ralfd66
Goto Top

WINDOWS SERVER 2022 nach Board-Umbau kein DNS Server

Hallo zusammen,
ich habe einen Windows Server 2022 und nach einem defekt habe ich die Festplatten in einen ältern Server gebaut und Statet ip auch geändert.
Der DNS Server arbeitet nicht!
Wenn ich am Server den GW/DNS eintrage und am Client kann ich Surfen
Wenn ich ein Ping auf eine Internet Domein machen in der Dosbox geht es auch.
Aber wenn ich bei der Netwerkkarte den DNS(Gw) entferne kann ich nicht Surfen.
#
nslookup
C:\Users\Administrator>nslookup
Standardserver: SRV2022.xxx.local
Address: 192.168.0.2
#
Ethernet-Adapter Ethernet 5:

Verbindungsspezifisches DNS-Suffix: srv2022
Beschreibung. . . . . . . . . . . : Intel(R) I210 Gigabit Network Connection #5
Physische Adresse . . . . . . . . : 30-5A-3A-75-26-A8
DHCP aktiviert. . . . . . . . . . : Nein
Autokonfiguration aktiviert . . . : Ja
IPv4-Adresse . . . . . . . . . . : 192.168.0.2(Bevorzugt)
Subnetzmaske . . . . . . . . . . : 255.255.255.0
Standardgateway . . . . . . . . . : 192.168.0.1
DNS-Server . . . . . . . . . . . : 192.168.0.2
192.168.0.1
NetBIOS über TCP/IP . . . . . . . : Aktiviert
#
ich musste auch im DNS Manager alle Stammhinweise eintragen.
#
Ich habe den Eintrug das von dem Ersten Server die Netzwerkarte den DNS Server noch belegt.
Hat jemand einen Tipp
oder kann mir das jemand lössen?
Danke

Content-ID: 63103638741

Url: https://administrator.de/contentid/63103638741

Ausgedruckt am: 22.11.2024 um 00:11 Uhr

JasperBeardley
JasperBeardley 18.07.2024 aktualisiert um 22:16:21 Uhr
Goto Top
Moin

Aber wenn ich bei der Netwerkkarte den >DNS(Gw) entferne kann ich nicht Surfen.

Macht ja auch Sinn, das du nichts erreichen kannst, ohne DNS und Standard Gateway.

Lass dir mal im Gerätemanager alle Geräte anzeigen, und dann lösch die alte Netzwerkkarte

Gruß
Jasper
Vision2015
Vision2015 18.07.2024 um 22:27:37 Uhr
Goto Top
Zitat von @RalfD66:

Hallo zusammen,
ich habe einen Windows Server 2022 und nach einem defekt habe ich die Festplatten in einen ältern Server gebaut und Statet ip auch geändert.
wiso hast du die IP geändert?
also mach das mal so wie es war!
Der DNS Server arbeitet nicht!
was soll uns das jetzt sagen?
was sagen den Ereignisprotokoll und co?

Wenn ich am Server den GW/DNS eintrage und am Client kann ich Surfen
natürlich... wie soll es den ohne gehen?
Wenn ich ein Ping auf eine Internet Domein machen in der Dosbox geht es auch.
oha..
Aber wenn ich bei der Netwerkkarte den DNS(Gw) entferne kann ich nicht Surfen.
klar, warum machst du das auch?
#
#
ich musste auch im DNS Manager alle Stammhinweise eintragen.
äh...wozu?
#
Ich habe den Eintrug das von dem Ersten Server die Netzwerkarte den DNS Server noch belegt.

Hat jemand einen Tipp
jo, dein DHCP wird auch nicht laufen... weil der DNS eine falsche ip hat.
ändere die config,und alles wird gut!
oder kann mir das jemand lössen?
ja klar...
Danke
gerne.

