Sobald DC01 Offline ->Exchange ist nicht mehr erreichbar

  • Hallo,
    also dieses Problem beschäftigt mich mächtig. Ich habe drei DNS Server im Einsatz.


    DNS1:DC01
    DNS2:DC02
    DNS3:FritzBox


    Genau in der Reihenfolge sind sie auch auf jedem Server eingetragen. Ich dachte mir installiere ich mal einen neuen Server als DC mit einem ganz anderen Namen wird aber auch nicht erkannt von Exchange bzw. benutzt. Dann habe ich beim Exchange einfach mal den DC02 als ersten DNS eingetragen. Auf einmal sah der Exchange keinen DC mehr den er verwendet nur noch den GC vom DC01. Ich kann den Fehler nicht finden will aber unbedingt wissen wodran es liegt. Vielleicht ist ja einer so nett und hat Zeit und lust mir unter die Arme zu greifen via Teamvier oä. Würde mich freuen damit ich was dazulernen kann :)

    • Offizieller Beitrag
    Zitat


    also dieses Problem beschäftigt mich mächtig. Ich habe drei DNS Server im Einsatz.


    DNS1:DC01
    DNS2:DC02
    DNS3:FritzBox


    Na, da haben wir doch schon einen Fehler.


    Die FritzBox darfst Du auf keinen Fall bei den TCP/IP-Eigenschaften als DNS eintragen. Dieser DNS-Server (es ist ja noch nicht mal ein Server, sondern nur ein Forwarder) kennt Deine AD-Zonen nicht. Alle Anfragen, die er beantwortet, laufen ins leere.


    Du machst jetzt folgendes:
    DC01 - DNS-Verwaltung:
    - die Zone "pa-hausnetz.local" -> Einstellen auf "Primäre Zone, Active-Directory integriert.
    - die Zone "_msdcs.pa-hausnetz.local" -> Einstellen auf "Primäre Zone, Active-Directory integriert.
    - keine Weiterleitungen einstellen

    DC02 - DNS-Verwaltung:
    - die gleichen Einstellungen, wie bei DC01 (genau die gleichen!)


    Clients und Server (TCP-IP-Eigenschaften oder im DHCP-Bereich):
    - DNS 1 -> DC01
    - DNS 2 -> DC02

  • Und auch mal überprüfen ob auf dem 2. DC / DNS Server der DNS richtig installiert wurde.


    Dazu am besten auf einem beliebigen Client nur die IP vom 2. DNS Server eintragen und mal nslookup eingeben und schauen ob der überhaupt auf DNS Anfragen richtig reagiert.


    ggf. mal den Client aus und einloggen (reboot) und schauen ob der auch beim Login die DNS Anfrage richtig beantwortet.

    viele Grüsse


    StevensDE

  • Hallo,
    vielen dank erstmal für die Antwort :) Ich hoffe ich habe soweit alles richtig eingestellt wie ihr es gesagt habt. Mir ist aufgefallen das beim DC-01 eine Weiterleitung an die FritzBox drin stand könnte das ein großer Fehler gewesen sein?


    Mit Primärer Zone wusste ich leider nicht genau wo ich das einstelle, vielleicht könntet ihr mir da nochmal Hilfestellung leisten.














    • Offizieller Beitrag

    Ok, das sieht gut aus. Zonentyp "primär" wird auf der Allgemein-Karteikarte unter dem Knopf "Typ" eingestellt. Wenn dort "Active-Directory integriert" steht, ist alles ok.


    Die anderen Einstellungen sehen ok aus, so dass Du nun weiter testen kannst.


    Wenn Du mit allem fertig bist und die Sicherheit etwas höher habe willst, stellst Du noch dass dynamische Aktualisierungen auf "nur sicher" ein (z.B. Bild 8) und die Zonenübertragung auf "Nur an Server, die auf der Registerkarte...." (Bild 11). Das ist aber nicht so wichtig in Deinem kleinen Netzwerk.

  • Hallo Robert,
    also du tippst explizit darauf das es ein Fehler im DNS ist? Ich will nämlich Bereich für Bereich nach einander absuchen nach dem Fehler:)
    Oder gibt es ein Tool von MS wo man überprüfen wodrin das Problem liegen könnte?


    Was mir gerade einfällt könnte ja mal ins Systemlog gucken ob der Exchange irgendwas logt was ihm nicht gefällt :)

  • Wie wärs mal mit dcdiag?


    Dann kannste mal testen ob prinzpiell die AD´s beide sauber laufen.. dieses Tool zeigt einem Fehler im AD an.

    viele Grüsse


    StevensDE

  • Hallo,
    die Ausgabe von DCDIAG auf DC-01 und DC-02 ist im Anhang als .txt Datei ebenfalls im Anhang befinden sich zwei .txt Dateien von jewals DC-01 und DC-02 mit den Fehlermeldungen aus dem Eventlog.


    Ich denke mal da gibt es ein paar Fehler ich weiß bloß nicht was diese genau bedeuten und wie ich diese Beheben kann. Ich freue mich schon auf eure Hilfe:)


    http://www.nobbysweb.de/commun…bb/4835_4ad3a0676ed51.txt
    http://www.nobbysweb.de/commun…bb/4835_4ad3a06de3179.txt
    http://www.nobbysweb.de/commun…bb/4835_4ad3a07614ced.txt
    http://www.nobbysweb.de/commun…bb/4835_4ad3a07d397ea.txt