Fatal no dns servers have the dns records for this dc registered
Hallo,
mein Kollege hat in der Vergangenheit versucht einen 2. DC (2008) in das bestehende Netzwerk (1DC 2003) zu integrieren und ist dabei gescheitert, indem der DC niemals mit einem Eintrag im DNS nach DCPromo vorhanden war. Jetzt befasse ich mich erst einmal mit den vorbereitungen. Unter anderem mit DCDiag --> ohne Probleme. Nun habe ich diverse Fehler in netdiag /q welche aber bis dato keinen sinn machen.
folgende Konstellation
1 DC, AD integriertes DNS, keine Zonenübertragungen, nur Sichere dynamische Updates, NSLookup ohne Probleme. SRV Einträge vorhanden.
ABER:
bei netdiag /q erhalten ich folgenden Fehler
fatal no dns servers have the dns records for this dc registered
und
fatal could not open file c:\windows\system32\config\netlogon.dns
und
fatal cannot lookup package kerberos
und
fatal cannot send mailslot message to 'contoso*' via browser
wie bereits erwähnt ist nslookup ohne jegliche fehlermeldung ausführbar, sowohl von dem server als auch von den clients.
hat jemand eine idee wieso ich dennoch diese fehler erhalten.
grüße chris
nachtrag:
im internet ist die rede davon, dass in solch einem fall gar kein dns funktioniert. bei mir seltsamerweise aber schon?!?
mein Kollege hat in der Vergangenheit versucht einen 2. DC (2008) in das bestehende Netzwerk (1DC 2003) zu integrieren und ist dabei gescheitert, indem der DC niemals mit einem Eintrag im DNS nach DCPromo vorhanden war. Jetzt befasse ich mich erst einmal mit den vorbereitungen. Unter anderem mit DCDiag --> ohne Probleme. Nun habe ich diverse Fehler in netdiag /q welche aber bis dato keinen sinn machen.
folgende Konstellation
1 DC, AD integriertes DNS, keine Zonenübertragungen, nur Sichere dynamische Updates, NSLookup ohne Probleme. SRV Einträge vorhanden.
ABER:
bei netdiag /q erhalten ich folgenden Fehler
fatal no dns servers have the dns records for this dc registered
und
fatal could not open file c:\windows\system32\config\netlogon.dns
und
fatal cannot lookup package kerberos
und
fatal cannot send mailslot message to 'contoso*' via browser
wie bereits erwähnt ist nslookup ohne jegliche fehlermeldung ausführbar, sowohl von dem server als auch von den clients.
hat jemand eine idee wieso ich dennoch diese fehler erhalten.
grüße chris
nachtrag:
im internet ist die rede davon, dass in solch einem fall gar kein dns funktioniert. bei mir seltsamerweise aber schon?!?
Please also mark the comments that contributed to the solution of the article
Content-Key: 175328
Url: https://administrator.de/contentid/175328
Printed on: April 19, 2024 at 06:04 o'clock
8 Comments
Latest comment
moin,
Setz dich mit deinem "Kollegen" zusammen, malt auf, was er wie gemacht hat, und dann stellst du die Frage nochmal hier rein (editierst die)....
Gruß
Ps: Du/dein "Kollege" weißt schon, das das werkeln an der AD, ohne mindestens ein RTFM gelesen zu haben, was für Leute ist, die Evil Kniffel gut kennen?
mein Kollege hat in der Vergangenheit versucht einen 2. DC (2008) in das bestehende Netzwerk (1DC 2003) zu integrieren und ist dabei gescheitert,
- bevor da nun tröpfchenweise irgendwelche neue Fred mit neuen Inhalten zum gleichen Thema kommen...
Setz dich mit deinem "Kollegen" zusammen, malt auf, was er wie gemacht hat, und dann stellst du die Frage nochmal hier rein (editierst die)....
- 32 / 64 bit
- DCDIAG /V /C /D /E /s:domain.local> c:\dcdiag.log
Gruß
Ps: Du/dein "Kollege" weißt schon, das das werkeln an der AD, ohne mindestens ein RTFM gelesen zu haben, was für Leute ist, die Evil Kniffel gut kennen?
Hi,
kleine Info: TimoBeil ist heute sehr freundlich drauf ( nach einem kleinen Einlauf im anderen Thread); das kann er echt schlimmer!