Frank
aqui
aqui 18.07.2024 aktualisiert um 22:29:39 Uhr
Goto Top
Standardserver: SRV2022.xxx.local
Die übliche Leier. Manche Winblows Admins lernen es nie und für einen Netzwerker kein Ruhmesblatt... face-sad
https://imatrix.at/schlechter-domain-name/
Hinweise zur Verwendung der Domäne .local in DNS und mDNS
https://www.heise.de/news/Ueberfaellig-ICANN-legt-sich-auf-Namen-fuer-in ...
MirkoKR
MirkoKR 18.07.2024 um 23:04:12 Uhr
Goto Top
Dem ipconfig entnehme ich, das du den DNS-Server desselben Servers ansprichst ...

hier dürfte es Konflikte mit der Domain-Konfiguration /Trusts geben
..

DNS-Server deinstallieren und neuinstallieren sollte helfen ...

Meist ist ein DC auch DNS-Server ...
... wenn dein umgebauter Server auch DC war/ist, wirds komplexer ...
RalfD66
RalfD66 18.07.2024 um 23:13:14 Uhr
Goto Top
Ein blick auf die fehler der Ereignisanzeige.
  1. Die Datei ist vorhabend windows system23 dns
Protokollname: DNS Server
Quelle: Microsoft-Windows-DNS-Server-Service
Datum: 18.07.2024 21:08:22
Ereignis-ID: 7616
Aufgabenkategorie:Keine
Ebene: Warnung
Schlüsselwörterface-sad262144)
Benutzer: SYSTEM
Computer: SRV2022.xxx.local
Beschreibung:
Die Vertrauensankerzone konnte nicht geladen werden: TrustAnchors.
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-DNS-Server-Service" Guid="{71a551f5-c893-4849-886b-b5ec8502641e}" />
<EventID>7616</EventID>
<Version>0</Version>
<Level>3</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000040000</Keywords>
<TimeCreated SystemTime="2024-07-18T19:08:22.8399060Z" />
<EventRecordID>833</EventRecordID>
<Correlation />
<Execution ProcessID="11192" ThreadID="5212" />
<Channel>DNS Server</Channel>
<Computer>SRV2022.xxx.local</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData Name="DNS_EVENT_CANNOT_LOAD_TRUST_ANCHORS">
<Data Name="param1">TrustAnchors</Data>
</EventData>
</Event>
#
nslookup
Standardserver: SRV2022.xxx.local
Address: 192.168.0.2

www.dxxx.de
Server: SRV2022.xxx.local
Address: 192.168.0.2

*** www.dxxx.de wurde von SRV2022.xxx.local nicht gefunden: Query refused.

RalfD66
RalfD66 18.07.2024 um 23:16:42 Uhr
Goto Top
DNS Rolle de und NeuInst. / Das habe ich schon gemacht.
Hilft leider nicht.
RalfD66
RalfD66 18.07.2024 um 23:17:50 Uhr
Goto Top
DNS Rolle de und NeuInst. / Das habe ich schon gemacht.
Hilft leider nicht.
MirkoKR
MirkoKR 18.07.2024 um 23:18:02 Uhr
Goto Top
War / Ist der Server ein DC?
RalfD66
RalfD66 18.07.2024 um 23:19:33 Uhr
Goto Top
Im Gerätemanager finde ich jetzt nur die Lankarte 5 und 6.
RalfD66
RalfD66 18.07.2024 um 23:21:08 Uhr
Goto Top
War / Ist der Server ein DC?

Ja es ist ein kleines Netzt 12 Client
MirkoKR
MirkoKR 18.07.2024 aktualisiert um 23:23:41 Uhr
Goto Top
Zitat von @RalfD66:

Im Gerätemanager finde ich jetzt nur die Lankarte 5 und 6.

Das ist logisch, da die alte Harware ja noch in der Registry steht ...

Ggf. im Hardware-Manager / Ausgeblendete Hardware anzeigen, alte Hardware löschen ...

