casualit
Goto Top

Windows Server repliziert AD aber nicht DNS

Der Plan ist es (war) den "alten" Windows Server 2012 R2 durch einen WS 2022 zu ersetzen. Der neue Server läuft auf anderer Hardware, da der 12er Server auch von 12 ist. Nach meheren fehlgeschlagenen versuchen bin ich diesem Tutorial gefolgt (neue Win Installation). AD repliziert ohne probleme. Der neue Server taucht im DNS-Manager auf dem alten Server auf und ist in den Eigenschaften der Lookupzonen als Namenserver eingetragen. Der DNS-Manager auf dem neuen Server verweilt allerdings leer. Die hier angezeigte oberfläche wurde bei mir nicht angezeigt.

Bedanke mich schon mal im voraus für Hilfe.

Content-ID: 3526235767

Url: https://administrator.de/contentid/3526235767

Ausgedruckt am: 26.11.2024 um 06:11 Uhr

nEmEsIs
nEmEsIs 02.08.2022 aktualisiert um 22:06:00 Uhr
Goto Top
Hi

Hast du mal nen Rechtsklick gemacht und Server hinzufügen?

156062ab-407d-45e2-9cd1-6c84913e87e3

Dort dann den Neuen DC angegeben bzw diesen PC ausgewählt ?

Mit freundlichen Grüßen Nemesis
CasualIT
CasualIT 02.08.2022 um 22:18:01 Uhr
Goto Top
Ja, oben der Alte Server und unten der neue.
008

Ich hab auch schon mit nslookup (den neuen als server angegeben) rumprobiert. Der DNS Server geht (google.com wird aufgelöst) aber nicht die Domäne.

Mit freundlichen Grüßen Casual
em-pie
em-pie 03.08.2022 um 07:07:32 Uhr
Goto Top
Moin,

Was sagt das Eventlog in Punkto DNS?
Irgendwelche Fehler ersichtlich?

Gruß
em-pie
Looser27
Looser27 03.08.2022 um 08:09:48 Uhr
Goto Top
Moin,

hast Du beim installieren der AD-Rolle angeklickt, dass er den DNS mit einrichten soll?

Gruß

Looser
emeriks
emeriks 03.08.2022 aktualisiert um 08:37:25 Uhr
Goto Top
Hi,
schau mal in die Eigenschaften der zu replizierenden Zonen, was da unter "Allgemein" bei "Replikation" steht.
Sollte da was von "benutzerdefiniertem Bereich" stehen, dann wird es hier wohl Anwendungspartitionen für DNS geben, welchen man gesondert verwalten muss. Das macht der Rollen-Assi nicht.

E.

Edit:
Du schreibst es zwar nicht so genau. Aber ich vermute, die DNS-Server laufen auf den DC's?
Und wenn ja: Der neue DC gehört zu selben Domäne, wie der alte?
Hubert.N
Lösung Hubert.N 03.08.2022 um 09:04:21 Uhr
Goto Top
Guten Morgen,

damit die DNS-Zone per AD-Replikation übertragen werden kann, muss sie auch im AD sein. Deshalb mal ganz blöd gefragt: Ist die Zone wirklich AD-integriert? Vlt. hat ja mal irgendwer vor Jahren bei der Installation den Haken dafür rausgenommen... Zu prüfen und auch zu ändern in den Eigenschaften der DNS-Zone:
adrep

Gruß
support-m
support-m 03.08.2022 um 09:27:01 Uhr
Goto Top
Zitat von @Hubert.N:

Guten Morgen,

damit die DNS-Zone per AD-Replikation übertragen werden kann, muss sie auch im AD sein. Deshalb mal ganz blöd gefragt: Ist die Zone wirklich AD-integriert? Vlt. hat ja mal irgendwer vor Jahren bei der Installation den Haken dafür rausgenommen... Zu prüfen und auch zu ändern in den Eigenschaften der DNS-Zone:
adrep

Gruß

Hi,
möchte das gerne unterschreiben. Habe erst gestern die Migration von einem 2012 R2 auf 2022 durchgeführt und da war genau das auch der Fall. Der DNS wurde nicht im AD repliziert.
Ansonsten noch der Hinweis, bei aktuellen DNS-Servern gibt es standardmäßig noch eine weitere Forward-Lookupzone: _msdcs.fqdn. Bei dem 2012er fehlt diese Forward-Lookupzone und befindet sich stattdessen als Subdomain (??) in der fqdn Forward Lookupzone. in dcdiag /test:dns lief auch erfolgreich durch.

MfG
emeriks
emeriks 03.08.2022 um 09:33:32 Uhr
Goto Top
Zitat von @support-m:
Ansonsten noch der Hinweis, bei aktuellen DNS-Servern gibt es standardmäßig noch eine weitere Forward-Lookupzone: _msdcs.fqdn. Bei dem 2012er fehlt diese Forward-Lookupzone und befindet sich stattdessen als Subdomain (??) in der fqdn Forward Lookupzone. in dcdiag /test:dns lief auch erfolgreich durch.
Das ist unkritisch und kommt höchstwahrscheinlich daher, dass das AD schon länger besteht und ursprünglich noch unter Win2000 oder 2003 erstellt wurde.
Das kann man ändern, wenn man das so braucht.
CasualIT
CasualIT 03.08.2022 um 14:38:27 Uhr
Goto Top
Zitat von @Hubert.N:

Guten Morgen,

damit die DNS-Zone per AD-Replikation übertragen werden kann, muss sie auch im AD sein. Deshalb mal ganz blöd gefragt: Ist die Zone wirklich AD-integriert? Vlt. hat ja mal irgendwer vor Jahren bei der Installation den Haken dafür rausgenommen... Zu prüfen und auch zu ändern in den Eigenschaften der DNS-Zone:
adrep

Gruß

Das wars! Wie im Screenshot zu erkennen ist, steht es da grau auf weiß (hätte einem ja mal vorher auffallen können).
009

Habe das abgeändert und tada:
010
Repliziert einwandfrei! Danke nochmal an @Hubert.N . War warscheinlich ein Setupfehler meinerseits.