casualit
Goto Top

Windows Server repliziert AD aber nicht DNS

Der Plan ist es (war) den "alten" Windows Server 2012 R2 durch einen WS 2022 zu ersetzen. Der neue Server läuft auf anderer Hardware, da der 12er Server auch von 12 ist. Nach meheren fehlgeschlagenen versuchen bin ich diesem Tutorial gefolgt (neue Win Installation). AD repliziert ohne probleme. Der neue Server taucht im DNS-Manager auf dem alten Server auf und ist in den Eigenschaften der Lookupzonen als Namenserver eingetragen. Der DNS-Manager auf dem neuen Server verweilt allerdings leer. Die hier angezeigte oberfläche wurde bei mir nicht angezeigt.

Bedanke mich schon mal im voraus für Hilfe.

Content-Key: 3526235767

Url: https://administrator.de/contentid/3526235767

Printed on: April 26, 2024 at 04:04 o'clock

Member: nEmEsIs
nEmEsIs Aug 02, 2022 updated at 20:06:00 (UTC)
Goto Top
Hi

Hast du mal nen Rechtsklick gemacht und Server hinzufügen?

156062ab-407d-45e2-9cd1-6c84913e87e3

Dort dann den Neuen DC angegeben bzw diesen PC ausgewählt ?

Mit freundlichen Grüßen Nemesis
Member: CasualIT
CasualIT Aug 02, 2022 at 20:18:01 (UTC)
Goto Top
Ja, oben der Alte Server und unten der neue.
008

Ich hab auch schon mit nslookup (den neuen als server angegeben) rumprobiert. Der DNS Server geht (google.com wird aufgelöst) aber nicht die Domäne.

Mit freundlichen Grüßen Casual
Member: em-pie
em-pie Aug 03, 2022 at 05:07:32 (UTC)
Goto Top
Moin,

Was sagt das Eventlog in Punkto DNS?
Irgendwelche Fehler ersichtlich?

Gruß
em-pie
Member: Looser27
Looser27 Aug 03, 2022 at 06:09:48 (UTC)
Goto Top
Moin,

hast Du beim installieren der AD-Rolle angeklickt, dass er den DNS mit einrichten soll?

Gruß

Looser
Member: emeriks
emeriks Aug 03, 2022 updated at 06:37:25 (UTC)
Goto Top
Hi,
schau mal in die Eigenschaften der zu replizierenden Zonen, was da unter "Allgemein" bei "Replikation" steht.
Sollte da was von "benutzerdefiniertem Bereich" stehen, dann wird es hier wohl Anwendungspartitionen für DNS geben, welchen man gesondert verwalten muss. Das macht der Rollen-Assi nicht.

E.

Edit:
Du schreibst es zwar nicht so genau. Aber ich vermute, die DNS-Server laufen auf den DC's?
Und wenn ja: Der neue DC gehört zu selben Domäne, wie der alte?
Member: Hubert.N
Solution Hubert.N Aug 03, 2022 at 07:04:21 (UTC)
Goto Top
Guten Morgen,

damit die DNS-Zone per AD-Replikation übertragen werden kann, muss sie auch im AD sein. Deshalb mal ganz blöd gefragt: Ist die Zone wirklich AD-integriert? Vlt. hat ja mal irgendwer vor Jahren bei der Installation den Haken dafür rausgenommen... Zu prüfen und auch zu ändern in den Eigenschaften der DNS-Zone:
adrep

Gruß
Member: support-m
support-m Aug 03, 2022 at 07:27:01 (UTC)
Goto Top
Zitat von @Hubert.N:

Guten Morgen,

damit die DNS-Zone per AD-Replikation übertragen werden kann, muss sie auch im AD sein. Deshalb mal ganz blöd gefragt: Ist die Zone wirklich AD-integriert? Vlt. hat ja mal irgendwer vor Jahren bei der Installation den Haken dafür rausgenommen... Zu prüfen und auch zu ändern in den Eigenschaften der DNS-Zone:
adrep

Gruß

Hi,
möchte das gerne unterschreiben. Habe erst gestern die Migration von einem 2012 R2 auf 2022 durchgeführt und da war genau das auch der Fall. Der DNS wurde nicht im AD repliziert.
Ansonsten noch der Hinweis, bei aktuellen DNS-Servern gibt es standardmäßig noch eine weitere Forward-Lookupzone: _msdcs.fqdn. Bei dem 2012er fehlt diese Forward-Lookupzone und befindet sich stattdessen als Subdomain (??) in der fqdn Forward Lookupzone. in dcdiag /test:dns lief auch erfolgreich durch.

MfG
Member: emeriks
emeriks Aug 03, 2022 at 07:33:32 (UTC)
Goto Top
Zitat von @support-m:
Ansonsten noch der Hinweis, bei aktuellen DNS-Servern gibt es standardmäßig noch eine weitere Forward-Lookupzone: _msdcs.fqdn. Bei dem 2012er fehlt diese Forward-Lookupzone und befindet sich stattdessen als Subdomain (??) in der fqdn Forward Lookupzone. in dcdiag /test:dns lief auch erfolgreich durch.
Das ist unkritisch und kommt höchstwahrscheinlich daher, dass das AD schon länger besteht und ursprünglich noch unter Win2000 oder 2003 erstellt wurde.
Das kann man ändern, wenn man das so braucht.
Member: CasualIT
CasualIT Aug 03, 2022 at 12:38:27 (UTC)
Goto Top
Zitat von @Hubert.N:

Guten Morgen,

damit die DNS-Zone per AD-Replikation übertragen werden kann, muss sie auch im AD sein. Deshalb mal ganz blöd gefragt: Ist die Zone wirklich AD-integriert? Vlt. hat ja mal irgendwer vor Jahren bei der Installation den Haken dafür rausgenommen... Zu prüfen und auch zu ändern in den Eigenschaften der DNS-Zone:
adrep

Gruß

Das wars! Wie im Screenshot zu erkennen ist, steht es da grau auf weiß (hätte einem ja mal vorher auffallen können).
009

Habe das abgeändert und tada:
010
Repliziert einwandfrei! Danke nochmal an @Hubert.N . War warscheinlich ein Setupfehler meinerseits.