Windows XP SP3 Dnsapi Warnung im Ereignisprotokoll
Hallo zusammen,
ich habe bei einem meiner Kunden auf vereinzelten Rechnern eine Warnhinweis im System-Ereignisprotokoll den ich ich einfach nicht weg bekomme und auch nicht verstehe. Vielleicht hat von Euch schon mal den gleichen Hinweis gehabt und eine Lösung gefunden. Vielen Dank für Eure Hilfe schon mal im vorraus.
Die Systemumgebung ist eine reine Windows 2003 Active Directory Domäne bestehend aus insgesamt 5 Servern und 80 Clients.
Auf einigen wenigen Clients mit Windows XP SP3 wird folgenden Warnung protokolliert:
Ereignistyp: Warnung
Ereignisquelle: DnsApi
Ereigniskategorie: Keine
Ereigniskennung: 11163
DNS-Serverliste :
172.21.33.1, 172.21.65.1
Server, an den das Update gesendet wurde : 172.1.1.1
IP-Adressen :
172.21.34.143
Die IP-Adresse wird per DHCP vergeben. Um die IP-Adressen-Struktur übersichlich zu machen haben wir mehrere Subnetze (Subnetmask 255.255.224.0)
Die Server 172.21.33.1 und 172.21.65.1 sind der Haupt AD-Server und der Backup AD-Server. Dort laufen auch die entsprechenden DHCP, DNS und WINS Dienste.
Es gibt keine Probleme mit dem automatischen IP-Empfang bzw. Update aud den Clients (auch nicht auf denen auf denen die Warnung erscheint), genauso funktioniert überall die DNS-Auflösung.
Ich verstehe nur einfach nicht warum die betroffenen Clients zusätzlich ein DNS Update an die IP Adresse 172.1.1.1 schicken? Diese IP-Adresse gibt es und gab es auch nie in dem Netzwerk. Zumal eine Kommunikation mit dieser IP ja auch durch das Subnetting garnicht möglich ist.
ich habe bei einem meiner Kunden auf vereinzelten Rechnern eine Warnhinweis im System-Ereignisprotokoll den ich ich einfach nicht weg bekomme und auch nicht verstehe. Vielleicht hat von Euch schon mal den gleichen Hinweis gehabt und eine Lösung gefunden. Vielen Dank für Eure Hilfe schon mal im vorraus.
Die Systemumgebung ist eine reine Windows 2003 Active Directory Domäne bestehend aus insgesamt 5 Servern und 80 Clients.
Auf einigen wenigen Clients mit Windows XP SP3 wird folgenden Warnung protokolliert:
Ereignistyp: Warnung
Ereignisquelle: DnsApi
Ereigniskategorie: Keine
Ereigniskennung: 11163
DNS-Serverliste :
172.21.33.1, 172.21.65.1
Server, an den das Update gesendet wurde : 172.1.1.1
IP-Adressen :
172.21.34.143
Die IP-Adresse wird per DHCP vergeben. Um die IP-Adressen-Struktur übersichlich zu machen haben wir mehrere Subnetze (Subnetmask 255.255.224.0)
Die Server 172.21.33.1 und 172.21.65.1 sind der Haupt AD-Server und der Backup AD-Server. Dort laufen auch die entsprechenden DHCP, DNS und WINS Dienste.
Es gibt keine Probleme mit dem automatischen IP-Empfang bzw. Update aud den Clients (auch nicht auf denen auf denen die Warnung erscheint), genauso funktioniert überall die DNS-Auflösung.
Ich verstehe nur einfach nicht warum die betroffenen Clients zusätzlich ein DNS Update an die IP Adresse 172.1.1.1 schicken? Diese IP-Adresse gibt es und gab es auch nie in dem Netzwerk. Zumal eine Kommunikation mit dieser IP ja auch durch das Subnetting garnicht möglich ist.
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 117461
Url: https://administrator.de/contentid/117461
Ausgedruckt am: 22.11.2024 um 22:11 Uhr
1 Kommentar
Hi Micha,
hier hast du eine Erklärung zu deinem Problem.
http://www.eventid.net/display.asp?eventid=11163&eventno=1746&s ...
Du kannst auf der Seite von http://www.eventid.net
nach der Ereigniskennung suchen.
Da stehen meistens echt gute Erklärungen drauf...
mfg
Sascha
hier hast du eine Erklärung zu deinem Problem.
http://www.eventid.net/display.asp?eventid=11163&eventno=1746&s ...
Du kannst auf der Seite von http://www.eventid.net
nach der Ereigniskennung suchen.
Da stehen meistens echt gute Erklärungen drauf...
mfg
Sascha