none
Windows Server 2012 Domänencontroler herunterstufen - DNS Zone RRS feed

  • Allgemeine Diskussion

  • Hallo an alle,

    habe folgende Ausgangssituation:

    3x Windows Server 2012 mit AD. Alle 3 sind DC.

    Zwei Server sind aktiviert der dritte wurde mit einem Evaluationsimage installiert, die Konvertierung selbst ist kein Problem, jedoch muss er dazu heruntergestuft werden. Die FSMO Rollen habe ich bereits auf einen anderen Server umgezogen.

    Beim herunterstufen bekomme ich jedoch eine Meldung das der Server der letzte Server ist wo die DNS Zone hostet. Wenn ich die beiden anderen Server starte ohne diesen funktioniert auf diesen kein AD und auch kein DNS. Zonenübertragung habe ich aktiviert und Replikation scheint auch zu funktionieren.

    Wo liegt das Problem?

    Haben noch 150 Tage das Problem zu lösen =)

    • Typ geändert Alex Pitulice Dienstag, 8. Oktober 2013 08:37 Warten auf Feedback
    Samstag, 5. Oktober 2013 11:12

Alle Antworten

  • Poste mal bitte ein "repadmin /showrepl" von allen drei DCs.

    --

    Tobias Redelberger
    StarNET Services (HomeOffice)
    Frankfurter Allee 193
    D-10365 Berlin
    Tel: +49 (30) 86 87 02 678
    Mobil: +49 (163) 84 74 421
    Samstag, 5. Oktober 2013 11:50
  • Hier mal die Ausgabe:

    C:\Windows\system32>repadmin /showrepl

    Repadmin: Befehl "/showrepl" wird für den vollständigen DC "localhost" ausgeführ
    t
    Default-First-Site-Name\SRV-01
    DSA-Optionen: IS_GC
    Standortoptionen: (none)
    DSA-Objekt-GUID: ae69bb6b-a146-4be9-88cb-4a7d9398f4ef
    DSA-Aufrufkennung: 239f8333-b42f-47d0-89d3-e1b4e8dfe46b

    ==== EINGEHENDE NACHBARN=====================================

    DC=XXX,DC=loc
        Default-First-Site-Name\SRV-03 über RPC
            DSA-Objekt-GUID: d2d14ebc-b49a-4ca3-8e01-890a3aff40c3
            Letzter Versuch am 2013-10-09 08:59:55 war erfolgreich.
        Default-First-Site-Name\SRV-02 über RPC
            DSA-Objekt-GUID: 8a2e819b-a1df-4968-aeb7-125cb9d4b6c4
            Letzter Versuch am 2013-10-09 09:24:24 war erfolgreich.

    CN=Configuration,DC=XXX,DC=loc
        Default-First-Site-Name\SRV-03 über RPC
            DSA-Objekt-GUID: d2d14ebc-b49a-4ca3-8e01-890a3aff40c3
            Letzter Versuch am 2013-10-09 08:59:55 war erfolgreich.
        Default-First-Site-Name\SRV-02 über RPC
            DSA-Objekt-GUID: 8a2e819b-a1df-4968-aeb7-125cb9d4b6c4
            Letzter Versuch am 2013-10-09 08:59:55 war erfolgreich.

    CN=Schema,CN=Configuration,DC=XXX,DC=loc
        Default-First-Site-Name\SRV-02 über RPC
            DSA-Objekt-GUID: 8a2e819b-a1df-4968-aeb7-125cb9d4b6c4
            Letzter Versuch am 2013-10-09 08:59:55 war erfolgreich.
        Default-First-Site-Name\SRV-03 über RPC
            DSA-Objekt-GUID: d2d14ebc-b49a-4ca3-8e01-890a3aff40c3
            Letzter Versuch am 2013-10-09 08:59:55 war erfolgreich.

    DC=DomainDnsZones,DC=XXX,DC=loc
        Default-First-Site-Name\SRV-03 über RPC
            DSA-Objekt-GUID: d2d14ebc-b49a-4ca3-8e01-890a3aff40c3
            Letzter Versuch am 2013-10-09 08:59:55 war erfolgreich.
        Default-First-Site-Name\SRV-02 über RPC
            DSA-Objekt-GUID: 8a2e819b-a1df-4968-aeb7-125cb9d4b6c4
            Letzter Versuch am 2013-10-09 08:59:55 war erfolgreich.

