akcent
Goto Top

Zweiten DNS Server ins AD integrieren

Hallo,

ich habe hier zwei Window 2008R2 DC mit DNS.

Derjenige der den 2.DC installiert hat, hat, warum auch immer, den DNS-Server nicht gestartet und auch nicht konfiguriert.

Wenn der DNS-Dienst da nun läuft, zieht sich diese automatisch die DNS-Einträge vom 1.DC oder muß da noch etwas gemacht werden?

Gruß, Herry

Content-Key: 334762

Url: https://administrator.de/contentid/334762

Printed on: April 26, 2024 at 21:04 o'clock

Member: emeriks
emeriks Apr 10, 2017 at 13:12:36 (UTC)
Goto Top
Hi,
Wenn der DNS-Dienst da nun läuft, zieht sich diese automatisch die DNS-Einträge vom 1.DC oder muß da noch etwas gemacht werden?
Wenn die Zonen im AD-integriert sind und beide DC die betreffende Partition hosten und die Replikation dieser Partition funktioniert, dann wird der 2. DNS ebenfalls alle Zonen-Einträge haben.

Wenn die Zonen nicht AD-integriert sind, dann dies einrichten oder den 2. DNS-Server mit klassischen Sekundär-Zonen konfigurieren.

E.
Member: Akcent
Akcent Apr 10, 2017 at 13:30:08 (UTC)
Goto Top
Wenn der DNS-Dienst da nun läuft, zieht sich diese automatisch die DNS-Einträge vom 1.DC oder muß da noch etwas gemacht werden?
Wenn die Zonen im AD-integriert sind und beide DC die betreffende Partition hosten und die Replikation dieser Partition funktioniert, dann wird der 2. DNS ebenfalls alle Zonen-Einträge haben.

Wenn die Zonen nicht AD-integriert sind, dann dies einrichten oder den 2. DNS-Server mit klassischen Sekundär-Zonen konfigurieren.

Irgendwie suche ich gerade genau diese Funktion "AD-integriert" oder den DNS in die Dom. zu integrieren
Member: emeriks
emeriks Apr 10, 2017 at 13:39:41 (UTC)
Goto Top
Eigenschaften der betreffenden DNS-Zone(n) --> Replikation
Wenn Du nur eine Domäne hast, dann nimm oben die erste Option "...auf alle...in der Gesamtstruktur...."

den DNS-Server nicht gestartet und auch nicht konfiguriert.
Aber der Dienst ist schon da? (Die Rolle bereits installiert?)
Falls ja, Dienst auf "automatsich" und starten.
Falls nein, dann erstmal die Rolle installieren.
Member: Akcent
Akcent Apr 10, 2017 at 14:23:48 (UTC)
Goto Top
Eigenschaften der betreffenden DNS-Zone(n) --> Replikation
Wenn Du nur eine Domäne hast, dann nimm oben die erste Option "...auf alle...in der Gesamtstruktur...."
stand in der Mitte

Nach wie lange sollte da nun was passieren?


den DNS-Server nicht gestartet und auch nicht konfiguriert.
Aber der Dienst ist schon da? (Die Rolle bereits installiert?)
Falls ja, Dienst auf "automatsich" und starten.
Falls nein, dann erstmal die Rolle installieren.
ja das war schon alles vorhanden.
Member: Akcent
Akcent Apr 11, 2017 at 06:59:02 (UTC)
Goto Top
Leider tut sich da auf dem 2.DNS noch nichts
Member: emeriks
emeriks Apr 11, 2017 at 07:05:20 (UTC)
Goto Top
ja das war schon alles vorhanden.
Vorhanden, OK. Aber läuftd er Dienst auch?
Und die MMC ist mit diesem DNS-Server verbunden.

stand in der Mitte
Bei mir sind da 4 Punkte. Was also ist bei Dir "die Mitte"?

Aber ich vermute mal ".....auf Domaincontrollern in dieser Domäne ...."?
Falls ja: Überprüfe, ob der 2. DC ein Replikat der Partition "DC=DomainDnsZones,DC=domain,DC=local" hostet. z.B. mit NTDSUTIL oder ADSIEDIT.
Member: Akcent
Akcent Apr 11, 2017 at 08:38:17 (UTC)
Goto Top
ja das war schon alles vorhanden.
Vorhanden, OK. Aber läuftd er Dienst auch?
Und die MMC ist mit diesem DNS-Server verbunden.
ja

stand in der Mitte
Bei mir sind da 4 Punkte. Was also ist bei Dir "die Mitte"?

