Benutzer mit den meisten Antworten
DNS Fehler 4010, _msdcs Probleme...

Frage
-
Hallo,
ich habe irgendwie ein Problem mit meinem DNS. Die Auflösung scheint sauber zu funktionieren und die Replikation zwischen 2 DC und einem roDC scheint auch zu klappen. Allerdings bekomme ich ständig auf allen DNS folgenden Fehler 3 Mal mit 3 verschiedenen GUID:
Der DNS-Server konnte den Ressourceneintrag für GUID._msdcs.roschdom.rkg.local. in Zone roschdom.rkg.local nicht erstellen. Die Active Directory-Definition dieses Ressourceneintrags ist beschädigt oder enthält einen ungültigen DNS-Namen. Die Ereignisdaten enthalten den Fehlercode.
Weitere Informationen über die Hilfe- und Supportdienste erhalten Sie unter http://go.microsoft.com/fwlink/events.asp.Ok. Also habe ich versucht die _msdcs Zone und die Delegierung zu löschen. Klappt auch soweit. Dann habe ich diese, samt Delegierung, per Hand neu angelegt. Danach habe ich den Netlogon und den DNS Server Dienst neu gestartet. Hat soweit geklappt. Die Zone wurde wieder gefüllt, aber der Fehler kam auch wieder.
Wenn ich mit Powershell nach den 3 GUID suche bekomme ich folgende Ergebnisse:
get-adobject -id "GUID1" |fl
DistinguishedName : CN=NTDS Settings,CN="DC1",CN=Servers,CN=Standardname-des-ersten-Standorts,CN=Sites,CN=Configuration,DC=domain,DC=teil2,DC=endung
Name : NTDS Settings
ObjectClass : nTDSDSA
ObjectGUID : "GUID1"
get-adobject -id "GUID2" |fl
DistinguishedName : CN=NTDS Settings,CN="DC2",CN=Servers,CN=Standardname-des-ersten-Standorts,CN=Sites,CN=Configuration,DC=domain,DC=teil2,DC=endung
Name : NTDS Settings
ObjectClass : nTDSDSA
ObjectGUID : "GUID2"
get-adobject -id "GUID3" |fl
get-adobject : Verzeichnisobjekt nicht gefunden
In Zeile:1 Zeichen:1
+ get-adobject -id "GUID3" |fl
+ ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
+ CategoryInfo : ObjectNotFound: ("GUID3":ADObject) [Get-ADObject], ADIdentityNotFoundException
+ FullyQualifiedErrorId : Verzeichnisobjekt nicht gefunden,Microsoft.ActiveDirectory.Management.Commands.GetADObjectInteressanterweise gibt es GUID3 gar nicht. Oder suche ich falsch? Und ist es normal, dass NTDS Settings da eingetragen werden?
Danke!
Antworten
-
Hallo,
schau mal mit http://msmvps.com/blogs/acefekay/archive/2009/09/02/using-adsi-edit-to-resolve-conflicting-or-duplicate-ad-integrated-dns-zones.aspx nach Einträgen welche Probleme machen können.
Stelle ebenfalls sicher, das die DCs einen anderen DNS Server auf den Netzwerkkarten benutzen, 1. Eintrag ein anderer, 2. Eintrag sich selber, 3. Eintrag Loopback IP 127.0.0.1 und das KEINE externen DNS Server auf den Netzwerkkarten definiert sind.
Best regards
Meinolf Weber
MVP, MCP, MCTS
Microsoft MVP - Directory Services
My Blog: http://msmvps.com/blogs/mweber/Disclaimer: This posting is provided AS IS with no warranties or guarantees and confers no rights.
- Als Antwort markiert r33n Freitag, 9. August 2013 07:47
Alle Antworten
-
Hallo,
schau mal mit http://msmvps.com/blogs/acefekay/archive/2009/09/02/using-adsi-edit-to-resolve-conflicting-or-duplicate-ad-integrated-dns-zones.aspx nach Einträgen welche Probleme machen können.
Stelle ebenfalls sicher, das die DCs einen anderen DNS Server auf den Netzwerkkarten benutzen, 1. Eintrag ein anderer, 2. Eintrag sich selber, 3. Eintrag Loopback IP 127.0.0.1 und das KEINE externen DNS Server auf den Netzwerkkarten definiert sind.
Best regards
Meinolf Weber
MVP, MCP, MCTS
Microsoft MVP - Directory Services
My Blog: http://msmvps.com/blogs/mweber/Disclaimer: This posting is provided AS IS with no warranties or guarantees and confers no rights.
- Als Antwort markiert r33n Freitag, 9. August 2013 07:47
-
Super! Perfekt. Habe die entsprechenden Einträge (welche scheinbar sowieso tot waren...) entfernt: Kein Fehler mehr. Die Netzwerkkarten waren bereits so eingestellt, allerdings hatte ich statt der eigenen IP gleich die Loopback Adresse genommen. Diese Variante war mir neu.