helgomat
Goto Top

Zweiter DNS arbeitet (evtl.) nicht korrekt

Bei einem unserer Kunden fangen zwei Mitarbeiter Morgens früh um ca. 7 Uhr an zu arbeiten.
Wenn diese Mitarbeiter von ihren Clients aus Outlook starten, braucht dieses ca. 15 Minuten um den Kontakt zum Exchange herzustellen. Auch der Zugriff auf den "Rest" (z.B. Netzlaufwerke) dauert dementsprechend.

Der Admin vor Ort hat festgestellt, daß bei diesen beiden Clients die DNS-Server (srv1 und srv2) in einer anderen Reihenfolge eingetragen waren als an den anderen Clients.
Nach Änderung der Reihenfolge läuft es problemlos.

Wir haben auf beiden Servern jeweils ein nslookup auf eine interne Adresse sowie auf eine externe Adresse gemacht mit jeweils dem srv1 und dem srv2.

Die Ergebnisse sind bei beiden DNS-IPs einwandfrei.
Ebenso habe ich ein resolve-dnsname in der Powershell ausgeführt. Auch diese Ergebnisse deuten nicht auf irgendwelche Probleme hin.

Hat Jemand noch eine Idee wo wir noch suchen könnten?
Der Admin vor Ort befürchtet nämlich, daß bei einem Ausfall vom primären DNS es Probleme geben könnte.

Auf beiden Servern läuft Windows Server 2012 R2.

Content-Key: 319019

Url: https://administrator.de/contentid/319019

Printed on: April 26, 2024 at 21:04 o'clock

Member: falscher-sperrstatus
falscher-sperrstatus Oct 25, 2016 at 10:28:36 (UTC)
Goto Top
Hallo,

Ihr seid tatsächlich bereits der 2nd Level? @Kraemer, dein Einsatz?

Wo Ihr suchen könnt: DNS + Schulungen.
Member: emeriks
emeriks Oct 25, 2016 at 10:43:14 (UTC)
Goto Top
Hi,
sind die DNS-Server auch DC?
Falls ja, sind die Zonen AD-integriert?
Oder sind es klassische Primär- und Sekundärzonen?

E.
Member: Helgomat
Helgomat Oct 25, 2016 updated at 11:17:56 (UTC)
Goto Top
Danke certifiedit.net. Sehr hilfreiche Antwort </ironieoff>
Member: falscher-sperrstatus
falscher-sperrstatus Oct 25, 2016 at 11:41:40 (UTC)
Goto Top
Gerne, was soll man dazu groß sagen? Kennen wir den Kunden und seine Umgebung oder solltet Ihr das tun?
Member: Helgomat
Helgomat Oct 25, 2016 at 11:51:32 (UTC)
Goto Top
Zitat von @emeriks:

Hi,
sind die DNS-Server auch DC?
Falls ja, sind die Zonen AD-integriert?
Oder sind es klassische Primär- und Sekundärzonen?

E.

Ja, die DNS-Server sind auch DC. Die Zonen sind AD-integriert.
Member: Helgomat
Helgomat Oct 25, 2016 at 11:54:24 (UTC)
Goto Top
Zitat von @falscher-sperrstatus:

Gerne, was soll man dazu groß sagen? Kennen wir den Kunden und seine Umgebung oder solltet Ihr das tun?

Dann hätte man Fragen zur Umgebung stellen können. Entweder man gibt eine Antwort die weiterhilft oder fragt mehr Infos ab, wenn man wirklich Interesse daran hat zu helfen.
Aber Antworten wie Du sie hier gegeben hast, helfen Niemanden. Dann kann man sich die Antwort auch sparen und sich seinen Teil denken.
Member: falscher-sperrstatus
falscher-sperrstatus Oct 25, 2016 at 12:00:47 (UTC)
Goto Top
Wir denken uns bereits einen großen Teil, keine Sorge. Nur häuft sich das in letzter Zeit, dass hier Dienstleister mit Trivialproblemen anklopfen um damit ggf. über eigene Nullschulung/Fortbildung die Kosten für die eigene Tätigkeit soweit zu reduzieren, dass Sie sich billigst anbieten können.
Member: emeriks
emeriks Oct 25, 2016 at 12:21:11 (UTC)
Goto Top
Ja, die DNS-Server sind auch DC. Die Zonen sind AD-integriert.
OK. Und Replkationsprobleme gibt es nicht? Beide Server haben alle relevanten Zonen mit den selben Daten?
Member: SlainteMhath
SlainteMhath Oct 25, 2016 at 12:22:33 (UTC)
Goto Top
@Helgomat
Aber Antworten wie Du sie hier gegeben hast, helfen Niemanden
Also ich musste zumindest Lachhen face-smile

@certifiedit.net
Nur häuft sich das in letzter Zeit, dass hier Dienstleister mit Trivialproblemen anklopfen
Jep, das fällt mehr und mehr auf.
Member: Kraemer
Kraemer Oct 25, 2016 updated at 13:05:54 (UTC)
Goto Top
OMG,

Zitat von @Helgomat:
Bei einem unserer Kunden fangen zwei Mitarbeiter Morgens früh um ca. 7 Uhr an zu arbeiten.
das hat jetzt was mit dem Problem zu tun?

Wenn diese Mitarbeiter von ihren Clients aus Outlook starten, braucht dieses ca. 15 Minuten um den Kontakt zum Exchange herzustellen. Auch der Zugriff auf den "Rest" (z.B. Netzlaufwerke) dauert dementsprechend.
Na das ist mal ein cooler Dreisatz: Outlook braucht 15 Minuten zum starten. Wie lange dauert das kopieren von 1GB Daten?