Aber ich vermute mal ".....auf Domaincontrollern in dieser Domäne ...."?
Falls ja: Überprüfe, ob der 2. DC ein Replikat der Partition "DC=DomainDnsZones,DC=domain,DC=local" hostet. z.B. mit NTDSUTIL oder ADSIEDIT.

hier ein Bild
11-04-_2017_10-36-09
Member: emeriks
emeriks Apr 11, 2017 at 08:57:36 (UTC)
Goto Top
Soviel zur Mitte ...
Dann prüfe, ob die Partition "DC=ForestDnsZones,DC=domain,DC=local" vom 2. DC/DNS gehostet wird.

z.B.
C:\>ntdsutil
ntdsutil: pa ma
partition management: co
server connections: co to se XYZ
Bindung mit "XYZ" ...  
Eine Verbindung mit "XYZ" wurde unter Verwendung der Benutzerinformationen des lokal angemeldeten Benutzers wurde hergestellt.  
server connections: quit
partition management: li nc re DC=ForestDnsZones,DC=domain,DC=local
Replikate der Anwendungsverzeichnispartition DC=ForestDnsZones,DC=domain,DC=local:
        CN=NTDS Settings,CN=XYZ,CN=Servers,CN=.......,CN=Sites,CN=Configuration,DC=domain,DC=local
        CN=NTDS Settings,CN=ABC,CN=Servers,CN=.......,CN=Sites,CN=Configuration,DC=domain,DC=local
Member: Akcent
Akcent Apr 11, 2017 at 09:36:22 (UTC)
Goto Top
Dann prüfe, ob die Partition "DC=ForestDnsZones,DC=domain,DC=local" vom 2. DC/DNS gehostet wird.

bin eher der Mausschubser face-sad

Hier fehlt der. ich denke ich kann dann einfach den 2.DC hinzufügen oder?

11-04-_2017_11-34-50
Member: emeriks
emeriks Apr 11, 2017 at 09:38:26 (UTC)
Goto Top
Nein, nix machen!
Du musst nur meine Zeilen kopieren, "domain" ersetzen, und ausführen. Das ist zuviel?
Member: Akcent
Akcent Apr 11, 2017 at 10:06:10 (UTC)
Goto Top
Nein, nix machen!
Du musst nur meine Zeilen kopieren, "domain" ersetzen, und ausführen. Das ist zuviel?
nur etwas zu heiß. Schaue mir das nochmal an, bevor ich was falsch mache
Member: Herbrich19
Herbrich19 Apr 12, 2017 at 07:16:27 (UTC)
Goto Top
Hallo,

Da ein Domain Controller nicht so viel macht installiere ich immer DNS, WINS und DHCP auf den DC. Wen die DNS-Zonen (Die Active Directory Zone ist es auf jeden Fall^^) im Actvie Directory drinnen sind dann Replizieren diese sich auf alle DNS Server von selbst.

Gruß an die IT-Welt,
J Herbrich
Member: emeriks
emeriks Apr 12, 2017 updated at 08:32:08 (UTC)
Goto Top
Da ein Domain Controller nicht so viel macht installiere ich immer DNS, WINS und DHCP auf den DC. Wen die DNS-Zonen (Die Active Directory Zone ist es auf jeden Fall) im Actvie Directory drinnen sind dann Replizieren diese sich auf alle DNS Server von selbst.
Sorry, aber das ist so schlichtweg falsch. Es kann sein, dass es im Idealfall und bei den meisten Installationen standardmäßig so ist. Aber an muss es immer kontrollieren!
Da ein Domain Controller nicht so viel macht
Wenn Du Dich da man nicht irrst...! In einem kleinem Büronetz - unterschreibe ich. Aber in einem großen Netz geht da voll die Post ab!
Wen die DNS-Zonen (Die Active Directory Zone ist es auf jeden Fall^^) im Actvie Directory drinnen sind ...
Die Active Directory Zone? Welche "die"?
... dann Replizieren diese sich auf alle DNS Server von selbst.
Auch falsch. Das kommt darauf an, in welcher Partition die DNS-Zone integriert wird und welcher DC/DNS welche Partition hostet.
Member: Herbrich19
Herbrich19 Apr 12, 2017 at 08:39:19 (UTC)
Goto Top
Hallo,

Wenn Du Dich da man nicht irrst...! In einem kleinem Büronetz - unterschreibe ich. Aber in einem großen Netz geht da voll die Post ab!

Ja, das ist mir durchaus bewusst. Ich kann aber nur aus meinen eigenen Erfahrungen schildern.

Wen die DNS-Zonen (Die Active Directory Zone ist es auf jeden Fall^^) im Actvie Directory drinnen sind ...

