klauspnrw
Goto Top

Windows Server 2019 öffentliches Netz

Hallo zusammen,

ich benötige eure Hilfe und wäre für einen Tip sehr dankbar. Derzeit drehe ich mich im Kreis und ich komme nicht weiter.

Es geht um einen Windows Server 2019, der seit kurzem nur ein öffentliches Netzwerk hat. Anfängliche Versuche über die Netzwerkprofile das ganze wieder auf DomainAuthenticated scheiterten. Fühlte sich aber sowieso falsch an face-smile
Beiträge wie dieser dieser führten also dazu mal weiter zu schauen.

Ich habe im BPA einige Einträge mit
DNS: Stammhinweisserver 2001:500:2d::d muss auf NS-Abfragen für die Stammzone reagieren.
Und dann bemerkt, dass alle ipv4 Einträge verschwunden sind. Diese lassen sich auch nicht mehr eintragen oder kopieren.

nslookup, ping, dcdiag /test:dns /DnsRecordRegistration oder /s:DC laufen durch mit Alle Tests auf diesem DNS-Server bestanden.

Wo kann ich noch ansetzen? Ich würde ansonsten jetzt nur Brechstanden auspacken face-sad

Ich Danke im Voraus für eure Zeit und wünsche ein schönes Wochenende.

Content-Key: 6020149798

Url: https://administrator.de/contentid/6020149798

Printed on: April 27, 2024 at 18:04 o'clock

Member: radiogugu
radiogugu Feb 17, 2023 at 13:25:40 (UTC)
Goto Top
Mahlzeit.

Das ist ein Domänen Controller mit DNS Rolle installiert, korrekt? Virtualisiert oder auf Blech?

Wie sind die IP Einstellungen der VM / des Blechs? Treiber der Netzwerkkarte / Gasterweiterungen hast du entsprechend aktuell?

Gibt es noch andere Domänen Controller oder / und DNS Server im Netzwerk?

Gruß
Marc
Member: KlausPNRW
KlausPNRW Feb 17, 2023 at 13:59:27 (UTC)
Goto Top
Oh ganz vergessen. Ist der DC und einzige, DNS Rolle auf Blech
Die Probleme kamen erst in den letzten Tagen, als der ISP uns abgeklemmt hat.

Ist ein Supermicro X11SCL-F Intel Intel i210 mit Treibern vom Hersteller.
IP Einstellungen, naja nichts verrücktes. Feste IP, Gateway ist der Router, DNS ist der Server selbst. ipv6 deaktiviert über Registry
screenshot 2023-02-17 145848
Member: radiogugu
radiogugu Feb 17, 2023 at 14:13:08 (UTC)
Goto Top
Die Probleme kamen erst in den letzten Tagen, als der ISP uns abgeklemmt hat.

Was heißt das? Ihr hattet kein Internet mehr? Welche Weiterleitungen wurden denn im DNS eingerichtet (DNS > Rechtsklick auf den Namen des DNS Servers > Eigenschaften > Weiterleitungen)? Dort sollten am besten die DNS Upstream Server deines/eures Internet Providers eingetragen sein.

Die Google DNS würde ich da nicht unbedingt hinterlegen, wenn dann eher 9.9.9.9 und 149.112.112.112.

IP Einstellungen, naja nichts verrücktes. Feste IP, Gateway ist der Router, DNS ist der Server selbst. ipv6 deaktiviert über Registry

Das ist schon mal nicht so gut. IPv6 sollte man nicht deaktivieren. Das führt zu mehr Problemen, als du meinst dadurch zu lösen.

Ich habe im BPA einige Einträge mit
DNS: Stammhinweisserver 2001:500:2d::d muss auf NS-Abfragen für die Stammzone reagieren.
Und dann bemerkt, dass alle ipv4 Einträge verschwunden sind. Diese lassen sich auch nicht mehr eintragen oder kopieren.

Das kannst du mal versuchen, aber ohne Gewähr und auch hier würde ich als Quell-Server nicht unbedingt den Google DNS benutzen:
https://www.tech-faq.net/dns-stammhinweise-wiederherstellen/

Gruß
Marc
Member: Vision2015
Vision2015 Feb 17, 2023 at 14:13:40 (UTC)
Goto Top
Moin....

starte mal den NLA dienst neu, und sach bescheid
face-smile


Frank
Member: Vision2015
Vision2015 Feb 17, 2023 at 14:16:30 (UTC)
Goto Top
moin...
Zitat von @radiogugu:

Die Probleme kamen erst in den letzten Tagen, als der ISP uns abgeklemmt hat.

Was heißt das? Ihr hattet kein Internet mehr? Welche Weiterleitungen wurden denn im DNS eingerichtet (DNS > Rechtsklick auf den Namen des DNS Servers > Eigenschaften > Weiterleitungen)? Dort sollten am besten die DNS Upstream Server deines/eures Internet Providers eingetragen sein.

Die Google DNS würde ich da nicht unbedingt hinterlegen, wenn dann eher 9.9.9.9 und 149.112.112.112.
jo..

