chris84
Goto Top

Windows Server 2012 Ess. - DNS Auflösungsfehler

Hallo Zusammen,

leider habe ich schon wieder Probleme mit unserem Windows Server 2012 Ess.

Gestern konnte sich niemand mehr im Netzwerk anmelden oder auf die Laufwerke zugreifen.
Es ging nur noch direkt über die IP. Daher dachte ich es muss was mit dem DNS Server
zutuen haben. Ein Neustart des Servers brachte dann erfolgt. Leider heute wieder das gleiche Problem.

In der Ereignisanzeige / System finde ich nur einen DNS Auflösungsfehler:

"Aufgrund eines DNS-Auflösungsfehlers auf "time.windows.com,0x1" konnte vom "NtpClient" kein manueller Peer als Zeitquelle festgelegt werden. In 30 Minuten wird ein weiterer Versuch ausgeführt und das Intervall für weitere Versuche anschließend verdoppelt. Fehler: Dies ist normalerweise ein zeitweiliger Fehler bei der Auflösung von Hostnamen. Grund ist, dass der lokale Server keine Rückmeldung vom autorisierenden Server erhalten hat. (0x80072AFA)"

Bin leider über Nacht kein IT Profi geworden, daher die Frage: Hat jemand eine Idee oder Lösungsansatz?
Tappe etwas im dunkeln und 2-3 x täglich neustarten ist nicht die Lösung..

Danke!!

VG

Christian

Content-ID: 271246

Url: https://administrator.de/contentid/271246

Ausgedruckt am: 22.11.2024 um 19:11 Uhr

Clijsters
Clijsters 06.05.2015 um 16:46:38 Uhr
Goto Top
Hallo Christian,

suche nicht unbedingt nur nach DNS-Fehlern.

Und:
Am Zeitpunkt des Fehlers vor allem auf den clients nach Fehlern suchen. Im Eventvwr einfach mal allem Beachtung schenken, was in etwa nach Nicht gut und passender Zeit aussieht.

Und:
Testweise vom Client aus Ping und NSLookup ausführen, schauen was dabei herum kommt.

Währenddessen:
Erzähle uns doch etwas mehr über deine Infrastruktur. Clients? AD? Welche Rollen noch?

Beste Grüße
Dominique
keine-ahnung
keine-ahnung 06.05.2015 um 16:55:43 Uhr
Goto Top
suche nicht unbedingt nur nach DNS-Fehlern
Aber unterlasse es auch nicht face-wink
In der Ereignisanzeige / System finde ich nur einen DNS Auflösungsfehler:
Da muss noch mehr stehen ...
Aufgrund eines DNS-Auflösungsfehlers auf "time.windows.com,0x1"
Hä?
AD?
Das ist ein essential ... der geht nicht ohne.

LG, Thomas
chris84
chris84 06.05.2015 um 16:58:05 Uhr
Goto Top
Hallo Dominique,

die Fehler dann am Client oder Server suchen?

Ping geht (jetzt) sowohl mit Servername als auch IP. Als gestern nichts mehr ging,
bin ich per IP noch an den Server gekommen, aber nicht mehr mit dem Servername.

NSLookup gibt die IP und Domänname aus wie es sein sollte.

Zur Infrastruktur:

Fritzbox / Switch
Win Server 2012 Ess.
3 Clients
1 Netzwerkdrucker
1 ext. Client (über VPN Fritz zu Fritz)

Wie gesagt bin leider kein Profi..

Danke face-smile

VG

Christian
chris84
chris84 06.05.2015 um 16:59:06 Uhr
Goto Top
Und die Frage nach Ad = ja denke schon das wir das haben face-smile
Clijsters
Clijsters 06.05.2015 um 17:00:27 Uhr
Goto Top
Zitat von @keine-ahnung:
AD?
Das ist ein essential ... der geht nicht ohne.

LG, Thomas
Ups, da war wohl jemand zu schnell...
Clijsters
Clijsters 06.05.2015 um 17:05:43 Uhr
Goto Top
Zitat von @chris84:

Hallo Dominique,

die Fehler dann am Client oder Server suchen?
Definitv sowohl als auch.
Ping geht (jetzt) sowohl mit Servername als auch IP. Als gestern nichts mehr ging,
bin ich per IP noch an den Server gekommen, aber nicht mehr mit dem Servername.
Dachte ich mir beinahe, deswegen die Bitte diese Dinge auch während des Ausfalls zu testen.
NSLookup gibt die IP und Domänname aus wie es sein sollte.
Dito
Zur Infrastruktur:

Fritzbox / Switch
Win Server 2012 Ess.
3 Clients
1 Netzwerkdrucker
1 ext. Client (über VPN Fritz zu Fritz)
Du hast nur den Server selbst neugestartet oder? Der Server spielt DHCP?
Wie gesagt bin leider kein Profi..
Ich auch nicht.
Danke face-smile
Gerne face-smile
VG