Aber erstmal wissen wir auch nicht das der Kollege nicht mehr greifbar ist; weiterhin: was machst du da denn nun eigentlich?
Du versuchst bei einem Server, dessen Migrierung schief ging und du auch nicht weist was gemacht wurde, diesen wieder lauffähig zu machen?
Verschenkte Zeit.
Also den DC neu aufsetzen und migrieren, und bei Problemen dann posten. Dann weißt du auch was gemacht wurde.
Schau mal nach ob der DNS-Eintrag wirklich richtig ist.
Nicht nur SERVERNAME sondern auch SERVERNAME.DOMAIN
greetz
ravers
kleine Info: TimoBeil ist heute sehr freundlich drauf ( nach einem kleinen Einlauf im anderen Thread); das kann er echt schlimmer!
Aber erstmal wissen wir auch nicht das der Kollege nicht mehr greifbar ist; weiterhin: was machst du da denn nun eigentlich?
Du versuchst bei einem Server, dessen Migrierung schief ging und du auch nicht weist was gemacht wurde, diesen wieder lauffähig zu machen?
Verschenkte Zeit.
Also den DC neu aufsetzen und migrieren, und bei Problemen dann posten. Dann weißt du auch was gemacht wurde.
Schau mal nach ob der DNS-Eintrag wirklich richtig ist.
Nicht nur SERVERNAME sondern auch SERVERNAME.DOMAIN
greetz
ravers
moinsen...
nur mal so eine klitzekleine Info...
Eine AD kann man immer retten und sollte es auch, aber wie das geht, das hängt von ganz vielen Einzelnen Infos ab, die zusammengenommen ein Bild ergeben.
Ein fatal cannot gehört da ganz sicher nicht dazu....
Ich kanns mir gut vorstellen, aber genau jetzt ist der Zeitpunkt irgendwasHektisch übern Ecktisch zu veranstaltenkomplett daneben und kontraproduktiv.
Gruß
nur mal so eine klitzekleine Info...
- Ich kann mich nicht erinnern, dass
ich heute/gestern einen Einlauf bekommen hätte - nein die TiMosche Puperze brennt nicht
ich in den beiden Dynamitischen Freds irgendeine Info gelesen hätte, die es mir (der nicht der Yusuf ist und der es so auch nicht könnte) klar einen Ansatz geliefert hätte, der mir ermöglichen würde, eine 2. Meinung abgeben zu können...
(Mal unauffällig nach den Dots oben schauen)ich in den beiden Dynamitischen Freds irgendeine Info gelesen hätte, die es mir (der nicht der Yusuf ist und der es so auch nicht könnte) klar einen Ansatz geliefert hätte, der mir ermöglichen würde, eine 2. Meinung abgeben zu können...
- ich kann mich sehr wohl an die letzte AD Reparaturaktion erinnern, die hat 2 tage gedauert - ohne Forum dazwischen...
Eine AD kann man immer retten und sollte es auch, aber wie das geht, das hängt von ganz vielen Einzelnen Infos ab, die zusammengenommen ein Bild ergeben.
Ein fatal cannot gehört da ganz sicher nicht dazu....
Ich kanns mir gut vorstellen, aber genau jetzt ist der Zeitpunkt irgendwasHektisch übern Ecktisch zu veranstaltenkomplett daneben und kontraproduktiv.
- Gegenfragen lesen, beantworten, Zeilen/screenshots dazumalen, Gegeninfos abwarten.
Gruß
Zitat von @ChrisDynamite:
nun ja bevor hier das forum in eine RTL-Mitten im Leben Serie ausartet, habe ich das hier gefunden und noch nicht ausprobiert. Das
könnte das Problem sein.
nun ja bevor hier das forum in eine RTL-Mitten im Leben Serie ausartet, habe ich das hier gefunden und noch nicht ausprobiert. Das
könnte das Problem sein.
This is because the 32-bit version of netdiag, while supported by Microsoft, isn't able to locate the DNS file in a 64-bit installation.
"könnte" aber "hätte" das nicht auch da oben schon gestanden?
Zitat von @60730:
- 32 / 64 bit
- DCDIAG /V /C /D /E /s:domain.local> c:\dcdiag.log