IP Einstellungen, naja nichts verrücktes. Feste IP, Gateway ist der Router, DNS ist der Server selbst. ipv6 deaktiviert über Registry

Das ist schon mal nicht so gut. IPv6 sollte man nicht deaktivieren. Da führt zu mehr Problemen, als du meinst dadurch zu lösen.
aha... das ist blödsinn, teilweise muss das sogar sein!

Ich habe im BPA einige Einträge mit
DNS: Stammhinweisserver 2001:500:2d::d muss auf NS-Abfragen für die Stammzone reagieren.
Und dann bemerkt, dass alle ipv4 Einträge verschwunden sind. Diese lassen sich auch nicht mehr eintragen oder kopieren.

Das kannst du mal versuchen, aber ohne Gewähr und auch hier würde ich als Quell-Server nicht unbedingt den Google DNS benutzen:
https://www.tech-faq.net/dns-stammhinweise-wiederherstellen/

Gruß
Marc
Frank
Member: KlausPNRW
KlausPNRW Feb 17, 2023 updated at 14:30:45 (UTC)
Goto Top
Bisher stand bei Weiterleitungen nichts drin, da er ja die Stammhinweise hat.
So sah das immer aus
screenshot 2023-02-17 152223
Jetzt sieht es so aus
screenshot 2023-02-17 152242
Auch wenn ich alles lösche und vom Server kopieren mache, es kommen keine ipv4

Ich habe jetzt bei Weiterleitungen mal die DNS des ISP eingetragen

Die Stammhinweise habe ich mehrmals schon neu eintragen lassen, immer nur AAA Records kommen dann.

NLA starte ich ständig neu, passiert nix face-sad
Member: silent-daniel
silent-daniel Feb 17, 2023 at 19:05:26 (UTC)
Goto Top
Evtl. hilft das:

Server 2019: Stammhinweise IPv6#:~:text=Als%20Stammhinweise%20sind%20die%20A%2DM,%22Zeit%C3%BCberschreitung%20bei%20%C3%9Cberpr%C3%BCfung%22%20hin.


LÖSUNG 139920 30.05.2019 aktualisiert um 10:57:37 Uhr

DNS Server Binding auf der IPv6 Adresse entfernen, alle Stammhinweise über den "Entfernen" Button löschen, dann über "Vom Server kopieren" die Stammhinweise von einem DNS übertragen lassen z.B. von 9.9.9.9 und auf "Übernehmen" klicken, dann vorsorglich DNS-Server-Cache löschen und DNS Dienst neu starten. Die Anzeige dort ist übrigens nicht immer aktuell, also eher ein kosmetisches Problem. Die aktuellen IPv4 Adressen werden im Hintergrund regelmäßig aktualisiert wenn keine IPv6 Anbindung gegeben ist.
Besser gleich einen oder mehrere explizite Forwarder statt Root-Hints verwenden, die Roots sollte man sowieso nicht mit unnötigen Client-Anfragen belasten, die haben schon genug Last.

Das ist übrigens kein Server 2019 spezifisches Problem sondern die Anzeigeprobleme gab es auch schon unter 2012R2.
Member: KlausPNRW
KlausPNRW Feb 17, 2023 at 21:18:03 (UTC)
Goto Top
Habe ich alles gemacht. Das Hauptproblem war ja das öffentliche Netzwerk, was vorher ein Domain Netzwerk war.

Ich wollte halt nur erst dieses Problem lösen, da wahrscheinlich alles zusammenhängt. DNS Probleme halt face-sad

Wo entferne ich Binding auf ipv6 Adresse. Meinst du im DNS Manager oder Netzwerkadapter?
Member: skarfield
skarfield Feb 17, 2023 at 22:08:58 (UTC)
Goto Top
Auch wenn ich jetzt Dresche kriege.
Ich priosiere IPv4
Binding:
Eigenschaften deines DNS Servers
Schnittstellen

https://think.unblog.ch/windows-ipv4-anstatt-ipv6/
Member: skarfield
skarfield Feb 17, 2023 at 22:18:34 (UTC)
Goto Top
Führe noch mal das aus
sc.exe qc nlasvc
Folgende Ausgabe erscheint im Standard:

Vorher:
DEPENDENCIES : NSI
: RpcSs
: TcpIp
: Dhcp
: Eventlog

dann
Sc.exe config nlasvc depend=NSI/RpcSs/TcpIp/Dhcp/Eventlog/DNS/NTDS
DEPENDENCIES : NSI
: RpcSs
: TcpIp
: Dhcp
: Eventlog
: DNS
: NTDS

Sollte funktionieren.
Member: KlausPNRW
KlausPNRW Feb 17, 2023 at 23:15:20 (UTC)
Goto Top
HAb ich gemacht.

Wenn ich die Stammhinweise manuell eintrage lösen sie mit ipv4 auf. Klicke ich dann ok und gehe wieder in die Eigenschaften sind die Server alle wieder mit AAA Record hinterlegt.
screenshot 2023-02-18 001416