    DC=ForestDnsZones,DC=XXX,DC=loc
        Default-First-Site-Name\SRV-02 über RPC
            DSA-Objekt-GUID: 8a2e819b-a1df-4968-aeb7-125cb9d4b6c4
            Letzter Versuch am 2013-10-09 08:59:55 war erfolgreich.
        Default-First-Site-Name\SRV-03 über RPC
            DSA-Objekt-GUID: d2d14ebc-b49a-4ca3-8e01-890a3aff40c3
            Letzter Versuch am 2013-10-09 08:59:55 war erfolgreich.


    Mittwoch, 9. Oktober 2013 07:41
  • Nochmal: Poste mal bitte ein "repadmin /showrepl" von allen drei DCs.

    Zusätzlich wäre ein "ipconfig /all" von allen drei DCs interessant.

    Des Weiteren folgende Ausgaben von allen drei DCs:

    Hinweis: Details s. http://technet.microsoft.com/en-us/library/cc772069.aspx

    • dnscmd /enumzones
    • dnscmd /enumdirectorypartitions
    • dnscmd /directorypartitioninfo <PartitionFQDN> /detail

    --

    Tobias Redelberger
    StarNET Services (HomeOffice)
    Frankfurter Allee 193
    D-10365 Berlin
    Tel: +49 (30) 86 87 02 678
    Mobil: +49 (163) 84 74 421
    Mittwoch, 9. Oktober 2013 10:49
  • SRV-01:

    Repadmin: Befehl "/showrepl" wird fr den vollst„ndigen DC "localhost" ausgefhrt
    
    Default-First-Site-Name\SRV-01
    
    DSA-Optionen: IS_GC 
    
    Standortoptionen: (none)
    
    DSA-Objekt-GUID: ae69bb6b-a146-4be9-88cb-4a7d9398f4ef
    
    DSA-Aufrufkennung: 239f8333-b42f-47d0-89d3-e1b4e8dfe46b
    
    
    
    ==== EINGEHENDE NACHBARN=====================================
    
    
    
    DC=Guertler,DC=loc
    
        Default-First-Site-Name\SRV-03 ber RPC
    
            DSA-Objekt-GUID: d2d14ebc-b49a-4ca3-8e01-890a3aff40c3
    
            Letzter Versuch am 2013-10-09 16:59:55 war erfolgreich.
    
        Default-First-Site-Name\SRV-02 ber RPC
    
            DSA-Objekt-GUID: 8a2e819b-a1df-4968-aeb7-125cb9d4b6c4
    
            Letzter Versuch am 2013-10-09 17:03:59 war erfolgreich.
    
    
    
    CN=Configuration,DC=Guertler,DC=loc
    
        Default-First-Site-Name\SRV-03 ber RPC
    
            DSA-Objekt-GUID: d2d14ebc-b49a-4ca3-8e01-890a3aff40c3
    
            Letzter Versuch am 2013-10-09 16:59:55 war erfolgreich.
    
        Default-First-Site-Name\SRV-02 ber RPC
    
            DSA-Objekt-GUID: 8a2e819b-a1df-4968-aeb7-125cb9d4b6c4
    
            Letzter Versuch am 2013-10-09 16:59:55 war erfolgreich.
    
    
    
    CN=Schema,CN=Configuration,DC=Guertler,DC=loc
    
        Default-First-Site-Name\SRV-02 ber RPC
    
            DSA-Objekt-GUID: 8a2e819b-a1df-4968-aeb7-125cb9d4b6c4
    
            Letzter Versuch am 2013-10-09 16:59:55 war erfolgreich.
    
        Default-First-Site-Name\SRV-03 ber RPC
    
            DSA-Objekt-GUID: d2d14ebc-b49a-4ca3-8e01-890a3aff40c3
    
            Letzter Versuch am 2013-10-09 16:59:55 war erfolgreich.
    
    
    
    DC=DomainDnsZones,DC=Guertler,DC=loc
    
        Default-First-Site-Name\SRV-03 ber RPC
    
            DSA-Objekt-GUID: d2d14ebc-b49a-4ca3-8e01-890a3aff40c3
    
            Letzter Versuch am 2013-10-09 16:59:55 war erfolgreich.
    
        Default-First-Site-Name\SRV-02 ber RPC
    
            DSA-Objekt-GUID: 8a2e819b-a1df-4968-aeb7-125cb9d4b6c4
    
            Letzter Versuch am 2013-10-09 16:59:55 war erfolgreich.
    
