Windows SBS - DNS Server falsch?
Hallo!
Ich habe unseren Windows SBS 2008 neu aufgesetzt. Dabei habe ich dem Server sowie den Clients eine feste IP vergeben. Im diesem Zuge habe ich bei "Standard DNS" bei den Clients die IP des Servers eingetragen. Allerdings dauert der Anmeldevorgang (vornehmlich der Win7 Clients) extrem lange und auch dann kann ich z.B. nicht auf freigegebene Ordner zugreifen.
Wenn ich das Snap-In "DNS" aufrufe sehe ich die DNS Warnung mit der ID 409: "Die DNS-Serverliste für beschränkte Schnittstellen enthält IP-Adressen, die nicht für die Verwendung mit diesem Servercomputer konfiguriert wurden."
Hat mein Problem irgendwas damit zutun? Habe ich einen Fehler gemacht?
Ich muss sagen, ich habe nach dem Aufsetzen des SBS nichts mehr eingestellt (außer Anlegen der Benutzer, Drucker freigeben etc.).
Den DHCP Server habe ich auf der FritzBox an oder sollte ich in der Console den Assistenten für die Interneteinrichtung durchführen? Dabei wird ja aber der DHCP aktiviert und ich müsste den von der FritzBox ausstellen.
Ich habe unseren Windows SBS 2008 neu aufgesetzt. Dabei habe ich dem Server sowie den Clients eine feste IP vergeben. Im diesem Zuge habe ich bei "Standard DNS" bei den Clients die IP des Servers eingetragen. Allerdings dauert der Anmeldevorgang (vornehmlich der Win7 Clients) extrem lange und auch dann kann ich z.B. nicht auf freigegebene Ordner zugreifen.
Wenn ich das Snap-In "DNS" aufrufe sehe ich die DNS Warnung mit der ID 409: "Die DNS-Serverliste für beschränkte Schnittstellen enthält IP-Adressen, die nicht für die Verwendung mit diesem Servercomputer konfiguriert wurden."
Hat mein Problem irgendwas damit zutun? Habe ich einen Fehler gemacht?
Ich muss sagen, ich habe nach dem Aufsetzen des SBS nichts mehr eingestellt (außer Anlegen der Benutzer, Drucker freigeben etc.).
Den DHCP Server habe ich auf der FritzBox an oder sollte ich in der Console den Assistenten für die Interneteinrichtung durchführen? Dabei wird ja aber der DHCP aktiviert und ich müsste den von der FritzBox ausstellen.
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 219341
Url: https://administrator.de/contentid/219341
Ausgedruckt am: 21.11.2024 um 21:11 Uhr
11 Kommentare
Neuester Kommentar
Hallo,
sicherlich ist es einfacher, einen DHCP-Server zu benutzen. Und wenn DHCP, dann doch bitte den des SBS, da dieser alle notwendigen Einstellungen korrekt weitergibt (sofern Du nicht daran rumgespielt hast). Warum hast Du den DHCP der Fritzbox überhaupt aktiv? Du benutzt doch feste IPs.
Wie hast Du den DNS-Server denn konfiguriert? In der NW-Karte des SBS muss der DNS-Eintrag auf sich selbst verweisen und nicht etwa auf den Router!
Im DNS-Server macht man eine Weiterleitung und gut.
Beschreibe mal detailiert Deine Konfiguration (IPconfig /all)
sicherlich ist es einfacher, einen DHCP-Server zu benutzen. Und wenn DHCP, dann doch bitte den des SBS, da dieser alle notwendigen Einstellungen korrekt weitergibt (sofern Du nicht daran rumgespielt hast). Warum hast Du den DHCP der Fritzbox überhaupt aktiv? Du benutzt doch feste IPs.
Wie hast Du den DNS-Server denn konfiguriert? In der NW-Karte des SBS muss der DNS-Eintrag auf sich selbst verweisen und nicht etwa auf den Router!
Im DNS-Server macht man eine Weiterleitung und gut.
Beschreibe mal detailiert Deine Konfiguration (IPconfig /all)
Hallo tomtom00
Ich schliesse mich meinen Vorrednern an. Den SBS2008 für den DHCP-Dienst verantwortlich machen, dann klappt vermutlich auch der DNS-Dienst.
Wenn schon fixe IPs, dann kannst du das auch mit Reservationen im DHCP-Server des SBS erledigen. So kannst du die fixen IPs auch zentral verwalten und nötigenfalls ändern. Grosser Vorteil: Du kannst veränderte Einstellungen jederzeit auf die Clients verteilen. Wenn dann mal überuhaupt etwas ändern sollte.
