windows server 2003 - dns server konfigurieren
Hallo alle,
ich bin so langsam am verzweifeln.
Folgende situation: ein netzwerk mit server mit os windows server 2003 standard und ca 10 clients. ich habe nun ein AD eingerichtet, doch leider ist wahrscheinlich der DNS-Server falsch eingerichtet. Ich hab den dns zusammen mit dem assistenten für das ad eingerichtet.
doch wenn ich mich dann anmelde werden keine gruppenrichtlinien übernommen, das anmelden dauert von zeit zu zeit auch recht lange (>1 min, ich bins von anderen netzwerken eigentlich schneller gewohnt). wenn ich auf den client in den event log nachschaue, dann ist da ein eintrag "kann den domain-controller nicht finden" event id glaub ich 1054, (ich schau nochmal nach morgen wenn ich wieder auf arbeit bin).
ich such schon ne weile was dazu, und bin soweit das es vermutlich der dns-server ist. ich hab ein buch (Microsoft Windows Server 2003 R2 - Das Handbuch. Insider Wissen - praxisnah und kompetent) da steht zu dns server eigentlich nur dass alles der assistent macht.
sonst hab ich nicht viel zu dem thema gefunden, leider.
allerdings geht internet und alles sonstige.
so, ich hoffe mir kann jemand helfen. falls ihr noch weitere infos braucht, dann geb ich die gerne.
schon mal danke für die hilfe
christian
ich bin so langsam am verzweifeln.
Folgende situation: ein netzwerk mit server mit os windows server 2003 standard und ca 10 clients. ich habe nun ein AD eingerichtet, doch leider ist wahrscheinlich der DNS-Server falsch eingerichtet. Ich hab den dns zusammen mit dem assistenten für das ad eingerichtet.
doch wenn ich mich dann anmelde werden keine gruppenrichtlinien übernommen, das anmelden dauert von zeit zu zeit auch recht lange (>1 min, ich bins von anderen netzwerken eigentlich schneller gewohnt). wenn ich auf den client in den event log nachschaue, dann ist da ein eintrag "kann den domain-controller nicht finden" event id glaub ich 1054, (ich schau nochmal nach morgen wenn ich wieder auf arbeit bin).
ich such schon ne weile was dazu, und bin soweit das es vermutlich der dns-server ist. ich hab ein buch (Microsoft Windows Server 2003 R2 - Das Handbuch. Insider Wissen - praxisnah und kompetent) da steht zu dns server eigentlich nur dass alles der assistent macht.
sonst hab ich nicht viel zu dem thema gefunden, leider.
allerdings geht internet und alles sonstige.
so, ich hoffe mir kann jemand helfen. falls ihr noch weitere infos braucht, dann geb ich die gerne.
schon mal danke für die hilfe
christian
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 78760
Url: https://administrator.de/contentid/78760
Ausgedruckt am: 26.11.2024 um 01:11 Uhr
5 Kommentare
Neuester Kommentar
Hallo Christian,
erstmal willkommen im Forum.
Wie auch immer, lange Anmeldezeiten deuten in der Tat auf einen Fehler in der Namensauflösung hin.
Wenn diese fehlen kann man sie mit netdiag /fix aus den SupportTools wieder herstellen
Grundsätzliches für einen funktionierenden DNS:
- Der DC verweist ausschließlich auf sich selbst als primären NS
- Bei mehrenen DCs zeigt jeder auf sich selbst als primären NS und auf einen oder mehrere weitere als sekundäre NS
- Die Clients haben ausschließlich den oder die DCs als Nameserver eingetragen
- Die Namensauflösung im LAN funktioniert vorwärts und rückwärts (nslookup)
Vorausgesetzt natürlich dass dein LAN an sich funktioniert und ggfs. vorhandene Firewalls abgeschalten oder offen sind.