    
    
    DC=ForestDnsZones,DC=Guertler,DC=loc
    
        Default-First-Site-Name\SRV-02 ber RPC
    
            DSA-Objekt-GUID: 8a2e819b-a1df-4968-aeb7-125cb9d4b6c4
    
            Letzter Versuch am 2013-10-09 16:59:55 war erfolgreich.
    
        Default-First-Site-Name\SRV-03 ber RPC
    
            DSA-Objekt-GUID: d2d14ebc-b49a-4ca3-8e01-890a3aff40c3
    
            Letzter Versuch am 2013-10-09 16:59:55 war erfolgreich.
    
    
    
    
    Windows-IP-Konfiguration
    
       Hostname  . . . . . . . . . . . . : SRV-01
       Prim„res DNS-Suffix . . . . . . . : Guertler.loc
       Knotentyp . . . . . . . . . . . . : Hybrid
       IP-Routing aktiviert  . . . . . . : Nein
       WINS-Proxy aktiviert  . . . . . . : Nein
       DNS-Suffixsuchliste . . . . . . . : Guertler.loc
    
    Ethernet-Adapter Ethernet:
    
       Verbindungsspezifisches DNS-Suffix: 
       Beschreibung. . . . . . . . . . . : Gigabit-Netzwerkverbindung Intel(R) 82574L
       Physische Adresse . . . . . . . . : 00-0C-29-EB-A9-1E
       DHCP aktiviert. . . . . . . . . . : Nein
       Autokonfiguration aktiviert . . . : Ja
       IPv4-Adresse  . . . . . . . . . . : 192.168.100.110(Bevorzugt) 
       Subnetzmaske  . . . . . . . . . . : 255.255.255.0
       Standardgateway . . . . . . . . . : 192.168.100.254
       DNS-Server  . . . . . . . . . . . : 192.168.100.110
                                           192.168.100.111
                                           192.168.100.254
       NetBIOS ber TCP/IP . . . . . . . : Aktiviert
    
    Tunneladapter isatap.{55C22922-4B05-4E41-AB23-87B9E93BDA64}:
    
       Medienstatus. . . . . . . . . . . : Medium getrennt
       Verbindungsspezifisches DNS-Suffix: 
       Beschreibung. . . . . . . . . . . : Microsoft-ISATAP-Adapter
       Physische Adresse . . . . . . . . : 00-00-00-00-00-00-00-E0
       DHCP aktiviert. . . . . . . . . . : Nein
       Autokonfiguration aktiviert . . . : Ja
    
    Tunneladapter LAN-Verbindung* 6:
    
       Medienstatus. . . . . . . . . . . : Medium getrennt
       Verbindungsspezifisches DNS-Suffix: 
       Beschreibung. . . . . . . . . . . : Teredo Tunneling Pseudo-Interface
       Physische Adresse . . . . . . . . : 00-00-00-00-00-00-00-E0
       DHCP aktiviert. . . . . . . . . . : Nein
       Autokonfiguration aktiviert . . . : Ja
    
    Liste mit aufgezählten Zonen:
    	Zonenanzahl = 5
    
     Zonenname                      Typ       Speicher         Eigenschaften
    
     .                              Cache      AD-Domain       
     _msdcs.Guertler.loc            Primary    AD-Forest       Secure 
     100.168.192.in-addr.arpa       Primary    AD-Domain       Secure Rev 
     Guertler.loc                   Primary    AD-Domain       Secure 
     TrustAnchors                   Primary    AD-Forest       
    
    
    Der Befehl wurde erfolgreich ausgeführt.
    
    Folgende Verzeichnispartitionsliste wurde aufgeführt:
    
    	Anzahl Verzeichnispartitionen = 2
     DomainDnsZones.Guertler.loc               Enlisted Auto Domain 
     ForestDnsZones.Guertler.loc               Enlisted Auto Forest 
    
    
    Der Befehl wurde erfolgreich ausgeführt.
    
    
    Informationen zur Verzeichnispartition:
    
      DNS-Stamm:    DomainDnsZones.Guertler.loc
      Flags:        0x15 Enlisted Auto Domain 
      Status:       0
      Anzahl Zonen: 3
      DP-Kopf:      DC=DomainDnsZones,DC=Guertler,DC=loc
      Querverweis:   CN=bd4edfe1-ba30-47e0-a16a-6f758ba50eab,CN=Partitions,CN=Configuration,DC=Guertler,DC=loc
      Replikate:   3
        CN=NTDS Settings,CN=SRV-03,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=Guertler,DC=loc
        CN=NTDS Settings,CN=SRV-01,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=Guertler,DC=loc
        CN=NTDS Settings,CN=SRV-02,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=Guertler,DC=loc
    
    Der Befehl wurde erfolgreich ausgeführt.
    