Der Admin vor Ort hat festgestellt, daß bei diesen beiden Clients die DNS-Server (srv1 und srv2) in einer anderen Reihenfolge eingetragen waren als an den anderen Clients.
Man kann auch mal Glück haben

Nach Änderung der Reihenfolge läuft es problemlos.
Dann steht der Übeltäter ja schon fest


Wir haben auf beiden Servern jeweils ein nslookup auf eine interne Adresse sowie auf eine externe Adresse gemacht mit jeweils dem srv1 und dem srv2.
Und was wolltet ihr damit herausfinden? Der DNS hat doch bewiesen, das er richtige Daten zurückliefert. Es dauert halt nur zu lange

Die Ergebnisse sind bei beiden DNS-IPs einwandfrei.
Sag ich doch

Ebenso habe ich ein resolve-dnsname in der Powershell ausgeführt. Auch diese Ergebnisse deuten nicht auf irgendwelche Probleme hin.
Überraschung!

Hat Jemand noch eine Idee wo wir noch suchen könnten?
Ja in der Konfiguration des betroffenen DNS-Servers oder den darunterliegenden Systemen.

Der Admin vor Ort befürchtet nämlich, daß bei einem Ausfall vom primären DNS es Probleme geben könnte.
Könnte? Köönnteee?

Auf beiden Servern läuft Windows Server 2012 R2.
Schön zu wissen

Alle die sich mit DNS-Servern auskennen bitte einmal die Hand heben. Nein Helgomat, du nicht!

Gruß Krämer

PS: Diese Antwort ist für IT-Dienstleister gedacht, die bei einfachen Themen planlos an eine Diagnose herangehen
Member: Helgomat
Helgomat Oct 25, 2016 at 13:47:19 (UTC)
Goto Top
Zitat von @falscher-sperrstatus:

Wir denken uns bereits einen großen Teil, keine Sorge. Nur häuft sich das in letzter Zeit, dass hier Dienstleister mit Trivialproblemen anklopfen um damit ggf. über eigene Nullschulung/Fortbildung die Kosten für die eigene Tätigkeit soweit zu reduzieren, dass Sie sich billigst anbieten können.

Das mag sein, aber das einfach so vorauszusetzen finde ich nicht okay. Für welchen Zweck man die Antwort einsetzt, ist ja im Grunde unerheblich. Ob Jemand was lernen will, einem Freund, Kunden, Bekannten helfen will spielt m.E. dabei keine Rolle.

Wenn Jemand etwas nicht weiß und in seinem näheren Umfeld niemanden hat, der ihn die Frage beantworten kann, nutzt er/sie halt Google und/oder Foren in denen vermeintlich die Leute sitzen, die "Ahnung haben".
Was für den einen trivial ist, ist für den anderen ein größeres Problem.
Member: Helgomat
Helgomat Oct 25, 2016 at 13:55:18 (UTC)
Goto Top
Zitat von @Kraemer:

OMG,


Okay, ich hoffe, daß Du niemals Jemand etwas fragen musst und dann solche Antworten bekommst.

Solche Antworten zeugen von einer ziemlichen Arroganz. Keine Ahnung ob Du deine Antwort für lustig oder sinnvoll hälst.

Wenn Du grundsätzlich so mit Menschen umgehst, die Dir eine frage stellen, dürftest Du in deinen Kreisen ziemlich unbeliebt sein.

Wenn man hier nur Fragen stellen darf, wenn man in dem Fragegebiet Experte ist, dann sollte man das vielleicht deutlich kennzeichnen.
Wenn es hier üblich ist in so einer Weise zu antworten, finde ich das extrem bedauerlich. Ebenso bedaure ich die Leute, die es nötig haben, auf so eine Art und Weise den Leuten zu antworten die einfach nur Hilfe suchen.
Member: emeriks
emeriks Oct 25, 2016 at 13:57:03 (UTC)
Goto Top
@Helgomat
Einfach auf das Thema konzentrieren face-wink
Member: Frank
Frank Oct 26, 2016 at 12:09:27 (UTC)
Goto Top
Na kommt schon, ihr müsst nicht immer alles hinterfragen. Helft ihm doch einfach das geschilderte Problem zu lösen. Dann haben alle was davon.

Ich gebe @Helgomat recht, hat man Fragen so stellt man sie jemanden der sich damit auskennt. Es ist nicht sinnvoll da auf Google oder auf mangelndes Verständnis zu verweisen. Was für eine Position oder für wen oder was er die Frage stellt spielt gar keine Rolle. Er hat ein Problem und evtl können wir es mit unserem Wissen lösen. Wer ihm dabei nicht helfen will, muss nicht antworten, wer es möchte ist willkommen.

Selbst wenn es wirklich IT-Dienstleister gibt, die hier ihre Fragen einstellen (um Geld zu sparen? Ein gewagtes Argument), dann fühlt euch doch geehrt. Erstens werden diese Dienstleister mit jeder Antwort klüger und Zweitens vielleicht helfen sie dann irgendwann auch hier mal mit ihrem neu angelernten Wissen.

Gruß
Frank
Webmaster
Member: JWSNBG
JWSNBG Oct 27, 2016 at 20:05:28 (UTC)
Goto Top
Wie sehen denn die beiden DNS Server aus. Wie emeriks frägt sind alle Zonen und Einträge identisch? Und was steht jeweils in Ereignissen?

Grüße
Ginger
Member: emeriks
emeriks Oct 28, 2016 at 07:55:21 (UTC)
Goto Top
Ich fräge nicht. Das habe ich noch nie gemacht.
Member: JWSNBG
JWSNBG Oct 28, 2016 at 08:19:05 (UTC)
Goto Top
Sorry. Fragt.... ^^ Frägen ist auch schwer zu realisieren.

Ginger