... ein Löschen auch der aktuellen NICs sollte nach einem Neustart die NICs neu initialisieren - aber Ohne Gewähr!!
RalfD66
RalfD66 18.07.2024 um 23:24:39 Uhr
Goto Top
C:\Users\Administrator>nslookup www.google.com
Server: SRV2022.xxx.local
Address: 192.168.0.2

*** www.google.com wurde von SRV2022.xxx.local nicht gefunden: Query refused.

C:\Users\Administrator>
RalfD66
RalfD66 18.07.2024 um 23:29:00 Uhr
Goto Top
... ein Löschen auch der aktuellen NICs sollte nach einem Neustart die NICs neu initialisieren - aber Ohne Gewähr!!

Werde ich morgen mal vor Ort Versuchen. per Teamviewer startet er nicht durch.
em-pie
em-pie 19.07.2024 um 06:44:43 Uhr
Goto Top
Moin,

Zitat von @RalfD66:

Im Gerätemanager finde ich jetzt nur die Lankarte 5 und 6.
Das sind aber vermutlich nur die beiden vorhandenen Netzwerkadapter…

Mach mal folgendes:
  • CMD als Administrator ausführen
  • Folgendes dort eintippen:
    • Set devmgr_show_nonpresent_devices=1
    • devmgmt.msc
  • im sich geöffneten GeräteManGer die ausgeblendeten Geräte anzeigen lassen (Ansicht > Zeige versteckte Geräte)
  • die Netzwerkkarte des alten/ defekten Servers löschen
  • Rechner Neustarten

Danach der aktuellen Netzwerkkarte die IPs des alten Dervers hinterlegen.

Hinweis: GW ist nicht der Server, sondern euer Router (FRITZ!Box, LANCOM, Cisco, Sophos, was auch immer)
RalfD66
RalfD66 19.07.2024 um 06:54:11 Uhr
Goto Top
LANCOM
Guten Morgen,
Ja wir haben einen Lancom.
Ich sehe die vier alten Lankarten und werde diese vor Ort löschen und neu Starten,
Mal sehn was Passiert.
Danke
MysticFoxDE
MysticFoxDE 19.07.2024 um 07:34:23 Uhr
Goto Top
Moin @RalfD66,

War / Ist der Server ein DC?

Ja es ist ein kleines Netzt 12 Client

na, da haben wir doch auch schon den Grund dafür, dass dein AD registrierter DHCP nicht funktioniert.
Und zwar ist dir bei der "Wiederherstellung" dieses Servers auf einer anderen Hardware, schlichtweg das AD etwas um die Ohren geflogen und funktioniert daher auch nicht mehr richtig und daher kann sich an diesem auch der DHCP nicht mehr registrieren.

Das Problem in den Griff zu bekommen ist nicht ganz simpel, das solltest du aber dringendst machen, denn die Probleme mit dem DHCP sind in diesem Fall nur der Anfang. 😬

Am Besten du setzt einen neuen temporären Server auf, kann auch eine VM sein. Diesen machst du dann zum zusätzlichen AD/DC-Controller, transferierst auf diesen die FSMO Rollen und dann kannst du die AD/DC Rolle auf dem vorherigen Server deinstallieren, vorher jedoch sicherstellen, dass der AD Sync und auch SYSVOL Abgleich sauber durchgelaufen sind. Danach kannst du auf dem alten/wiederhergestelltem Server die AD/DC-Rolle wieder frisch installieren und diesen wieder zum DC heraufstufen. Danach die FSMO Rollen von der temporären VM wieder zurück übertragen und dann kannst du den temporären DC auch wieder platt machen.

Gruss Alex
RalfD66
RalfD66 19.07.2024 aktualisiert um 07:49:22 Uhr
Goto Top
FSMO Rollen
Guten Morgen da habe ich auch schon dran gedacht.
Ich habe in der Praxis noch keine AD/DC gelöscht und wirder Installiert ausgetauscht schon öffter.

C:\Users\Administrator>netdom query fsmo
Schemamaster SRV2022.xxx.local
Domänennamen-Master SRV2022.xxx.local
PDC SRV2022.xxx.local
RID-Pool-Manager SRV2022.xxx.local
Infrastrukturmaster SRV2022.xxx.local
Der Befehl wurde ausgeführt.


