptet es sei perfekt. ;(
Ne, funktionstechnisch nicht. Ist alles wunderbar. Das Ereignisprotokoll besteht nur aus Informationsmeldunge. Bis auf den DNS 4015 Event. Muss morgen das Protokoll präsentieren und hätte gern behauptet es sei perfekt. ;(
Da hat einer Killefitz zum anfassen/ präsentieren und kein Problem - er löst es auch nicht indem er in DC1 den DNS Eintrag auf DC2 einstellt.
Mach dir nix draus - meinen 1. MCSE hab ich auch erst 1997 gemacht. Damals gabs noch Wins.....
@Dr-Sokrates und um das Rätsel mit 0x8000003E auch wegzukriegen Link folgen
Hallo,
damit das Protokoll nicht überläuft würde ich dir empfehelen die Einstellung "Ereignisse bei Bedarf überschreiben" zu aktivieren.
Die Fehlemeldungen bzgl. DNS sind dann schon etwas schwieriger zu beantworten, da es hierzu viele Möglichkeiten gibt.
1. Bitte die Eigenschaften des DNS-Servers (Start --> Programme --> Verwaltung --> DNS --> Rechtsklick auf den DNS-Server --> Eigenschaften) aufrufen und dort folgende Einstellungen überprüfen: Registerkarte "Weiterleitungen"; normalerweise stehen hier nur die DNS-Server des ISP drin.
2. Wenn deine Zonen AD-integriert sind, dann hast du keine sekundären Zonen
3. Bitte die Eigenschaften der Forward-Lookup-Zone (Start --> Programme --> Verwaltung --> DNS --> Rechtsklick die DNS-Zone--> Eigenschaften) aufrufen und dort folgende Einstellungen überprüfen: Registerkarte Zonenübertragung un der Button "Benachrichtigungen"
4. Hast du Subzonen delegiert?
mfg
Harald
damit das Protokoll nicht überläuft würde ich dir empfehelen die Einstellung "Ereignisse bei Bedarf überschreiben" zu aktivieren.
Die Fehlemeldungen bzgl. DNS sind dann schon etwas schwieriger zu beantworten, da es hierzu viele Möglichkeiten gibt.
1. Bitte die Eigenschaften des DNS-Servers (Start --> Programme --> Verwaltung --> DNS --> Rechtsklick auf den DNS-Server --> Eigenschaften) aufrufen und dort folgende Einstellungen überprüfen: Registerkarte "Weiterleitungen"; normalerweise stehen hier nur die DNS-Server des ISP drin.
2. Wenn deine Zonen AD-integriert sind, dann hast du keine sekundären Zonen
3. Bitte die Eigenschaften der Forward-Lookup-Zone (Start --> Programme --> Verwaltung --> DNS --> Rechtsklick die DNS-Zone--> Eigenschaften) aufrufen und dort folgende Einstellungen überprüfen: Registerkarte Zonenübertragung un der Button "Benachrichtigungen"
4. Hast du Subzonen delegiert?
mfg
Harald
Hi
Nun mal locker bleiben und nicht überall Fehler sehen
Wenn ich dich richtig verstanden habe hast du 2 DCs.
Damit kann jeder den Ping beantworten.
Genauso gibt es keinen richtigen Anmelde Server.
Beide können Anmeldungen verarbeiten.
Gruß L.
Nun mal locker bleiben und nicht überall Fehler sehen
ich habe jetzt das Problem, dass immer das Flasche der beiden Systeme den Ping auf meine
Domäne beantwortet und die Clients sich auch auf dem falschen Rechner anmelden.
Betriebsmaster in allen FSMO-Rollen ist aber das richtige System (SRV1).
Domäne beantwortet und die Clients sich auch auf dem falschen Rechner anmelden.
Betriebsmaster in allen FSMO-Rollen ist aber das richtige System (SRV1).
Wenn ich dich richtig verstanden habe hast du 2 DCs.
Damit kann jeder den Ping beantworten.
Genauso gibt es keinen richtigen Anmelde Server.
Beide können Anmeldungen verarbeiten.
Gruß L.
Aha aber wenn ich mich anmelde komme ich dann auf dem richtigen (dem Betriebsmaster) raus?
Diese Frage verstehe ich leider überhaupt nicht?Ist diese Meldung von Bedeutun?
Liegt hier ein Fehler vor der behoben werden muss, oder kann man das getrost ingorieren?
Hierzu lautet die Antwort:Liegt hier ein Fehler vor der behoben werden muss, oder kann man das getrost ingorieren?
Ereignistyp: Warnung
Dieser Ereignistyp besagt "KEIN FEHLER" aber möglicherweise später oder an anderer Stelle KANN ein Problem auftauchen.Du solltest Dich primär um dein DNS Problem kümmern. (Da bin ich leider kein Experte)
Bei den verschiedenen Ereignis Meldungen könnte dir diese Seite Helfen:
Und nicht so viele verschiedene Probleme im gleichen Beitrag behandeln. Da verliert man nur die Übersicht.
Wenden Sie sich an den Sysadmin wenn er weiterhin auftritt... Toll!!
Hat keiner gesagt das der Job nur lustig ist!Wenn doch hat er gelogen.
Gruß L.