Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

IP-Änderung des Haupt-Domain-Controllers ...

Frage Microsoft Windows Server

Mitglied: 19704

19704 (Level 1)

07.11.2005, aktualisiert 08.11.2005, 6658 Aufrufe, 3 Kommentare

Verbindungsversuche der Subdomains? => das wars....

Hallo Mitstreiter!

Ich bin mit Anlauf gegen eine Mauer gelaufen....

Ich habe eine Haupt-Domain und mehrere Sub-Domains. (Windows 2003, nach dem Microsoft Domänen-Prinzip)
Die Hauptdomain ist im Standort (A) mit IP-Adresse und Netzbereich (A), die Subdomains an den weiteren Standorten (B,C,D) mit den jeweiligen IP-Adressen und Netzbereichen (B,C,D).

Leider musste ich die IP-Adresse/n der Hauptdomain (2 Domänencontroller) ändern. Gleichzeitig...
Firewall-Regeln und Routereinstellungen wurden angepasst, die TCP/IP-Verbindungen funktionieren einwandfrei.

Am darauf folgenden Montag der Anruf...
Es war/ist keine Anmeldung an den Clientsystemen (WindowsXP) an den Sub-Domains (jeweils ein Server) mehr möglich...
An keiner Subdomain, egal ob Standort B,C, oder D.
Ich habe so ziemlich jede Einstellung an den Servern vorgenommen? Neue Weiterleitungen im DNS, Anpassung der Subnetz unter "Standorte und Dienste"
Meine Haupt-Domain-Controller sind von den Standorten mit den jeweiligen Controllern erreichbar (tcp, ip, udp und icmp) NUR:

Unter "Domänen- und Vertrauensstellungen" kann keine Überprüfung der Vertrauensstellungen vorgenommen werden, da die angegebenene Domain "nicht erreichbar" sei. Der Server ist es, die Domäne nicht?
Haben sich da evtl. AD-Verbindungen gelöst? Wie kann ich diese wiederherstellen? Was kann ich tun???


Danke für's lesen und evtl. antworten ^^

Daniel (der geplättete)
Mitglied: Ravers
07.11.2005 um 17:29 Uhr
Ich bin mit Anlauf gegen eine Mauer
gelaufen....

... und wie schnell er war, respekt ;) ... sowas tut man aber auch NICHT!!


aufgrund der (wahrscheinlichen) dringlichkeit würd ich die Subdomains neu aufsetzen und replizieren lassen. Die Hauptdomäne scheint ja noch sauber zu laufen. Ist denk ich die schnellste und "sauberste" Lösung.

sorry für keine bessere Idee ;)
Bitte warten ..
Mitglied: Ritchy
08.11.2005 um 01:11 Uhr
Hallo,

ich schätze, dass deine IP-Adressen in den DNS-Servern auch nicht mehr stimmen...

Durch die Änderung der IP-Adressen finden sich die Domänen nicht mehr gegenseitig. Checke die IP-Adresse der Domains/Subdomains in allen DNS-Servern, lasse deine Zonen auf alle DNS-Server replizieren. Checke die erfolgreiche Replikation mit NETDIAG und DCDIAG aus den Support-Tools. Jeder Server sollte jeden anderen richtig auflösen können...

Ohne funktionierende DNS-Auflösung keine Vertrauensstellung...

mfg
Ritchy
Bitte warten ..
Mitglied: 19704
08.11.2005 um 14:07 Uhr
Erst mal vielen Dank für die Beiträge.
Der Vollständigkeit halber die Lösung meines Problems:

Die DNS-Einträge waren alle korrekt eingetragen. Kurz bevor ich davor war die Subdomains neu aufzusetzen, wurde mir geholfen.

die LDAP-Verbindungen laufen über TCP uuuuund: UDP <- UDP war an der Firewall zur DMZ bei Standort A noch nicht, bzw. nur in eine Richtung freigeschalten.
=> RDP, Freigaben über den jeweiligen Account der Domain, Active-Directory-Verbindungen in eine Richtung, DNS, etc.. funktionierten einwandfrei.
Die Replizierung zwischen den GC und den einzelnen Subdomains (bidirektional via TCP und UDP) nicht.
Kaum waren die betreffenden Ports freigeschalten funktionierte wieder alles einwandfrei.

Hier noch die Adresse mit den benötigten Ports:
http://support.microsoft.com/kb/832017/DE/?FR=1

Gruß

Daniel
Bitte warten ..
Ähnliche Inhalte
Internet Domänen
gelöst Domain Leitet nicht an angegebene IP Weiter - Was kann ich tuen? (18)

Frage von Interception zum Thema Internet Domänen ...

Internet
No ip Set top Box und kabel bw (4)

Frage von winlin zum Thema Internet ...

LAN, WAN, Wireless
PfSense vergibt auf VLAN1 per DHCP IP-Adressen, auf VLAN2 nicht (2)

Frage von sirhc4022 zum Thema LAN, WAN, Wireless ...

Windows Netzwerk
Domain Master Browsing funktioniert nicht in verschiedenen VLans

Frage von drewsho zum Thema Windows Netzwerk ...

Neue Wissensbeiträge
Tipps & Tricks

Wie Hackt man sich am besten in ein Computernetzwerk ein

(38)

Erfahrungsbericht von Herbrich19 zum Thema Tipps & Tricks ...

Humor (lol)

Bester Vorschlag eines Supporttechnikers ever: APC

(15)

Erfahrungsbericht von DerWoWusste zum Thema Humor (lol) ...

Heiß diskutierte Inhalte
Festplatten, SSD, Raid
POS Hardware und alternativen zu Raid 1? (21)

Frage von Brotkasten zum Thema Festplatten, SSD, Raid ...

Viren und Trojaner
Verschlüsselungstrojaner simulieren (15)

Frage von AlbertMinrich zum Thema Viren und Trojaner ...

ISDN & Analoganschlüsse
gelöst Splitter - RJ45 zu RJ11? (14)

Frage von Waishon zum Thema ISDN & Analoganschlüsse ...

Rechtliche Fragen
Hotspot rechtssicher betreiben? (14)

Frage von xSiggix zum Thema Rechtliche Fragen ...