kkh5997
Goto Top

PCs mit fester IP werden nicht übers LAN gefunden (DNS wird nicht aufgelöst)

Hallo,

ich habe folgendes Problem:
Einige PCs in meinem Netzwerk, welche eine feste IP haben, können nicht über den DNS aufgelöst werden.

D.h
Ich bekomme einen PING auf die IP-Adresse, aber nicht auf den vergebenen Namen.

Die Rechner sind in AD eingetragen.


Liebe Grüße!

Content-Key: 290297

Url: https://administrator.de/contentid/290297

Printed on: April 24, 2024 at 22:04 o'clock

Member: Criemo
Criemo Dec 07, 2015 updated at 10:55:16 (UTC)
Goto Top
Hi,
hast du die Rechner mit der Festen IP -Adresse denn im DNS eingetragen oder mal überprüft ob sie dort drinne stehen?
wenn dort kein Eintarg ist... denk daran den Hacken für den PTR eintrag zu setzen. face-wink

VG
Cream
Member: coltseavers
coltseavers Dec 07, 2015 at 11:09:43 (UTC)
Goto Top
Hallo,

NetBios ist auf den Rechnern und dem Server aktiviert? (erweiterte Eigenschaften von TCP/IP v4)

Welches OS hast Du denn?
DHCP und DNS läuft alles über den Windows-Server, ja?
Ist auf den Clients als DNS-Server der Windows-Server eingetragen?

Gruß,
Colt
Member: holli.zimmi
holli.zimmi Dec 07, 2015 at 11:10:40 (UTC)
Goto Top
Hi,

hast du die Rechner mit der Festen IP -Adresse denn im DNS eingetragen oder mal überprüft ob sie dort drinne stehen?
wenn dort kein Eintarg ist... denk daran den Hacken für den PTR eintrag zu setzen.

Vielleicht fehlt ja auf dem Server die Reverse Lookup Zone!?

Gruß

Holli
Member: ukulele-7
Solution ukulele-7 Dec 07, 2015 updated at 14:21:55 (UTC)
Goto Top
Vielleicht hat er die Rechner auch nur unter Benutzer & Computer in der AD eingetragen aber einfach nicht im (seperaten) DNS Server.
Member: kkh5997
kkh5997 Dec 07, 2015 at 11:16:38 (UTC)
Goto Top
Hallo Criemo,
ja, die PCs sind im DNS eingetragen.

Es handelt sich nur um eine Hand voll Rechner, die sich nicht über den DNS-Namen auflösen lassen.
Member: kkh5997
kkh5997 Dec 07, 2015 at 11:19:45 (UTC)
Goto Top
Hallo coltseavers,
ja, NetBios ist auf den Rechnern und dem Server aktiviert (Die Einstellung des DNS-Servers wird verwendet).

OS: Windows7 Professional
DNS-Server: Windows Server 2008 R2

Ja, es läuft alles über diesen Server und dieser ist auch bei den DNS-Einstellungen hinterlegt.
Member: kkh5997
kkh5997 Dec 07, 2015 at 11:21:45 (UTC)
Goto Top
Hallo holli.zimmi,

es handelt sich ja nur um eine Hand voll Rechner, die nicht über den DNS-Namen aufgelöst werden können.
Wenn die Reverse Lookup Zone fehlen würde, müsste doch eigentlich garkein Rechner über den DNS-Namen aufrufbar sein, oder sehe ich das falsch?
Member: kkh5997
kkh5997 Dec 07, 2015 at 11:26:48 (UTC)
Goto Top
Hallo ukulele-7,
wie soll ich das Verstehen?

Die ganzen Computer sind auf dem DNS-Server unter dem Stammbaum "Computer" in AD - Benutzer und -Computer eingetragen.
Member: Criemo
Criemo Dec 07, 2015 at 11:42:16 (UTC)
Goto Top
Die ganzen Computer sind auf dem DNS-Server unter dem Stammbaum "Computer" in AD - Benutzer und -Computer eingetragen.

du verwechselst gerade das AD mit dem DNS ..

im DNS gibt es nur Forward Lookup Zone und Reverse lookupzone

nichts mit Computer... das ist das AD Computer & User


VG
Cream
Member: coltseavers
coltseavers Dec 07, 2015 at 11:50:10 (UTC)
Goto Top
Sind alle Rechner mit einer festen IP nicht über ihren Hostnamen ansprechbar, oder nur einige?

