akcent
Goto Top

Zweiten DNS Server ins AD integrieren

Hallo,

ich habe hier zwei Window 2008R2 DC mit DNS.

Derjenige der den 2.DC installiert hat, hat, warum auch immer, den DNS-Server nicht gestartet und auch nicht konfiguriert.

Wenn der DNS-Dienst da nun läuft, zieht sich diese automatisch die DNS-Einträge vom 1.DC oder muß da noch etwas gemacht werden?

Gruß, Herry

Content-ID: 334762

Url: https://administrator.de/contentid/334762

Ausgedruckt am: 25.11.2024 um 11:11 Uhr

emeriks
emeriks 10.04.2017 um 15:12:36 Uhr
Goto Top
Hi,
Wenn der DNS-Dienst da nun läuft, zieht sich diese automatisch die DNS-Einträge vom 1.DC oder muß da noch etwas gemacht werden?
Wenn die Zonen im AD-integriert sind und beide DC die betreffende Partition hosten und die Replikation dieser Partition funktioniert, dann wird der 2. DNS ebenfalls alle Zonen-Einträge haben.

Wenn die Zonen nicht AD-integriert sind, dann dies einrichten oder den 2. DNS-Server mit klassischen Sekundär-Zonen konfigurieren.

E.
Akcent
Akcent 10.04.2017 um 15:30:08 Uhr
Goto Top
Wenn der DNS-Dienst da nun läuft, zieht sich diese automatisch die DNS-Einträge vom 1.DC oder muß da noch etwas gemacht werden?
Wenn die Zonen im AD-integriert sind und beide DC die betreffende Partition hosten und die Replikation dieser Partition funktioniert, dann wird der 2. DNS ebenfalls alle Zonen-Einträge haben.

Wenn die Zonen nicht AD-integriert sind, dann dies einrichten oder den 2. DNS-Server mit klassischen Sekundär-Zonen konfigurieren.

Irgendwie suche ich gerade genau diese Funktion "AD-integriert" oder den DNS in die Dom. zu integrieren
emeriks
emeriks 10.04.2017 um 15:39:41 Uhr
Goto Top
Eigenschaften der betreffenden DNS-Zone(n) --> Replikation
Wenn Du nur eine Domäne hast, dann nimm oben die erste Option "...auf alle...in der Gesamtstruktur...."

den DNS-Server nicht gestartet und auch nicht konfiguriert.
Aber der Dienst ist schon da? (Die Rolle bereits installiert?)
Falls ja, Dienst auf "automatsich" und starten.
Falls nein, dann erstmal die Rolle installieren.
Akcent
Akcent 10.04.2017 um 16:23:48 Uhr
Goto Top
Eigenschaften der betreffenden DNS-Zone(n) --> Replikation
Wenn Du nur eine Domäne hast, dann nimm oben die erste Option "...auf alle...in der Gesamtstruktur...."
stand in der Mitte

Nach wie lange sollte da nun was passieren?


den DNS-Server nicht gestartet und auch nicht konfiguriert.
Aber der Dienst ist schon da? (Die Rolle bereits installiert?)
Falls ja, Dienst auf "automatsich" und starten.
Falls nein, dann erstmal die Rolle installieren.
ja das war schon alles vorhanden.
Akcent
Akcent 11.04.2017 um 08:59:02 Uhr
Goto Top
Leider tut sich da auf dem 2.DNS noch nichts
emeriks
emeriks 11.04.2017 um 09:05:20 Uhr
Goto Top
ja das war schon alles vorhanden.
Vorhanden, OK. Aber läuftd er Dienst auch?
Und die MMC ist mit diesem DNS-Server verbunden.

stand in der Mitte
Bei mir sind da 4 Punkte. Was also ist bei Dir "die Mitte"?

Aber ich vermute mal ".....auf Domaincontrollern in dieser Domäne ...."?
Falls ja: Überprüfe, ob der 2. DC ein Replikat der Partition "DC=DomainDnsZones,DC=domain,DC=local" hostet. z.B. mit NTDSUTIL oder ADSIEDIT.
Akcent
Akcent 11.04.2017 um 10:38:17 Uhr
Goto Top
ja das war schon alles vorhanden.
Vorhanden, OK. Aber läuftd er Dienst auch?
Und die MMC ist mit diesem DNS-Server verbunden.
ja

stand in der Mitte
Bei mir sind da 4 Punkte. Was also ist bei Dir "die Mitte"?