C:\Users\Administrator>
user217
user217 19.07.2024 um 08:34:26 Uhr
Goto Top
Server-Manager, Healthanalyzer, DNS erneut autorisieren.
RalfD66
RalfD66 19.07.2024 um 08:43:01 Uhr
Goto Top
DNS erneut autorisieren.
SRV2022 1501 Fehler Microsoft-Windows-DNS-Server-Service DNS Server 18.07.2024 21:08:22
Der DNS-Server konnte die Zonendatei TrustAnchors.dns für die Zone TrustAnchors nicht analysieren. Stellen Sie sicher, dass sich die Zonendatei im Verzeichnis "%SystemRoot%\System32\Dns" befindet und dass sie gültige Daten enthält.

SRV2022 1004 Fehler Microsoft-Windows-DNS-Server-Service DNS Server 18.07.2024 21:08:22
Der DNS-Server konnte die Zonendatei TrustAnchors.dns für die Zone TrustAnchors nicht analysieren. Stellen Sie sicher, dass sich die Zonendatei im Verzeichnis "%SystemRoot%\System32\Dns" befindet und dass sie gültige Daten enthält.

SRV2022 7616 Warnung Microsoft-Windows-DNS-Server-Service DNS Server 18.07.2024 20:23:59
Die Vertrauensankerzone konnte nicht geladen werden: TrustAnchors.
user217
user217 19.07.2024 aktualisiert um 10:09:57 Uhr
Goto Top
DNS, BPA - TrustAnchors

backup, runter, restart, mit adsiedit.msc alten mist rauswerfen, dns wieder drauf, recovery dns db 18 Minuten!? fertig..
RalfD66
RalfD66 19.07.2024 aktualisiert um 14:08:38 Uhr
Goto Top
very dns db 18 Minuten!? fertig..

Ich habe eben ermal das Ersatz Board in den Server gebaut jetzt noch die Festplatten umbauen das mach ich am Momtag. Solange habe im Lancom einen DHCP Installiert und jetzt erstmal ab zum Schützenfest!
Danke
MysticFoxDE
MysticFoxDE 19.07.2024 um 14:42:06 Uhr
Goto Top
Moin @RalfD66,

Ich habe in der Praxis noch keine AD/DC gelöscht und wirder Installiert ausgetauscht schon öffter.

das ist fast dasselbe nur eben einmal nach vorne und danach wieder zurückspringen. 😉
Ich schreib später noch ein paar Details dazu, wenn ich etwas mehr Luft habe.

Gruss Alex
MysticFoxDE
MysticFoxDE 19.07.2024 um 14:48:03 Uhr
Goto Top
Moin @RalfD66,

was spuckt eigentlich "dcdiag" aus, wenn du es auf dem Server ausführst?

Gruss Alex
RalfD66
RalfD66 19.07.2024 um 14:56:00 Uhr
Goto Top
dcdiag

C:\Users\Administrator>dcdiag

Verzeichnisserverdiagnose

Anfangssetup wird ausgeführt:
Der Homeserver wird gesucht...
Homeserver = SRV2022
        • Identifizierte AD-Gesamtstruktur.
        Sammeln der Ausgangsinformationen abgeschlossen.

        Erforderliche Anfangstests werden ausgeführt.

        Server wird getestet: Default-First-Site-Name\SRV2022
        Starting test: Connectivity
        ......................... SRV2022 hat den Test Connectivity bestanden.

        Primärtests werden ausgeführt.