Testweise mal die Rechner über DHCP laufen lassen?
Spätestens dann müssten die Mühlen auch über Hostnamen erreichbar sein.
Kannst ja anschliessend wieder auf feste IP umstellen.

Gruß,
Colt
Member: ukulele-7
Solution ukulele-7 Dec 07, 2015 updated at 14:22:07 (UTC)
Goto Top
Bei Windows 2012:
Servermanager \ Tools \ DNS \ Forward-Lookupzonen \ deine.domain
hier müssten alle statischen IPs einen Host A Eintrag haben. Über den Haken "PTR mit erstellen" wird bei neuen Einträgen der Reverse-Lookupzonen-Eintrag mit erstellt, auch wenn der für dein Problem nicht verantwortlich ist.
Member: Pjordorf
Pjordorf Dec 07, 2015 at 12:41:08 (UTC)
Goto Top
Hallo,

Zitat von @kkh5997:
den DNS-Namen aufgelöst werden können.
Und was haben wir uns als Qualifizierte Fehlermeldung vorzustellen? bekommst due ein "Wegen Aldi Ausverkauf kann ich deine Frage nicht Verstehen?" als Antwort auf eine ping Anforderung oder was?
Nimmst du die NETBIOS Namen oder die FQDN in dein AD? Ein ping "Rechner1" kann, muss aber nicht antworten. Ein ping "Rechner1.deineinterne.domäne" wird aber ein Ergebnis in Form einer IP liefern, oder dein angesprochener DNS kennt ihn nicht.

Wenn die Reverse Lookup Zone fehlen
Nun, Fehlet diese oder fehlt diese nicht?

Ansonsten mit Wireshark mit schnüffeln was auf die ping anfrage bzw. die davor stattfindende DNS Anfrage zurückkommt.

Gruß,
Peter
Member: kkh5997
kkh5997 Dec 07, 2015 at 12:51:28 (UTC)
Goto Top
Hallo coltseavers,
es sind nur einige Rechner nicht ansprechbar.

Sobald ich den Rechner über DHCP laufen lasse, ist der Hostname wieder erreichbar, wenn ich die feste IP wieder vergebe, habe ich das selbe Problem wie ursprünglich am Anfang.
Member: kkh5997
kkh5997 Dec 07, 2015 at 12:56:21 (UTC)
Goto Top
Hallo ukulele-7,
mir ist aufgefallen, dass über die Forward-Lookupzonen noch die alten IP-Adressen von den Rechnern, die ich nicht über den DNS-Namen auflösen kann, vergeben sind (die Adressen, die ehmalig mal über DHCP zugewiesen wurden, stehen in dieser Tabelle noch drinne).
Bei PTR ist kein "Kreuz" gesetzt.

Vielleicht liegt bei diesem Punkt der Fehler?

Wie kann ich dafür sorgen, dass sich diese Tabelle die aktuelle feste IP-Adresse bezieht?
Muss ich die Rechner, die nicht Aufgelöst werden können, die Einträge per Hand aktualiserien?
Member: holli.zimmi
holli.zimmi Dec 07, 2015 at 12:56:44 (UTC)
Goto Top
Hi,

Sobald ich den Rechner über DHCP laufen lasse, ist der Hostname wieder erreichbar, wenn ich die feste IP wieder vergebe, habe ich
das selbe Problem wie ursprünglich am Anfang.

Hast Du denn auch die IP-Adresse des DNS-Server eingetragen?

Gruß

Holli
Member: Criemo
Criemo Dec 07, 2015 at 13:06:41 (UTC)
Goto Top
ja die Einträge die nicht aufgelöst werden können solltest du per Hand aktualisieren! Wenn du das dann einmalig machst, und nichts mehr an den festen IPs änderst brachst du diese nicht wieder zu aktualisieren.