HTH,
gemini
erstmal willkommen im Forum.
das anmelden dauert von zeit zu zeit auch recht lange (>1 min,
Was heißt von Zeit zu Zeit?Wie auch immer, lange Anmeldezeiten deuten in der Tat auf einen Fehler in der Namensauflösung hin.
da ein eintrag "kann den domain-controller nicht finden" event id glaub ich 1054
Genauer gesagt sucht der Client SRV records.Wenn diese fehlen kann man sie mit netdiag /fix aus den SupportTools wieder herstellen
da steht zu dns server eigentlich nur dass alles der assistent macht
Eine Reverse Zone erstellt er schon mal nicht. Solltest du manuell mit Rechtsklick auf Reverse Lookup Zone > Neue Zone machen. Daran wird es aber nicht liegen.Grundsätzliches für einen funktionierenden DNS:
- Der DC verweist ausschließlich auf sich selbst als primären NS
- Bei mehrenen DCs zeigt jeder auf sich selbst als primären NS und auf einen oder mehrere weitere als sekundäre NS
- Die Clients haben ausschließlich den oder die DCs als Nameserver eingetragen
- Die Namensauflösung im LAN funktioniert vorwärts und rückwärts (nslookup)
Vorausgesetzt natürlich dass dein LAN an sich funktioniert und ggfs. vorhandene Firewalls abgeschalten oder offen sind.
HTH,
gemini
Hallo Christian,
Die weiteren Zeilen beziehen sich auf eine Domäne APIS-Netz.local.
Falls dein DNS-Server APIS001 und deine Domäne APIS-Netz.local. heißen, sollten mindestens die Forward-Lookupzonen _msdcs.APIS-Netz.local und APIS-Netz.local vorhanden sein.
Des Weiteren solltest du überprüfen ob die Einträge in den Zonen passen, soll heißen es muss auf APIS001.APIS-Netz.local. und nicht auf APIS001.local. verwiesen werden.
BTW der Punkt (.) hinter local ist wichtig und gehört dazu!
Hmm, normalerweise funktioniert die Grundinstallation des DNS mit dem Assisten sehr zuverlässig. Hast du nachträglich irgendwas geändert?
Mglw. ist es einfacher, den DNS zu deinstallieren und noch mal neu zu machen.
HTH,
gemini
[WARNING] Cannot find a primary authoritative DNS server for the name 'APIS001.local.'. [RCODE_SERVER_FAILURE]
Läuft der DNS überhaupt? In den Eigenschaften einer jeden Zone muss im Tab 'Allgemein' der Status 'Wird ausgeführt' sein.The name 'APIS001.local.' may not be registered in DNS.
...
[FATAL] Failed to fix: DC DNS entry APIS-Netz.local. re-registeration on DNS server '192.168.1.2' failed.
...
[FATAL] Failed to fix: DC DNS entry _ldap._tcp.APIS-Netz.local. re-registeration on DNS server '192.168.1.2' failed.
...
Gem. der ersten Zeile wird ein DNS-Server namens APIS001 in der Domäne local. vermutet => Single level domain...
[FATAL] Failed to fix: DC DNS entry APIS-Netz.local. re-registeration on DNS server '192.168.1.2' failed.
...
[FATAL] Failed to fix: DC DNS entry _ldap._tcp.APIS-Netz.local. re-registeration on DNS server '192.168.1.2' failed.
...
Die weiteren Zeilen beziehen sich auf eine Domäne APIS-Netz.local.
Falls dein DNS-Server APIS001 und deine Domäne APIS-Netz.local. heißen, sollten mindestens die Forward-Lookupzonen _msdcs.APIS-Netz.local und APIS-Netz.local vorhanden sein.
Des Weiteren solltest du überprüfen ob die Einträge in den Zonen passen, soll heißen es muss auf APIS001.APIS-Netz.local. und nicht auf APIS001.local. verwiesen werden.
BTW der Punkt (.) hinter local ist wichtig und gehört dazu!
Hmm, normalerweise funktioniert die Grundinstallation des DNS mit dem Assisten sehr zuverlässig. Hast du nachträglich irgendwas geändert?
Mglw. ist es einfacher, den DNS zu deinstallieren und noch mal neu zu machen.
HTH,
gemini