        Server wird getestet: Default-First-Site-Name\SRV2022
        Starting test: Advertising
        ......................... SRV2022 hat den Test Advertising bestanden.
        Starting test: FrsEvent
        ......................... SRV2022 hat den Test FrsEvent bestanden.
        Starting test: DFSREvent
        Für den Zeitraum der letzten 24 Stunden seit Freigabe des SYSVOL sind Warnungen oder Fehlerereignisse
        vorhanden. Fehler bei der SYSVOL-Replikation können Probleme mit der Gruppenrichtlinie zur Folge haben.
        ......................... Der Test DFSREvent für SRV2022 ist fehlgeschlagen.
        Starting test: SysVolCheck
        ......................... SRV2022 hat den Test SysVolCheck bestanden.
        Starting test: KccEvent
        ......................... SRV2022 hat den Test KccEvent bestanden.
        Starting test: KnowsOfRoleHolders
        ......................... SRV2022 hat den Test KnowsOfRoleHolders bestanden.
        Starting test: MachineAccount
        ......................... SRV2022 hat den Test MachineAccount bestanden.
        Starting test: NCSecDesc
        ......................... SRV2022 hat den Test NCSecDesc bestanden.
        Starting test: NetLogons
        ......................... SRV2022 hat den Test NetLogons bestanden.
        Starting test: ObjectsReplicated
        ......................... SRV2022 hat den Test ObjectsReplicated bestanden.
        Starting test: Replications
        ......................... SRV2022 hat den Test Replications bestanden.
        Starting test: RidManager
        ......................... SRV2022 hat den Test RidManager bestanden.
        Starting test: Services
        ......................... SRV2022 hat den Test Services bestanden.
        Starting test: SystemLog
        ......................... SRV2022 hat den Test SystemLog bestanden.
        Starting test: VerifyReferences
        ......................... SRV2022 hat den Test VerifyReferences bestanden.


        Partitionstests werden ausgeführt auf: ForestDnsZones
        Starting test: CheckSDRefDom
        ......................... ForestDnsZones hat den Test CheckSDRefDom bestanden.
        Starting test: CrossRefValidation
        ......................... ForestDnsZones hat den Test CrossRefValidation bestanden.

        Partitionstests werden ausgeführt auf: DomainDnsZones
        Starting test: CheckSDRefDom
        ......................... DomainDnsZones hat den Test CheckSDRefDom bestanden.
        Starting test: CrossRefValidation
        ......................... DomainDnsZones hat den Test CrossRefValidation bestanden.

        Partitionstests werden ausgeführt auf: Schema
        Starting test: CheckSDRefDom
        ......................... Schema hat den Test CheckSDRefDom bestanden.
        Starting test: CrossRefValidation
        ......................... Schema hat den Test CrossRefValidation bestanden.

        Partitionstests werden ausgeführt auf: Configuration
        Starting test: CheckSDRefDom
        ......................... Configuration hat den Test CheckSDRefDom bestanden.
        Starting test: CrossRefValidation
        ......................... Configuration hat den Test CrossRefValidation bestanden.

        Partitionstests werden ausgeführt auf: xxx
        Starting test: CheckSDRefDom
        ......................... xxx hat den Test CheckSDRefDom bestanden.
        Starting test: CrossRefValidation
        ......................... xxx hat den Test CrossRefValidation bestanden.

        Unternehmenstests werden ausgeführt auf: xxx.local
        Starting test: LocatorCheck
        ......................... xxx.local hat den Test LocatorCheck bestanden.
        Starting test: Intersite
        ......................... xxx.local hat den Test Intersite bestanden.

        C:\Users\Administrator>
MysticFoxDE
MysticFoxDE 21.07.2024 aktualisiert um 09:53:33 Uhr
Goto Top
Moin @RalfD66,

ähm, ja, das mit dem Problem mit dcdiag auch auf die schliche zu kommen funktioniert bei einem einzigen DC nicht wirklich, weil es bei diesem auch keine SYSVOL Replikation gibt und daher ist der folgende Fehler ganz normal.
Sorry, das habe ich vorher irgendwie nicht ganz berücksichtigt. 😬

Starting test: DFSREvent
Für den Zeitraum der letzten 24 Stunden seit Freigabe des SYSVOL sind Warnungen oder Fehlerereignisse
vorhanden. Fehler bei der SYSVOL-Replikation können Probleme mit der Gruppenrichtlinie zur Folge haben.
Der Test DFSREvent für SRV2022 ist fehlgeschlagen.