    
    Informationen zur Verzeichnispartition:
    
      DNS-Stamm:    ForestDnsZones.Guertler.loc
      Flags:        0x19 Enlisted Auto Forest 
      Status:       0
      Anzahl Zonen: 2
      DP-Kopf:      DC=ForestDnsZones,DC=Guertler,DC=loc
      Querverweis:   CN=86463fcc-feae-4994-be7a-86d51ba9a59f,CN=Partitions,CN=Configuration,DC=Guertler,DC=loc
      Replikate:   3
        CN=NTDS Settings,CN=SRV-03,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=Guertler,DC=loc
        CN=NTDS Settings,CN=SRV-01,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=Guertler,DC=loc
        CN=NTDS Settings,CN=SRV-02,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=Guertler,DC=loc
    
    Der Befehl wurde erfolgreich ausgeführt.
    

    SRV-02:

    Repadmin: Befehl "/showrepl" wird fr den vollst„ndigen DC "localhost" ausgefhrt
    
    Default-First-Site-Name\SRV-02
    
    DSA-Optionen: IS_GC 
    
    Standortoptionen: (none)
    
    DSA-Objekt-GUID: 8a2e819b-a1df-4968-aeb7-125cb9d4b6c4
    
    DSA-Aufrufkennung: 6306140d-175f-45fb-af0e-8711361b318b
    
    
    
    ==== EINGEHENDE NACHBARN=====================================
    
    
    
    DC=Guertler,DC=loc
    
        Default-First-Site-Name\SRV-03 ber RPC
    
            DSA-Objekt-GUID: d2d14ebc-b49a-4ca3-8e01-890a3aff40c3
    
            Letzter Versuch am 2013-10-09 16:54:16 war erfolgreich.
    
        Default-First-Site-Name\SRV-01 ber RPC
    
            DSA-Objekt-GUID: ae69bb6b-a146-4be9-88cb-4a7d9398f4ef
    
            Letzter Versuch am 2013-10-09 17:00:15 war erfolgreich.
    
    
    
    CN=Configuration,DC=Guertler,DC=loc
    
        Default-First-Site-Name\SRV-01 ber RPC
    
            DSA-Objekt-GUID: ae69bb6b-a146-4be9-88cb-4a7d9398f4ef
    
            Letzter Versuch am 2013-10-09 16:54:16 war erfolgreich.
    
        Default-First-Site-Name\SRV-03 ber RPC
    
            DSA-Objekt-GUID: d2d14ebc-b49a-4ca3-8e01-890a3aff40c3
    
            Letzter Versuch am 2013-10-09 16:54:16 war erfolgreich.
    
    
    
    CN=Schema,CN=Configuration,DC=Guertler,DC=loc
    
        Default-First-Site-Name\SRV-01 ber RPC
    
            DSA-Objekt-GUID: ae69bb6b-a146-4be9-88cb-4a7d9398f4ef
    
            Letzter Versuch am 2013-10-09 16:54:16 war erfolgreich.
    
        Default-First-Site-Name\SRV-03 ber RPC
    
            DSA-Objekt-GUID: d2d14ebc-b49a-4ca3-8e01-890a3aff40c3
    
            Letzter Versuch am 2013-10-09 16:54:16 war erfolgreich.
    
    
    
    DC=DomainDnsZones,DC=Guertler,DC=loc
    
        Default-First-Site-Name\SRV-03 ber RPC
    
            DSA-Objekt-GUID: d2d14ebc-b49a-4ca3-8e01-890a3aff40c3
    
            Letzter Versuch am 2013-10-09 16:54:16 war erfolgreich.
    
        Default-First-Site-Name\SRV-01 ber RPC
    
            DSA-Objekt-GUID: ae69bb6b-a146-4be9-88cb-4a7d9398f4ef
    
            Letzter Versuch am 2013-10-09 16:54:16 war erfolgreich.
    
    
    
    DC=ForestDnsZones,DC=Guertler,DC=loc
    
        Default-First-Site-Name\SRV-03 ber RPC
    
            DSA-Objekt-GUID: d2d14ebc-b49a-4ca3-8e01-890a3aff40c3
    
            Letzter Versuch am 2013-10-09 16:54:16 war erfolgreich.
    
