tatzeberlin
Goto Top

DC mit AD und DNS spinnt

Server ist kaum noch benutzbar

Hallo Leute,

ich habe hier schon nach "Server extrem langsam", "Anmeldung extrem langsam" und "Explorer extrem langsam" gesucht. Leider habe ich nicht viel verstanden.
Ich bitte um Entschuldigung, dass ich offenbar zu wenig Ahnung habe.

Mein Problem ist ein SBS-2003 als DC mit AD und DNS. Seit dem Umzug dauert eine Anmeldung von XP-Clients 5 Minuten (vorher nur Sekunden).
Von einem Client erhalte ich beim Anmelden "kein Anmeldeswerver ... verfügbar".
An den Clients dauert das Öffnen des Arbeitsplatzes 1 Minute.

Nach dem Anmelden an der Server-Console dauert es 10 Minuten, bis der Explorer erscheint. Jeder Programmstart dauert ebenfalls 10 Minuten. So kann man nicht arbeiten.
Im Ereignisprotikoll stand vor zwei Tagen "DNS hat einen kritischen Fehler im AD gefunden".

Aus den diversen Beiträgen entnehme ich, dass etwas mit dem DNS nicht stimmt. Aber ich weiß nicht, was ich ändern soll.
Bin ganz verzweifelt.

Kann mir in Berlin jemand helfen und am Potsdamer Platz eine Diagnose machen und korrekte Einstellungen vornehmen?
Natürlich gegen Bezahlung.


Vielen, vielen Dank!

Daniel

Content-Key: 70752

Url: https://administrator.de/contentid/70752

Printed on: April 25, 2024 at 22:04 o'clock

Member: coxsrcrub
coxsrcrub Oct 12, 2007 at 05:36:19 (UTC)
Goto Top
Morgen,

was wurde den verändert?

Du sprichst von einem Umzug. Domainmigration? Standortwechsel? Einfacher Umzug in ein neues Gebäude? Was genau wurde getan?

Grüße Jörg

P.S. Berlin ist mir etwas zu weit weg.
Member: TatzeBerlin
TatzeBerlin Oct 12, 2007 at 08:05:18 (UTC)
Goto Top
Ja, ein Standortwechsel. Alle 16 Rechner sind von Berlin Tegel nach Berlin Mitte gezogen.
Dort war übergangsweise ein anderer Router mit DHCP eingesetzt - das war vielleicht der Fehler?
Der Carrier hat gewechselt (Telekom zu Versatel). Aber die Nameserver-Auflösung habe ich geändert. Außerdem müsste es auch mit den alten NS von der Telekom funktionieren, oder?
Ein Client fehlt, weil von der Netzwerkkarte die Buchse abgefallen ist. Auf dem waren Freigaben angelegt. Kann das ein Grund sein? Ich denke, das kann zu einem Timeout von 1 Minute führen. Aber nicht zu Chaos im DNS. In selbigem sind ja nur 18 Einträge oder so in der Forward- und Backward-Zone, die man schnell durch gesehen hat. Eigentlich stimm da alles.
Ansonsten ist alles beim alten. Sicher, am Switch sind die Kabel an anderen Ports; aber das sollte nichts ausmachen.

Daniel
Member: coxsrcrub
coxsrcrub Oct 12, 2007 at 10:32:35 (UTC)
Goto Top
Ich kann dir leider erst Montag weiterhelfen. Bin heute ziemlich viel unterwegs.

Grüße Jörg
Member: coxsrcrub
coxsrcrub Oct 12, 2007 at 12:07:55 (UTC)
Goto Top
ok ein wenig zeit habe ich noch

Gibt es neue hardware die vielleicht eine feste IP bekommen hat.

Ein Client fehlt, weil von der Netzwerkkarte die Buchse abgefallen ist. Auf dem waren Freigaben angelegt. Kann das ein Grund sein? Ich denke, das kann zu einem Timeout von 1 Minute führen.

sehe ich auch so, es kann zwar Verzögerungen geben aber nicht so massive.

Dort war übergangsweise ein anderer Router mit DHCP eingesetzt - das war vielleicht der Fehler?

Ist euer DNS etwa so eingestellt das es Änderungen von nicht autorisierten DHCP Servern annimmt? Wenn ja solltest du das umbedingt ändern.

Wo läuft der DHCP Server, auf dem Router oder auf einem Server? Wenn auf dem Router auf einen Server installieren und nur autorisierte DHCP Server aktivieren! Den DHCP Server dann natürlich auch im AD autorisieren!

mach mal ein nslookup zu einigen Clients und zum Server ob die namen richtig aufgelöst werden.

schau mal unter ipconfig /all

ob

A: Ip Adresse deines DNS Servers die aktuelle ist (Domaincontroller)
B: Der DHCP Server korrekt ist
C: Hat der DHCP eine Lease eingestellt? Wenn ja wie hoch?

Wenn die Lease mehrere Monate geht / die IP noch im alten Bereich steht

ipconfig /release

danach ipconfig renew

ansonsten an den Clients

ipconfig /flushdns und gleich im Anschluss ipconfig /registerdns

wie siehst nun nach einem neustart vom Client aus?


Grüße Jörg
Member: TatzeBerlin
TatzeBerlin Oct 14, 2007 at 21:08:33 (UTC)
Goto Top
Ganz herzlichen Dank für die Tipps! face-smile

Allerdings habe ich das Problem nun selbst in den Griff bekommen, indem ich nun entgegen der MS-Empfehlung für DC mit festen IP arbeite.

Noch kurz zu Deinen Frage:
DNS hatte die richtige IP (hatte sich nicht geändert),
ipconfig /release -> renew und flush -> register kannte ich; hatte aber nicht geholfen.
Lease steht auf unendlich; allerdings sind die IP-Nummern an die MAC gebunden.
Den Vorschlag, den DHCP vom Router an den Server zu übertragen, wollte ich nicht annehmen, da ich die Unabhängigkeit verteilter Risiken schätze. Aber ich hätte es wenigstens mal ausprobieren sollen. Mach ich im Dezember mal face-wink

Den Aspekt mit den autorisierten DHCP hatte ich bereits auf der Support-Site von MS gelesen. Aber ich hätte es mangels Knowhow nicht ausprobieren/ausführen können. Daher auch meine ursprüngliche Frage, ob mir jemand persönlich helfen könnte - jemand mit dieser Ahnung face-wink

Trotzdem noch mal vielen Dank!

Ciao

Daniel