Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

AD - DNS Subzone wird nicht repliziert

Mitglied: silverj

silverj (Level 1) - Jetzt verbinden

02.09.2008, aktualisiert 03.09.2008, 7492 Aufrufe, 1 Kommentar

AD - DNS-Einträge für Subzone /-domain werden nicht mehr repliziert

Hallo,

ich habe folgendes Problem:
Die DNS-Replikation in meinem AD lief bis vor kurzen anscheinend problemlos. Allerdings werden jetzt von einer Sub-Domain die DNS-Einträge nicht mehr repliziert.

Das Setup:
Eine Hauptdomäne firma.de mit mehreren DCs.
Mehrere Subdomänen standort.firma.de mit 1-2 DCs.
Für einen Standord werden die DNS-Einträge nicht mehr in den Forward-Lookup-Zones aktualisiert, ebenso wird die Reverse-Lookup-Zone nicht mehr repliziert.

Auf den Haupt-DCs gibt es zwar einen Eintrag problemstandort.firma.de, aber dort befinden sich nur die Einträge für den DC, also keine Einträge für _msdcs, _sites, _tcp, _udp und DomainDNSZones.
Auf dem DC in dem Standort sind aber die entsprechenden Einträge noch vorhanden.

Gibt es eine Möglichkeit, die Replikation und damit die Einträge wieder hin zu bekommen?

Ich habe schon versucht, die DNS-Dienste auf den entsprechenden DCs neu zu starten.
Im DNS-Server Ereignisprotokoll auf den DCs tauchen keine Fehlermeldungen auf.
In den Zonen sind die DCs als Nameserver eingetragen, die Zonen sind Active-Directory integriert.

Vielen Dank im Voraus
Mitglied: datasearch
03.09.2008 um 00:00 Uhr
Ich hoffe ich habe das richtig verstanden. du hast folgende Umgebung:

firma.de (stammdomäne, mehrere DC, vermutlich davon mehrere DNS-Server)
|-standort1.firma.de (mehrere DC, vermutlich die meisten DNS-Server)
|-standort2.firma.de (mehrere DC, vermutlich die meisten DNS-Server)

Alle Zonen wurden mit dem Bereich "Alle DNS-Server der AD-Struktur" konfiguriert.
In der Stammdomäne existieren Delegierungen für die untergeordneten Domänen.

Nun hast du beobachtet, das Änderungen in der Zone standort1.firma.de nicht mehr auf DNS-Server in der Domäne firma.de und standort2.firma.de repliziert werden.
Die Replikation der Zone standort2.firma.de funktioniert aber noch nach firma.de.

nun meine Fragen:

Wird die Zone standort2.domäne.de noch nach standort1.domäne.de repliziert? Vermutlich nicht.
Was sagen die Eventlogs? stehen da einträge vom KCC das einige DC's nicht erreicht werden konnten?

Benötigst du wirklich alle DNS-Zonen an allen Standorten? Es währe sinnvoller am Hauptstandort nur delegierungen auf die DNS-Server für die untergeordneten Domänen zu setzen. Den Rest erledigt der Cache. Die Stammdomäne sollte nur einige wenige sehr wichtige Server enthalten. Bei dieser Konfiguration ändert sich nur sehr wenig und minimiert den Replikationstraffic.

Sollte deine Stammdomäne auch andere Objekte enthalten, kannst du trotzdem alles geradebiegen, indem du die _msdcs.firma.de auf alle DNS-Server die Zone firma.de aber nur am Hauptstandort replizierst. An den Remotestandorten hast du dann schonmal die _msdcs.firma.de. Als nächstes kannst du an jedem Standort eine Stub-Zone für firma.de einrichten. Wenn du eine private tld (zb. firma.lan oder firma.local ...) verwendest, bietet es sich auch an, eine neue GS-weite Zone mit dem namen der TLD einzurichten und eine delegierung für firma.tld einzutragen. Damit kannst du sicherstellen, das immer die DNS-Server am Hauptsitz für abfragen an anderen Standorten verwendet werden. Hier sollten hohe TTL-Werte verwendet werden, um den Cache zu nutzen.

Naja, ich könnte jetzt hier noch 300 Zeilen schreiben ...


Dein Problem ist, das die DNS-Server am Hauptsitz bei fehlenden locator-einträgen für die domäne standort2.firma.de nicht mehr replizieren können. Du musst erst sicherstellen das die Auflösung von allen Standorten funktioniert. du kannst das notdürftig reparieren, indem du auf einem DC am Problemstandort einen DNS-Server am Hauptsitz als primären DNS-Server konfigurierst und den befehl "netdiag /fix" ausführst. Dieser erstellt die locator-einträge neu.