Wen die Domäne example.local heißt, dann wird die Zone example.local immer Repliziert (zumindest auf den Domäne Kontrollern)

... dann Replizieren diese sich auf alle DNS Server von selbst.

Ich meinte die Zone der Domäne (example.local)

Gruß an die IT-Welt,
J Herbrich
Member: emeriks
emeriks Apr 12, 2017 at 09:28:18 (UTC)
Goto Top
Wen die Domäne example.local heißt, dann wird die Zone example.local immer Repliziert (zumindest auf den Domäne Kontrollern)
Nein, definitiv nicht.
Wenn man im Assistenten zum Installieren der AD Rolle auch "DNS" auswählt, dann wird versucht, das standardmäßig so einzurichten. Spätestens wenn man den 2. DC und/oder DNS-Server bereitstellt und insbesondere dann, wenn noch mehrere Admins am Werk sind oder zuvor waren, sollte man das explizit überprüfen und sich vergewissern, wie die aktuelle Konfiguration ist.
Member: Herbrich19
Herbrich19 Apr 12, 2017 at 09:34:41 (UTC)
Goto Top
Hallo,

Ja, das ist ein triftiges Argument. Ich hatte es zumindest immer so das wen ich einen neuen DC mit DNS installiert habe die Zone repliziert wird. Ich werde einfach mal nachsehen (Ich installiere gerade mein AD neu). 1x Windows Server 2003 und 1x Windows Server 2016. Ja, die Zonen sind repliziert. Denke mal das ist Standart aber klar kann man die Konfiguration ändern.

Gruß an die IT-Welt,
J Herbrich
Member: Hitman4021
Hitman4021 Apr 12, 2017 at 09:54:21 (UTC)
Goto Top
Hallo,

Zitat von @Herbrich19:
1x Windows Server 2003 und 1x Windows Server 2016.

Das kann so nicht funktionieren.
Server 2003 setzt FRS zur Replikation des Sysvols ein. FRS ist allerdings in Server 2016 nicht mehr enthalten.

Grüße
Member: emeriks
emeriks Apr 12, 2017 at 09:56:06 (UTC)
Goto Top
FRS ist allerdings in Server 2016 nicht mehr enthalten.
Stimmt nicht.
Member: Herbrich19
Herbrich19 Apr 12, 2017 at 10:02:39 (UTC)
Goto Top
Hallo,

Aber AD wird definitiv repliziert und im EventLog tauchen auch keine Fehler auf face-smile Wie gesagt, ich kann nur schreiben was ich auch sehe face-smile

Gruß an die IT-Welt,
J Herbrich
Member: Akcent
Akcent Apr 12, 2017 at 14:36:00 (UTC)
Goto Top
würde es mir helfen, wenn ich die DNS-Rolle deinstalliere, Server neu starte und dann die DNS-Rolle noch einmal neu installiere?
Könnte ich dann AD-Intergriert auswählen?
Member: emeriks
emeriks Apr 12, 2017 updated at 18:02:11 (UTC)
Goto Top
Nein, glaube ich nicht.
Wenn der Dienst läuft, aber keine Zonen lädt, dann deshalb, weil er keine hat. Oder weil es zu einem Fehler kommt, welche er in seinem Eventlog schreibt. Aber dieses hast Du ja sicher schon geprüft.
Wenn Du einfach mal mit NTDSUTIL nachschauen würdest, welche Partitionen er überhaupt hostet, dann wärst Du wahrscheinlich schon längst weiter. Aber vielleicht wird man ja doch vom Küssen schwanger?
Member: Akcent
Akcent Apr 19, 2017 at 16:35:50 (UTC)
Goto Top
oh man, traue schaue wem?

Der Kollege hat die AD-Rolle noch gar nicht installiert.
Da muß noch dcpromo usw. durchgeführt werden.

Der Server läuft also nur als Member-Server.
Member: emeriks
emeriks Apr 20, 2017 at 16:27:18 (UTC)
Goto Top
Gute Ausrede!
Member: Herbrich19
Herbrich19 Apr 20, 2017 at 16:43:53 (UTC)
Goto Top
Nun ja, ein 2.ter DNS-Server im Active Directory:

1. Auf den ersten DNS-Server nachsehen ob die AD-Zone(n) Repliziert werden (Auf allen DNS-Server'n in der Domäne)
2. Der 2.te ist eh schon Memberserver, also diesen nach Replikation in DHCP als 2.ten DNS-Server einstellen
a) die DNS-Nameserver einträge überprüfen, der 2.te sollte auch mit drinnen sein. (Für gutes DNS^^)
3. Wen du willst dann noch DCPROMO ausführen
4. Den erfolg genißen face-smile

Gruß an die IT-Welt,
J Herbrich