Grüsse
Marc
Ich schliesse mich meinen Vorrednern an. Den SBS2008 für den DHCP-Dienst verantwortlich machen, dann klappt vermutlich auch der DNS-Dienst.
Wenn schon fixe IPs, dann kannst du das auch mit Reservationen im DHCP-Server des SBS erledigen. So kannst du die fixen IPs auch zentral verwalten und nötigenfalls ändern. Grosser Vorteil: Du kannst veränderte Einstellungen jederzeit auf die Clients verteilen. Wenn dann mal überuhaupt etwas ändern sollte.
Grüsse
Marc
Wie und wo muss ich das machen? Also eine Weiterleitung auf den Router (sprich auf 192.168.1.1)?!
Im entsprechenden Menü unter Eigenschaften des DNS-Servers. Aber wenn Du den SBS-Assi benutzt hast, dann wird das schon richtig eingestellt sein.Hier ist mal die IPConfig /all des Servers (habe die IPv6 Sachen mal rausgelassen)
Ipconfig vom Client wäre interessanter Was ich merkwürdig finde ist, dass die XP-Clients nicht betroffen sind. OK, Win7 reagiert empfindlicher auf Fehlkonfigurationen, aber das erinnert mich an mein Problem mit der Fritzbox, was ich hier mal geschildert hatte:
https://www.mcseboard.de/topic/182532-2k3-win7-clients-sporadisch-keine- ...
Nur, um alle Eventualitäten auszuschließen
Gruß
-Axel-
Moin
Denn deine Clients stehen auch in Ad (beim SBS standardmäßig unter: MyBusiness -> Computers -> SBSComputers)
Wenn ich einen PC aus dem Ad rauswerfe, mache ich das am Client. Diesen dort in eine Arbeitsgruppe gesteckt.
Anschließend das Computerkonto aus dem AD manuell gelöscht.
Jetzt kann dieser wieder der Domäne beitreten.
Wenn ihr keine Dienste über das Internet mit IPv6 nutzt, dann schalte die IPv6-Unterstützung der Fritzbox ab (Zugangsdaten -> IPv6)
Edit: IPv6 hast du auf dem SBS aber aktiv?
Zitat von @tomtom00:
Also die vier Befehle von Manuel haben schonmal definitiv geholfen! Zwar dauert es ab und an noch so 20-30 Sek. aber das ist
definitiv besser als 10 Minuten ;)
Das ist schon mal gut. Also die vier Befehle von Manuel haben schonmal definitiv geholfen! Zwar dauert es ab und an noch so 20-30 Sek. aber das ist
definitiv besser als 10 Minuten ;)
Dennoch ist mir noch etwas seltsames aufgefallen.
1) Ich habe in der SBS Console vorher auch mal den Computer gelöscht und wollte ihn nach der Anmeldung wieder in die
Domäne eintreten lassen.
Kennst du auch die normale Serververwaltungskonsole oder nutzt du nur die SBS-Console.1) Ich habe in der SBS Console vorher auch mal den Computer gelöscht und wollte ihn nach der Anmeldung wieder in die
Domäne eintreten lassen.
Denn deine Clients stehen auch in Ad (beim SBS standardmäßig unter: MyBusiness -> Computers -> SBSComputers)
Wenn ich einen PC aus dem Ad rauswerfe, mache ich das am Client. Diesen dort in eine Arbeitsgruppe gesteckt.
Anschließend das Computerkonto aus dem AD manuell gelöscht.
Jetzt kann dieser wieder der Domäne beitreten.
Wie gesagt, bei dem Client ist IPv4 und IPv6 auf Automatisch beziehen aktiviert. DHCP auf dem SBS ist an.
Das erste was mir aufgefallen ist: Wenn ich mir den Status der LAN-Verbindung anzeigen lasse, steht dort das eine IPv4 besteht und
bei IPv6 kein Internetzugriff vorhanden ist. Wenn ich allerdings z.B. auf www.wieistmeineip.de gehe, hat der Client eine IPv6.
Schau doch mal in die Ereignisanzeigen des SBS, ob es dort noch Fehler gibt, speziell was DNS-Server Ereignisse angeht.Das erste was mir aufgefallen ist: Wenn ich mir den Status der LAN-Verbindung anzeigen lasse, steht dort das eine IPv4 besteht und
bei IPv6 kein Internetzugriff vorhanden ist. Wenn ich allerdings z.B. auf www.wieistmeineip.de gehe, hat der Client eine IPv6.