Hättest du jetzt 2 DC's, dann würde dieser Punkt mitunter mitteilen, dass nach deiner Wiederherstellung, mitunter auch die SYSVOL Replikation um die Ohren geflogen ist, was auch eine der Folgen der Wiederherstellung eines DS auf fremder Hardware ist.

Daher, damit du solchen Problemen nicht ständig hinterherlaufen musst, empfehle ich dir die DC Rolle dieses Servers temporär auf eine VM zu migrieren und dann wieder zurück auf den bestehenden Server.

Wie man einen zweiten/zusätzlichen DC installiert beschreibt der folgende Artikel ganz gut.

https://tech-tip.de/domain-controller-zweiten-dc-in-bestehende-gesamtstr ...

Danach sollte geprüft werden ob die SYSVOL Replikation sauber durchgelaufen ist und dann kannst du die AD/DC Rolle auf dem alten AD/DC deinstallieren, sprich den DC herunterstuffen.

Siehe auch folgende Anleitung.
https://www.tech-faq.net/domaenencontroller-herunterstufen/

Danach wird der alte Server normalerweise wieder zum Domain-Member und die AD-DB und auch das SYSVOL sollten dabei auf dem alten Server auch automatisch gelöscht werden.
Dass sollte man sicherheitshalber jedoch prüfen und auch ob der alte Server auf dem temporären neuen DC, im AD aus der DC OU in die Computers OU verschoben wurde.

Und bitte auch die DNS Rolle von dem alten Server mit deinstallieren.

Wenn soweit alles gut gegangen ist, dann machst du das ganze einfach wieder rückwärts.
Sprich, auf dem alten Server wieder die AD/DC und DNS Rolle installieren, den Server zum DC heraufstufen.
Prüfen ob alles gut gegangen ist und wenn ja, dann kann man die AD/DC Rolle von der temporären VM wieder deinstallieren und diese VM danach auch platt machen.

back-to-topÄhm und bevor du das alles machst, solltest du den bestehenden Server auf jeden Fall mal anständig sichern, damit falls etwas ungeplantes während der Migration passiert, du auf jeden Fall zurückspringen kannst! 😉


Gruss Alex
MirkoKR
MirkoKR 21.07.2024 um 08:30:15 Uhr
Goto Top
Ähm und bevor du das alles machst, solltest du den bestehenden Server auf jeden Fall mal anständig sichern, damit falls etwas ungeplantes während der Migration passiert, du auf jeden Fall zurückspringen kannst. 😉

😛
na hoffentlich arbeitet TO nicht nach IKEA-Modus ... sprich hinterher lesen, was er vorher hätte machen sollen 😉
MysticFoxDE
MysticFoxDE 21.07.2024 aktualisiert um 10:03:52 Uhr
Goto Top
Moin @MirkoKR,

😛
na hoffentlich arbeitet TO nicht nach IKEA-Modus ... sprich hinterher lesen, was er vorher hätte machen sollen 😉

😯 ... damit hast du absolut Recht! 😬
Diesem verführerischen IKEA-Modus bin ich auch schon mehrfach verfallen, zum Glück bisher ohne grössere Zwischenfälle. 🙃

Ich habe nun die entsprechende Aussage etwas hervorgehoben, damit sie a bissale besser ins Auge springt. 🤪

Gruss Alex
RalfD66
RalfD66 29.07.2024 aktualisiert um 21:41:51 Uhr
Goto Top
Danke Jungs, ich laste den DHCP und DNS einach auf dem Lancom laufen und einen Neuen PC bekomme ich in Dom mit der DNS des Server- Also fertig.
aqui
aqui 29.07.2024 um 21:44:38 Uhr
Goto Top
ich habe lasste den DHCP und DNS einach auf dem Lancom laufen und einen Neuen PC bekoome ich in Dom mit der DNS des Server- Also fertig.
Bahnhof?
Das Kauderwelsch verstehst wohl nur du selber. face-sad

Wenns das denn nun war bitte deinen Thread dann auch als erledigt schliessen!
Wie kann ich einen Beitrag als gelöst markieren?