Aber ich vermute mal ".....auf Domaincontrollern in dieser Domäne ...."?
Falls ja: Überprüfe, ob der 2. DC ein Replikat der Partition "DC=DomainDnsZones,DC=domain,DC=local" hostet. z.B. mit NTDSUTIL oder ADSIEDIT.

hier ein Bild
11-04-_2017_10-36-09
emeriks
emeriks 11.04.2017 um 10:57:36 Uhr
Goto Top
Soviel zur Mitte ...
Dann prüfe, ob die Partition "DC=ForestDnsZones,DC=domain,DC=local" vom 2. DC/DNS gehostet wird.

z.B.
C:\>ntdsutil
ntdsutil: pa ma
partition management: co
server connections: co to se XYZ
Bindung mit "XYZ" ...  
Eine Verbindung mit "XYZ" wurde unter Verwendung der Benutzerinformationen des lokal angemeldeten Benutzers wurde hergestellt.  
server connections: quit
partition management: li nc re DC=ForestDnsZones,DC=domain,DC=local
Replikate der Anwendungsverzeichnispartition DC=ForestDnsZones,DC=domain,DC=local:
        CN=NTDS Settings,CN=XYZ,CN=Servers,CN=.......,CN=Sites,CN=Configuration,DC=domain,DC=local
        CN=NTDS Settings,CN=ABC,CN=Servers,CN=.......,CN=Sites,CN=Configuration,DC=domain,DC=local
Akcent
Akcent 11.04.2017 um 11:36:22 Uhr
Goto Top
Dann prüfe, ob die Partition "DC=ForestDnsZones,DC=domain,DC=local" vom 2. DC/DNS gehostet wird.

bin eher der Mausschubser face-sad

Hier fehlt der. ich denke ich kann dann einfach den 2.DC hinzufügen oder?

11-04-_2017_11-34-50
emeriks
emeriks 11.04.2017 um 11:38:26 Uhr
Goto Top
Nein, nix machen!
Du musst nur meine Zeilen kopieren, "domain" ersetzen, und ausführen. Das ist zuviel?
Akcent
Akcent 11.04.2017 um 12:06:10 Uhr
Goto Top
Nein, nix machen!
Du musst nur meine Zeilen kopieren, "domain" ersetzen, und ausführen. Das ist zuviel?
nur etwas zu heiß. Schaue mir das nochmal an, bevor ich was falsch mache
Herbrich19
Herbrich19 12.04.2017 um 09:16:27 Uhr
Goto Top
Hallo,

Da ein Domain Controller nicht so viel macht installiere ich immer DNS, WINS und DHCP auf den DC. Wen die DNS-Zonen (Die Active Directory Zone ist es auf jeden Fall^^) im Actvie Directory drinnen sind dann Replizieren diese sich auf alle DNS Server von selbst.

Gruß an die IT-Welt,
J Herbrich
emeriks
emeriks 12.04.2017 aktualisiert um 10:32:08 Uhr
Goto Top
Da ein Domain Controller nicht so viel macht installiere ich immer DNS, WINS und DHCP auf den DC. Wen die DNS-Zonen (Die Active Directory Zone ist es auf jeden Fall) im Actvie Directory drinnen sind dann Replizieren diese sich auf alle DNS Server von selbst.
Sorry, aber das ist so schlichtweg falsch. Es kann sein, dass es im Idealfall und bei den meisten Installationen standardmäßig so ist. Aber an muss es immer kontrollieren!
Da ein Domain Controller nicht so viel macht
Wenn Du Dich da man nicht irrst...! In einem kleinem Büronetz - unterschreibe ich. Aber in einem großen Netz geht da voll die Post ab!
Wen die DNS-Zonen (Die Active Directory Zone ist es auf jeden Fall^^) im Actvie Directory drinnen sind ...
Die Active Directory Zone? Welche "die"?
... dann Replizieren diese sich auf alle DNS Server von selbst.
Auch falsch. Das kommt darauf an, in welcher Partition die DNS-Zone integriert wird und welcher DC/DNS welche Partition hostet.
Herbrich19
Herbrich19 12.04.2017 um 10:39:19 Uhr
Goto Top
Hallo,

Wenn Du Dich da man nicht irrst...! In einem kleinem Büronetz - unterschreibe ich. Aber in einem großen Netz geht da voll die Post ab!

Ja, das ist mir durchaus bewusst. Ich kann aber nur aus meinen eigenen Erfahrungen schildern.

Wen die DNS-Zonen (Die Active Directory Zone ist es auf jeden Fall^^) im Actvie Directory drinnen sind ...