Aber wie gesagt, die Schwachstelle ist das DNS-Design. Du hast immer das Risiko, das bei Problemen mit der standortübergreifenden AD-Replikation das DNS inkonsistent wird. Innerhalb eines standortes kann das zwar auch passieren, ist aber wesentlich unwarscheinlicher und einfacher zu beheben.

Die fehlermeldungen sollten eigentlich auch von den Tools dcdiag und netdiag ausgegeben werden. Hast du das schonmal laufen lassen?

Sobald deine locator-einträge an beiden Standorten vorhanden sind, starte das Tool "replmon", füge den bridgehead am haupt und remotestandort hinzu und erzwinge eine Replikation. Nun sollte es wieder funktionieren. Manchmal ist ein neustart des KCC Dienstes erforderlich, damit dieser die AD-Verbindungen neu erstellt. Je nachdem wie lange das Problem bestand.
Bitte warten ..
Ähnliche Inhalte
Windows Server

AD DC Failover zeitintensiv und DHCP repliziert nicht

Frage von JiggyLeeWindows Server10 Kommentare

Hallöchen Admins! Meine Firma hat seit längerem einen Support Vertrag bei einer Firma für unsere Server. Leider ist die ...

LAN, WAN, Wireless

Gruppenrichtlinie wird nicht repliziert

Frage von faebe2017LAN, WAN, Wireless2 Kommentare

Gruppenrichtlinie wird nicht repliziert auf Clients und auch nicht im gpresult report als abgelehnt gelistet. 2x Windows server 2012 ...

DNS

Drei DNS Zonen aber nur ein AD

Frage von nEmEsIsDNS

Hi @ all, habe eine Frage und finde dazu leider nichts passendes. Wir haben 3 Standorte mit 3 verschiedenen ...

Windows Server

DNS vom AD trennen

gelöst Frage von winlinWindows Server8 Kommentare

Ji Leute Ich habe ein AD integriertes DNS. Möchte das nun voneinander trennen und das DNS abkoppeln und getrennt ...

Neue Wissensbeiträge
Windows 10

USB Maus und Tastatur versagen Dienst unter Windows 10

Erfahrungsbericht von hardykopff vor 1 TagWindows 105 Kommentare

Da steht man ziemlich dumm da, wenn der PC sich wegen fehlender USB Tastatur und Maus nicht bedienen lässt. ...

Administrator.de Feedback
Update der Seite: Alles zentriert
Information von Frank vor 1 TagAdministrator.de Feedback18 Kommentare

Hallo User, die größte Änderung von Release 5.8 ist das Zentrieren der Webseite (auf großen Bildschirmen) und ein "Welcome"-Teaser ...

Humor (lol)

WhatsApp-Nachrichten endlich auch per Bluetooth versendbar

Information von BassFishFox vor 2 TagenHumor (lol)4 Kommentare

Genau darauf habe ich gewartet! ;-) Der beliebte Messaging-Dienst WhatsApp erhält eine praktische neue Funktion: Ab dem nächsten Update ...

Google Android

Googles "Android Enterprise Recommended" für Unternehmen

Information von kgborn vor 2 TagenGoogle Android3 Kommentare

Hier eine Information, die für Administratoren und Verantwortliche in Unternehmen, die für die Beschaffung und das Rollout von Android-Geräten ...

Heiß diskutierte Inhalte
Windows Netzwerk
WSUS4 und Windows 10 Updates automatisch installieren
Frage von sammy65Windows Netzwerk15 Kommentare

Hallo miteinander, ich habe mit einen neuen WSUS Server aufgesetzt Server 2016 darauf einen aktuellen WSUS. Grund, wir stellen ...

Speicherkarten
Vergessliche USB-Sticks?
Frage von hanheikSpeicherkarten14 Kommentare

Ich habe in den letzten Tagen 500 USB-Sticks mit Bilddateien bespielt. Obwohl ich die Dateien mit größter Sorgfalt kopiert ...

Hyper-V
Hyper-V mit altem XEON-Server. Was ist falsch?
Frage von LollipopHyper-V11 Kommentare

Hallo Bin etwas frustriert. Kleinbetrieb, ca. 15 PC's, 2 Stk. Server mit einigen virtuellen PC's für Fernwartung, VaultServer für ...

Windows Server
NTFS Berechtigungen Ordnerstruktur
Frage von hukahu23489Windows Server11 Kommentare

Hallo, ich bin seit kurzem in einer neuen IT-Abteilung und bin über das Berechtigungskonzept des Unternehmens sehr schockiert. Ich ...