Christian
Beste Grüße
Dominique

Und die Frage nach Ad = ja denke schon das wir das haben face-smile
Ist ja gut... face-big-smile
keine-ahnung
keine-ahnung 06.05.2015 um 17:09:33 Uhr
Goto Top
Als gestern nichts mehr ging, bin ich per IP noch an den Server gekommen, aber nicht mehr mit dem Servername.
Klingt, als wäre der DNS-Server des Essential abgesoffen - auch noch nicht erlebt. Und Du bist sicher, das da nix weiter zu dieser Zeit im Log des servers steht?
Der macht hoffentlich auch DNS und ist so im stack eingetragen?

LG, Thomas
chris84
chris84 06.05.2015 um 17:19:25 Uhr
Goto Top
- An welchen Stellen kann ich in den Logs des Servers suchen? Habe bei "System" geschaut, sehe mir gern nochmal alles an.

- Auf den Clients ist der Server als DNS Server angegeben, keine Alternative. / Beantwortet das die DHCP Frage

- Server hatte ich selbst neu gestartet

- Was meinst du mit "macht DNS und nicht im Stack" eingetragen?


Danke

face-smile

LG
keine-ahnung
keine-ahnung 06.05.2015 um 18:15:06 Uhr
Goto Top
Moin nochmal,
Was meinst du mit "macht DNS und nicht im Stack" eingetragen?
so habe ich das aber nicht geschrieben ...face-wink
Du hast nur einen einzigen DNS-Server im LAN zu laufen oder macht der Router auch noch DNS? Welcher DNS-Server steht in der TCP/IP-Konfiguration des benutzten NIC im Server?
Beantwortet das die DHCP Frage
Ich hatte keine gestellt? Aber DNS und DHCP sind zwei unterschiedliche Paar Schuhe ... wer macht denn bei Dir DHCP-Server?
Habe bei "System" geschaut, sehe mir gern nochmal alles an.
Sollte so stimmen, kannst aber mal im Anwendungsprotokoll auch mal schauen --> Filter setzen spart ellenlanges Gucken!

Beim SBS gibt es ein eigenes log für SBS-spezifische Ereignisse, eventuell ist das beim essential ähnlich? Dann auch da mal schauen ... Aber wenn der Essential korrekt per default konfiguriert wurde, wird sich wohl tatsächlich zur "Tatzeit" der DNS-Server weggehangen haben ...

LG, Thomas
chris84
chris84 07.05.2015 um 19:23:23 Uhr
Goto Top
Hallo,

also:

- Ich denke die Fritzbox hat auch einen DNS Server - Idee wie ich das testen kann? In der Adminoberfläche finde ich nichts.. hmm
- Beim Server ist der Server als DNS-Server eingetragen face-smile Als Gateway die Fritzbox
- Unter dem DNS Server kann ich mir was vorstellen, was macht DHCP bzw. wo zu finden?

Protokolle habe ich jetzt nicht mehr angeschaut, seit gestern läuft alles.. Vllt. doch "verschluckt"?
Haben keine besondere Konfiguration, ist die Standard Konfig (Dell) und dann mit dem Assistent von Microsoft eingerichtet..

Danke für alles!!!
keine-ahnung
keine-ahnung 07.05.2015 um 20:51:09 Uhr
Goto Top
Moin nochmal,
Ich denke die Fritzbox hat auch einen DNS Server - Idee wie ich das testen kann? In der Adminoberfläche finde ich nichts.. hmm
hat sie. Tückischerweise auch einen DHCP-Server. Bei den Fritten gibt es einen "Expertenmodus" im GUI, da sieht man mehr. Aber frage mich lieber nicht ... ich habe zuhause zwar eine LTE-Fritte, da habe ich aber nach der Einrichtung nicht mehr reingeschaut.
Vllt. doch "verschluckt"?
Kann schon sein - der DNS-Server ist halt auch nur ein Dienst, der sich mal weghängen kann. Das sollte dann aber in der Ereignisanzeige zu sehen sein - und zwar durch ganz, ganz viele rote Kreuzchen face-wink

LG, Thomas
chris84
chris84 08.05.2015 um 11:02:08 Uhr
Goto Top
Hallo Thomas,

vielen Dank für Deine Hilfe. Belassen wir es mal dabei. Werde nochmal in Ruhe nach roten Kreuzen suchen,
aber bisher läuft wieder alles problemlos.. Manchmal passieren halt Sachen die mal nicht erklären kann.

Danke & ein schönes Wochenende.