VG
Cream
Member: kkh5997
kkh5997 Dec 07, 2015 at 13:07:02 (UTC)
Goto Top
Hallo holi.zimmi,
ja, der DNS-Server ist eingetragen.
Member: Pjordorf
Solution Pjordorf Dec 07, 2015 updated at 14:22:15 (UTC)
Goto Top
Hallo,

Zitat von @kkh5997:
mir ist aufgefallen, dass über die Forward-Lookupzonen noch die alten IP-Adressen von den Rechnern, die ich nicht über den DNS-Namen auflösen kann,
Nun da stellt sich die Frage warum deine Clients dann nicht selbst den DNS Server aktualiseren? Dürfen die es nicht oder tun die es grundsätzlich nicht? Was bewirket ein ipconfig /RegisterDNS (mit erhöhten rechten) am Client?

Bei PTR ist kein "Kreuz" gesetzt.
Das ist der Default Wert wenn du nachschaust.

Vielleicht liegt bei diesem Punkt der Fehler?
Nein.

Wie kann ich dafür sorgen, dass sich diese Tabelle die aktuelle feste IP-Adresse bezieht?
Normalerweise sollte das dein Client tun wenn er eine Feste IP hat, allerdings musst du das dem Client dann auch sagen. Nur ein Klick - klick - klick reicht nicht um etwas einzurichten. Da ist oftmals mehr Wissen erforderlich als nur eine Maus zu bedienen. Schau nach was dein Client an Einstellungen bietet (auf allen registerkarten) und du wirst fündig bei einen Eintrag welche ungefähr folgendes sagt "Adressen dieser Verbindung im DNS Reservieren".

Muss ich die Rechner, die nicht Aufgelöst werden können, die Einträge per Hand aktualiserien?
Ist eine der Möglichkeiten im DNS, aber das kann der Client besser und konsequenter....

Gruß,
Peter
Member: kkh5997
kkh5997 Dec 07, 2015 at 13:09:13 (UTC)
Goto Top
Hallo Criemo,
vielen Dank!

Sobald ich die IP-Adresse anpasse, kann ich den Hostname wieder erreichen.


Hättet ihr eine Idee, wieso er das bei manchen PCs nicht automatisch übernommen hat?
Member: Pjordorf
Solution Pjordorf Dec 07, 2015 updated at 14:22:20 (UTC)
Goto Top
Hallo,

Zitat von @kkh5997:
Sobald ich die IP-Adresse anpasse, kann ich den Hostname wieder erreichen.
Macht das nun dein Client oder willst du immer im DNS alles per Hand verbiegen .....

Hättet ihr eine Idee, wieso er das bei manchen PCs nicht automatisch übernommen hat?
Falsche Einstellung(en) am Client. Wenn feste IP, dann bitte auch an so Sachen wie DNS denken und dann auch entsprechende Häkchen setzen. Adressen dieser Verbindung im DNS Reservieren ist dein Stichwort in den Clienteinstellungen - dann braucht es dann auch keine Fummelei am DNServer.

Gruß,
Peter
Member: Criemo
Criemo Dec 07, 2015 at 13:16:13 (UTC)
Goto Top
Hi kkhals,

wie Peter schon schrieb, bedarf das einiges an Hintergrundwissen.
ich glaube, dass der DNS falsch konfiguriert ist. Im normal Fall sollte sobald der Client den DNS eingetragen hat, sollte er den Client selber in den DNS
eintragen samt PTR Eintrag.
Um das zu analysieren bräuchten wir hier einiges an Zeit und Log Daten deiner seits.

Wenn du möchtest helfen wir dir dabei. Aber es ist viel arbeit. das sage ich dir direkt.
VG
Criemo
Member: kkh5997
kkh5997 Dec 07, 2015 at 14:21:31 (UTC)
Goto Top
Hallo Pjordorf,
mit dieser Einstellungen hat es geklappt. (Das Häkchen war an einigen Rechnern nicht gesetzt).
Member: Pjordorf
Pjordorf Dec 07, 2015 at 14:34:52 (UTC)
Goto Top
Hallo,

Zitat von @kkh5997:
mit dieser Einstellungen hat es geklappt. (Das Häkchen war an einigen Rechnern nicht gesetzt).
Schön wenn es nun zu deiner Zufriedenheit klappt

In Zukunft AD und DNS nicht verwechseln. Ein AD benötigt zwingend ein DNS - ein DNS kann aber auch gut ohne ein AD Leben. Mit ein AD wird ein DNS nicht anders oder besser - ein AD ohne DNS wird zu einen nichts bzw. kann nicht weiterexistieren.

Gruß,
Peter