Wen die Domäne example.local heißt, dann wird die Zone example.local immer Repliziert (zumindest auf den Domäne Kontrollern)

... dann Replizieren diese sich auf alle DNS Server von selbst.

Ich meinte die Zone der Domäne (example.local)

Gruß an die IT-Welt,
J Herbrich
emeriks
emeriks 12.04.2017 um 11:28:18 Uhr
Goto Top
Wen die Domäne example.local heißt, dann wird die Zone example.local immer Repliziert (zumindest auf den Domäne Kontrollern)
Nein, definitiv nicht.
Wenn man im Assistenten zum Installieren der AD Rolle auch "DNS" auswählt, dann wird versucht, das standardmäßig so einzurichten. Spätestens wenn man den 2. DC und/oder DNS-Server bereitstellt und insbesondere dann, wenn noch mehrere Admins am Werk sind oder zuvor waren, sollte man das explizit überprüfen und sich vergewissern, wie die aktuelle Konfiguration ist.
Herbrich19
Herbrich19 12.04.2017 um 11:34:41 Uhr
Goto Top
Hallo,

Ja, das ist ein triftiges Argument. Ich hatte es zumindest immer so das wen ich einen neuen DC mit DNS installiert habe die Zone repliziert wird. Ich werde einfach mal nachsehen (Ich installiere gerade mein AD neu). 1x Windows Server 2003 und 1x Windows Server 2016. Ja, die Zonen sind repliziert. Denke mal das ist Standart aber klar kann man die Konfiguration ändern.

Gruß an die IT-Welt,
J Herbrich
Hitman4021
Hitman4021 12.04.2017 um 11:54:21 Uhr
Goto Top
Hallo,

Zitat von @Herbrich19:
1x Windows Server 2003 und 1x Windows Server 2016.

Das kann so nicht funktionieren.
Server 2003 setzt FRS zur Replikation des Sysvols ein. FRS ist allerdings in Server 2016 nicht mehr enthalten.

Grüße
emeriks
emeriks 12.04.2017 um 11:56:06 Uhr
Goto Top
FRS ist allerdings in Server 2016 nicht mehr enthalten.
Stimmt nicht.
Herbrich19
Herbrich19 12.04.2017 um 12:02:39 Uhr
Goto Top
Hallo,

Aber AD wird definitiv repliziert und im EventLog tauchen auch keine Fehler auf face-smile Wie gesagt, ich kann nur schreiben was ich auch sehe face-smile

Gruß an die IT-Welt,
J Herbrich
Akcent
Akcent 12.04.2017 um 16:36:00 Uhr
Goto Top
würde es mir helfen, wenn ich die DNS-Rolle deinstalliere, Server neu starte und dann die DNS-Rolle noch einmal neu installiere?
Könnte ich dann AD-Intergriert auswählen?
emeriks
emeriks 12.04.2017 aktualisiert um 20:02:11 Uhr
Goto Top
Nein, glaube ich nicht.
Wenn der Dienst läuft, aber keine Zonen lädt, dann deshalb, weil er keine hat. Oder weil es zu einem Fehler kommt, welche er in seinem Eventlog schreibt. Aber dieses hast Du ja sicher schon geprüft.
Wenn Du einfach mal mit NTDSUTIL nachschauen würdest, welche Partitionen er überhaupt hostet, dann wärst Du wahrscheinlich schon längst weiter. Aber vielleicht wird man ja doch vom Küssen schwanger?
Akcent
Akcent 19.04.2017 um 18:35:50 Uhr
Goto Top
oh man, traue schaue wem?

Der Kollege hat die AD-Rolle noch gar nicht installiert.
Da muß noch dcpromo usw. durchgeführt werden.

Der Server läuft also nur als Member-Server.
emeriks
emeriks 20.04.2017 um 18:27:18 Uhr
Goto Top
Gute Ausrede!
Herbrich19
Herbrich19 20.04.2017 um 18:43:53 Uhr
Goto Top
Nun ja, ein 2.ter DNS-Server im Active Directory:

1. Auf den ersten DNS-Server nachsehen ob die AD-Zone(n) Repliziert werden (Auf allen DNS-Server'n in der Domäne)
2. Der 2.te ist eh schon Memberserver, also diesen nach Replikation in DHCP als 2.ten DNS-Server einstellen
a) die DNS-Nameserver einträge überprüfen, der 2.te sollte auch mit drinnen sein. (Für gutes DNS^^)
3. Wen du willst dann noch DCPROMO ausführen
4. Den erfolg genißen face-smile

Gruß an die IT-Welt,
J Herbrich