> das anmelden dauert von zeit zu zeit
auch recht lange (>1 min,
Was heißt von Zeit zu Zeit?
Wie auch immer, lange Anmeldezeiten deuten
in der Tat auf einen Fehler in der
Namensauflösung hin.
eigentlich meistens, sehr selten gehts mal schneller, aber trotzdem der besagte fehler
> da ein eintrag "kann den
domain-controller nicht finden" event id
glaub ich 1054
Genauer gesagt sucht der Client SRV
records.
Wenn diese fehlen kann man sie mit netdiag
/fix aus den SupportTools wieder herstellen
jo, danke für die hilfe, hat aber leider nix genutzt.
wenn ich netdiag /fix ausführe, sagt er mir, dass er die ganzen Einträge nicht fixen kann, ist ne ziemliche liste
DNS test . . . . . . . . . . . . . : Failed
[WARNING] Cannot find a primary authoritative DNS server for the name
'APIS001.local.'. [RCODE_SERVER_FAILURE]
The name 'APIS001.local.' may not be registered in DNS.
[FATAL] Failed to fix: DC DNS entry APIS-Netz.local. re-registeration on DNS server '192.168.1.2' failed.
DNS Error code: DNS_ERROR_RCODE_SERVER_FAILURE
[FATAL] Failed to fix: DC DNS entry _ldap._tcp.APIS-Netz.local. re-registeration on DNS server '192.168.1.2' failed.
DNS Error code: DNS_ERROR_RCODE_SERVER_FAILURE
[FATAL] Failed to fix: DC DNS entry _ldap._tcp.Default-First-Site._sites.APIS-Netz.local. re-registeration on DNS server '192.168.1.2' f
ailed.
DNS Error code: DNS_ERROR_RCODE_SERVER_FAILURE
[FATAL] Failed to fix: DC DNS entry _ldap._tcp.pdc._msdcs.APIS-Netz.local. re-registeration on DNS server '192.168.1.2' failed.
DNS Error code: DNS_ERROR_RCODE_SERVER_FAILURE
usw. mit ähnlichen einträgen.
am anfang war die dns- addresse, die in den netzwerkeinstellungen eingetragen war 127.0.0.1, da hats aber auch net geklappt.
xxx.xxx.1.2 ist jetzt eingetragen, das ist der server, auf den dns, dhcp, dc läuft (besser: laufen soll)
ich hab auch schon mal nach diesem dns error code gegoogelt, und bin drauf gestoßen, das es wohl meistens was mit single-label dns-zonen zu tun hat, ich weiß allerdings nicht genau was so eine single label dns zone ist, heißt das, dass die domäne keine endung hat, wie .com .de .local?, oder wenn ich .local hab, ist das dann trotzdem so eine single label zone?
> da steht zu dns server eigentlich nur
dass alles der assistent macht
Eine Reverse Zone erstellt er schon mal
nicht. Solltest du manuell mit Rechtsklick
auf Reverse Lookup Zone > Neue Zone
machen. Daran wird es aber nicht liegen.
stimmt, die reverse-zone hab ich noch hinzugefügt, macht er aber auch mit einem assisstenten.
ich weiß aber noch net so recht für was ich die brauche. die liefert doch zu einer ip-addresse einen namen, aber ich dachte die kommunikation geht über ip-addressen, wieso brauch ich dann den namen, wenn ich schon die addresse hab? ich such doch im telefonbuch nicht nach dem namen, wenn ich die nummer hab?
Grundsätzliches für einen
funktionierenden DNS:
- Der DC verweist ausschließlich auf
sich selbst als primären NS
- Bei mehrenen DCs zeigt jeder auf sich
selbst als primären NS und auf einen
oder mehrere weitere als sekundäre NS
- Die Clients haben ausschließlich den
oder die DCs als Nameserver eingetragen
- Die Namensauflösung im LAN
funktioniert vorwärts und
rückwärts (nslookup)
Vorausgesetzt natürlich dass dein LAN
an sich funktioniert und ggfs. vorhandene
Firewalls abgeschalten oder offen sind.
naja, ich glaub schon dass es funktioniert, die rechner kommen ja alle ins internet, können sich in der domöne anmelden etc
schöne grüße
christian