Ich habe in einem anderen Forum bei meiner Google-Recherche auch noch die Aussagen gelesen mal ein nslookup auf den Servernamen
und auf den Domänennamen zu machen. Ich poste die Ergebnisse auch mal hierhin:
Zunächst "nslookup kaiser" (Servername)
Server: fritz.box
Address: fd00:xxx
Das ist nicht gut. Denn hier wird immer noch der Name über deine Fritzbox versucht aufzulösen.und auf den Domänennamen zu machen. Ich poste die Ergebnisse auch mal hierhin:
Zunächst "nslookup kaiser" (Servername)
Server: fritz.box
Address: fd00:xxx
Wenn ihr keine Dienste über das Internet mit IPv6 nutzt, dann schalte die IPv6-Unterstützung der Fritzbox ab (Zugangsdaten -> IPv6)
Übrigens sehen die Ergebnisse auch so aus, wenn ich nslookup auf dem Server selber mal durchführe.
Bei den Windows XP Clients hingegen steht bei jedem nslookup-Befehl unter "Server:" auch "Kaiser" sprich der
Servername.
Weil die ja kein IPv6 können. Bei den Windows XP Clients hingegen steht bei jedem nslookup-Befehl unter "Server:" auch "Kaiser" sprich der
Servername.
Komisch ist allerdings nur, dass die Anmeldeprobleme z.B. nur ein Win7-Client hatte. Die anderen nicht.
Liegt denn der Fehler in den Ergebnissen aus dem "nslookup"?
Das ist auf jeden Fall mal ein Fehler, der behoben werden muss.Liegt denn der Fehler in den Ergebnissen aus dem "nslookup"?
Edit: IPv6 hast du auf dem SBS aber aktiv?
Hallo,
es ist zwar etwas verspätet, jedoch der Vollständigkeit halber dazu meine Beobachtungen...
Die Fritzbox liefert per Router Advertisement (RFC 5006) den DNSv6 Server und je nach Einstellungen die Prefixe und die Unique Local Addresses (ULA) aus.
Der DNS Forwarder der Fritzbox wird (bis 6.20 verifiziert) mit der ULA-Adresse (default: fd00::..) ausgeliefert. Wenn per Router Advertisement jedoch die ULA für die Geräte nicht mit ausgeliefert werden und auch die DHCPv6 Ausgabe die ULA nicht enthalten, weil eine bestehende IPv6 Internet Vverbindung mit eigenen Prefix verfügbar ist, dann kann der Client natürlich die Adresse nicht auflösen.
Daher ist es erfoderlich, dass die ULA immer(!) mit ausgeliefert werden muss (Fritzbox -> Heimnetz -> Netzwerk -> Reiter: Netzwerkeinstellungen -> IPv6Adressen ==> "Unique Local Addresses (ULA) immer zuweisen" und "DNS-Server, Präfix (IA_PD) und IPv6-Adresse (IA_NA) zuweisen" auswählen)
// Edit:
Und als Anmerkung .. für eigene DNS Server im Netz muss zusätzlich das Router Advertisement deaktiviert werden ( Fritzbox -> Heimnetz -> Netzwerk -> Reiter: Netzwerkeinstellungen )
Gruß,
es ist zwar etwas verspätet, jedoch der Vollständigkeit halber dazu meine Beobachtungen...
Die Fritzbox liefert per Router Advertisement (RFC 5006) den DNSv6 Server und je nach Einstellungen die Prefixe und die Unique Local Addresses (ULA) aus.
Der DNS Forwarder der Fritzbox wird (bis 6.20 verifiziert) mit der ULA-Adresse (default: fd00::..) ausgeliefert. Wenn per Router Advertisement jedoch die ULA für die Geräte nicht mit ausgeliefert werden und auch die DHCPv6 Ausgabe die ULA nicht enthalten, weil eine bestehende IPv6 Internet Vverbindung mit eigenen Prefix verfügbar ist, dann kann der Client natürlich die Adresse nicht auflösen.
Daher ist es erfoderlich, dass die ULA immer(!) mit ausgeliefert werden muss (Fritzbox -> Heimnetz -> Netzwerk -> Reiter: Netzwerkeinstellungen -> IPv6Adressen ==> "Unique Local Addresses (ULA) immer zuweisen" und "DNS-Server, Präfix (IA_PD) und IPv6-Adresse (IA_NA) zuweisen" auswählen)
// Edit:
Und als Anmerkung .. für eigene DNS Server im Netz muss zusätzlich das Router Advertisement deaktiviert werden ( Fritzbox -> Heimnetz -> Netzwerk -> Reiter: Netzwerkeinstellungen )
Gruß,