117471
Goto Top

Windows DNS - keine Zonenübertragung

Ich habe zwei DNS-Server an zwei unterschiedlichen Standorten, die über einen IPSec Tunnel (Netz zu Netz) verbunden sind.

Bei der Integration ins AD hat sich der zweite DC die DNS-Daten vom ersten DC geholt.

Seitdem funktionieren die beiden DC eigenständig und - soweit ich erkennen kann - fehlerfrei.

Meine Schwierigkeit: Änderungen an den DNS-Daten werden nicht auf den jeweils anderen DC übertragen. Weder automatisch, noch wenn ich die Zone manuell neu lade.

Ich persönlich bin der Meinung, "alles richtig gemacht zu haben":

Standortinformationen / Netze sind im AD gepflegt. Ich bekomme per DHCP eine IP aus dem jeweiligen Netz.

  1. In den Eigenschaften vom IPv4-Protokoll der Server:
    • Hier habe ich den jeweils anderen DC als primären und die eigene IP als sekundären DNS-Server fest eingetragen.
  2. In den Eigenschaften des DNS-Servers:
    • Den jeweils entgegengesetzten DNS-Server und den Vor-Ort-Router als Ziel für Weiterleitungen eingetragen.
  3. In den Eigenschaften jeder Zone habe ich auf beiden Servern folgendes eingetragen:
    • Typ: AD-Integriert, primäre Zone, Zone im AD speichern
    • Replikation: Alle DNS-Server in dieser Gesamtstruktur
    • Nameserver: Hier halte ich die beiden DC vor. Die reverse Namensauflösung beim Hinzufügen hat stimmige Ergebnisse geliefert
    • Zonenübertragungen: "Zonenübertragungen zulassen an alle Server, die in der Registerkarte "Namenserver" aufgeführt sind. Benachrichtigungen an Server, die auf der Registerkarte für Namenserver aufgeführt sind"

Vielleicht hat jemand einen Tipp, wie man den Fehler weiter eingrenzen könnte. In der Ereignisanzeige tauchen keine relevanten Informationen auf.

Content-Key: 279383

Url: https://administrator.de/contentid/279383

Printed on: April 24, 2024 at 15:04 o'clock

Mitglied: 117471
117471 Aug 06, 2015 updated at 09:22:42 (UTC)
Goto Top
Nachtrag: Wenn ich z.B. Benutzer anlege, dann werden diese auf den jeweils anderen DC übertragen.

In dem Zuge werden auch die aktuellen DNS-Zonen übertragen.

Es erweckt den Eindruck, als wenn die DNS-Server keine AD-Synchronisation anstoßen - auch dann nicht, wenn ich die SOA-Versionsnummer inkrementiere und auf dem entgegengesetzten Server die Zone via DNS-Manager neu lade.
Mitglied: 119944
Solution 119944 Aug 06, 2015, updated at Aug 07, 2015 at 14:33:50 (UTC)
Goto Top
Moin,

was sagt denn dcdiag auf beiden Servern?

Ansonsten mal die Replikationen anzeigen lassen:
repadmin /showrepl

VG
Val
Member: Chonta
Chonta Aug 06, 2015 at 12:47:57 (UTC)
Goto Top
Hallo,

leg mal auf jedem der Server im DNS einen eigenen neune Host A manuelll an Testeintrag_Server_StandordX.irgendwas.irgendwas

Und dann mal das normale AD Replikationsintervall abwarten bzw. das Intervall mit dem bei euch Benutzerkonten repliziert werden.

rapadmin und dcdiag natürlich trozdem machen.

Gruß

Chonta
Mitglied: 117471
117471 Aug 06, 2015 at 14:14:26 (UTC)
Goto Top
Hm, sieht alles grün aus.

Allerdings habe ich gerade festgestellt, dass ich auf meinem Testcluster einen maßgeblichen Fehler gemacht habe, indem ich AD, DHCP und DNS direkt auf dem HyperV-Host betreibe. Ich denke, ich werde das erst einmal auflösen bevor ich da weiter drüber nachdenke...
Member: Chonta
Chonta Aug 06, 2015 at 15:38:13 (UTC)
Goto Top
Hallo,

Wenn es die Standardversion vom MS Server ist, dürfen nur 2 VM von der Lizenz vom Hyper-V betrieben werden, wenn dieser eben NUR Hyper-V macht.
Davon abgesehen sollte der Hyper-V allenfalls ein Backupprogramm haben was darauf läuft, und sonst nix.

Nur generell zur Info.
Mit alles grün, meinst Du es wird repliziert wenn Du lange genug wartest oder repadmin und dcdiag geben keine Fehler?

Gruß

Chonta
Member: emeriks
emeriks Aug 06, 2015 at 18:25:39 (UTC)
Goto Top
hi,
Es erweckt den Eindruck, als wenn die DNS-Server keine AD-Synchronisation anstoßen - auch dann nicht, wenn ich die
SOA-Versionsnummer inkrementiere und auf dem entgegengesetzten Server die Zone via DNS-Manager neu lade.
du hast dabei aber die inter site replication abgewartet?

e.
Mitglied: 117471
117471 Aug 07, 2015 at 14:33:45 (UTC)
Goto Top
Das Problem hat sich erledigt.

Bei dem Versuch, die Replikation manuell anzustoßen hat sich herausgestellt, dass der Standort zwar gleichnamig existierte - es handelte sich jedoch um unterschiedliche IDs.

Auch wenn ich das Gefühl habe, den Fehler letztendlich nur durch Zufall gefunden zu haben, habt Ihr mich - wie immer - in die richtige Richtung geschubst face-smile