Christian
chris84
chris84 14.05.2015 um 13:05:13 Uhr
Goto Top
Hallo Zusammen,

leider gab es gestern & heute wieder Probleme. So dass nur mehrfache Neustarts halfen. Folgende Ereignisse habe ich gefunden:

Ereignis 4013, DNS Service
"...Der DNS-Server wartet darauf, dass von den Active Directory-Domänendiensten angezeigt wird, dass die Erstsynchronisierung des Verzeichnisses durchgeführt wurde. Der DNS-Serverdienst kann erst nach der Erstsynchronisierung gestartet werden, da wichtige DNS-Daten möglicherweise noch nicht auf diesen Domänencontroller repliziert wurden....."

- Denke das ist unkritisch und taucht immer wieder auf

Ereignis 1014, DNS-Client
Zeitüberschreitung bei der Namensauflösung für den Namen _ldap._tcp.dc._msdcs.DOMÄNE.local., nachdem keiner der konfigurierten DNS-Server geantwortet hat.

- bringt uns das weiter?

Ereignis 5774, NETLOGON

Bei der dynamischen Registrierung des DNS-Eintrags "_ldap._tcp.DOMÄNE.local. 600 IN SRV 0 100 389 SERVER.DOMÄNE.local." auf folgendem DNS-Server ist ein Fehler aufgetreten:

IP-Adresse des DNS-Servers: ::
Verbindungsantwortcode (RCODE): 0
Zurückgegebener Statuscode: 0

Dieser Eintrag muss in DNS registriert sein, damit Computer und Anwender diesen Domänencontroller finden können.

BENUTZERAKTION
Ermitteln Sie, was diesen Fehler verursacht hat. Beheben Sie das Problem, und initialisieren Sie die Registrierung der DNS-Einträge durch den Domänencontroller. Um festzustellen, was diesen Fehler verursacht hat, führen Sie "DCDiag.exe" aus. Weitere Informationen zu "DCDiag.exe" finden Sie im Hilfe- und Supportcenter. Führen Sie "nltest.exe /dsregdns" über die Eingabeaufforderung des Domänencontrollers aus, oder starten Sie den Anmeldedienst neu, um die Registrierung der DNS-Einträge durch diesen Domänencontroller zu initialisieren.
Alternativ können Sie den Eintrag manuell zu DNS hinzufügen. Dieser Schritt wird jedoch nicht empfohlen.

ZUSÄTZLICHE DATEN
Fehlerwert: Ungültiges DNS-Paket.

- Damit kann ich gar nichts anfange..

Ansonsten kamen noch Netzwerkfehler "Bitte prüfen Sie das Kabel" etc. Wobei das Ereignis immer angezeigt wurde,
wenn wir einen Neustart ausgeführt haben. Denke mal das ist auch "normal"


Bin wirklich ratlos.. Ping / nslookup vom Client -> Server ging während dem Ausfall weder mit dem Server Name als auch der IP..

Vielleicht hast du noch eine Idee.

Lg
keine-ahnung
keine-ahnung 14.05.2015 um 14:13:15 Uhr
Goto Top
Moin,
Ping / nslookup vom Client -> Server ging während dem Ausfall weder mit dem Server Name als auch der IP
kann die Hardware einen Schlag weg haben [NIC / Kabel / Switch]?
Wieviel NIC sind in der Büchse? Wieviel werden genutzt?
Bei der dynamischen Registrierung des DNS-Eintrags "_ldap._tcp.DOMÄNE.local. 600 IN SRV 0 100 389 SERVER.DOMÄNE.local." auf folgendem DNS-Server ist ein Fehler aufgetreten:
Weiterleitung auf einen öffentlichen DNS-Server ist konfiguriert? Ist das eine neue AD oder ist das AD auf den 2012 migriert wurden? Ist irgendwann mal die IP der Büchse geändert wurden? Das subnet? Irgendwas?

Prost LG, Thomas face-wink
chris84
chris84 15.05.2015 um 10:26:38 Uhr
Goto Top
Hallo Thomas,

also das die Hardware einen Schlag hat, ist fast auszuschliessen. Habe jetzt trotzdem am Switch
einen anderen Port genommen und eine andere Netzwerkdose.. An der Fritzbox liegt es nicht denke
ich, denn Telefon, WLAN usw. klappt. Nur die Verbindung zum Server nicht und umgekehrt. Das
komische ist, dass nichts verändert wurde. Weder Hardware noch Software. Wenn dann könnte
es ein Windows Update "zerschossen" haben..

- Wie finde ich es mit der Weiterleitung raus?
- Das ist/war ein neues AD (=Active Directory?) Der Server ist von Dell und dann
mit den Windowsserver Assistenten eingerichtet. Keine Sonder Konfiguration und lief
jetzt alles 1,5 Jahre rund..
- Wie gesagt, wurde nichts geändert..

Alles sehr komisch. Wenn ich keine Lösung findet brauche ich wohl einen
"Vollprofi"der sich das anschaut oder einmal Werkseinstellungen..

Danke

Lg