        Default-First-Site-Name\SRV-01 ber RPC
    
            DSA-Objekt-GUID: ae69bb6b-a146-4be9-88cb-4a7d9398f4ef
    
            Letzter Versuch am 2013-10-09 16:54:16 war erfolgreich.
    
    
    
    
    Windows-IP-Konfiguration
    
       Hostname  . . . . . . . . . . . . : SRV-02
       Prim„res DNS-Suffix . . . . . . . : Guertler.loc
       Knotentyp . . . . . . . . . . . . : Hybrid
       IP-Routing aktiviert  . . . . . . : Nein
       WINS-Proxy aktiviert  . . . . . . : Nein
       DNS-Suffixsuchliste . . . . . . . : Guertler.loc
    
    Ethernet-Adapter Ethernet 2:
    
       Verbindungsspezifisches DNS-Suffix: 
       Beschreibung. . . . . . . . . . . : Intel(R) PRO/1000 MT-Netzwerkverbindung
       Physische Adresse . . . . . . . . : 00-0C-29-CF-3A-85
       DHCP aktiviert. . . . . . . . . . : Nein
       Autokonfiguration aktiviert . . . : Ja
       Verbindungslokale IPv6-Adresse  . : fe80::2473:2cf5:7a29:3b96%18(Bevorzugt) 
       IPv4-Adresse  . . . . . . . . . . : 192.168.100.111(Bevorzugt) 
       Subnetzmaske  . . . . . . . . . . : 255.255.255.0
       Standardgateway . . . . . . . . . : 192.168.100.254
       DHCPv6-IAID . . . . . . . . . . . : 385879081
       DHCPv6-Client-DUID. . . . . . . . : 00-01-00-01-18-C6-54-E7-00-0C-29-68-A9-8F
       DNS-Server  . . . . . . . . . . . : 192.168.100.111
                                           192.168.100.254
       NetBIOS ber TCP/IP . . . . . . . : Aktiviert
    
    Tunneladapter LAN-Verbindung* 6:
    
       Medienstatus. . . . . . . . . . . : Medium getrennt
       Verbindungsspezifisches DNS-Suffix: 
       Beschreibung. . . . . . . . . . . : Teredo Tunneling Pseudo-Interface
       Physische Adresse . . . . . . . . : 00-00-00-00-00-00-00-E0
       DHCP aktiviert. . . . . . . . . . : Nein
       Autokonfiguration aktiviert . . . : Ja
    
    Tunneladapter isatap.{CDC4571C-D5AE-444F-90A7-1EB40A4E75E2}:
    
       Medienstatus. . . . . . . . . . . : Medium getrennt
       Verbindungsspezifisches DNS-Suffix: 
       Beschreibung. . . . . . . . . . . : Microsoft-ISATAP-Adapter #2
       Physische Adresse . . . . . . . . : 00-00-00-00-00-00-00-E0
       DHCP aktiviert. . . . . . . . . . : Nein
       Autokonfiguration aktiviert . . . : Ja
    
    Liste mit aufgezählten Zonen:
    	Zonenanzahl = 5
    
     Zonenname                      Typ       Speicher         Eigenschaften
    
     .                              Cache      AD-Domain       
     _msdcs.Guertler.loc            Primary    AD-Forest       Secure 
     100.168.192.in-addr.arpa       Primary    AD-Domain       Secure Rev 
     Guertler.loc                   Primary    AD-Domain       Secure 
     TrustAnchors                   Primary    AD-Forest       
    
    
    Der Befehl wurde erfolgreich ausgeführt.
    
    Folgende Verzeichnispartitionsliste wurde aufgeführt:
    
    	Anzahl Verzeichnispartitionen = 2
     DomainDnsZones.Guertler.loc               Enlisted Auto Domain 
     ForestDnsZones.Guertler.loc               Enlisted Auto Forest 
    
    
    Der Befehl wurde erfolgreich ausgeführt.
    
    
    Informationen zur Verzeichnispartition:
    
      DNS-Stamm:    DomainDnsZones.Guertler.loc
      Flags:        0x15 Enlisted Auto Domain 
      Status:       0
      Anzahl Zonen: 3
      DP-Kopf:      DC=DomainDnsZones,DC=Guertler,DC=loc
      Querverweis:   CN=bd4edfe1-ba30-47e0-a16a-6f758ba50eab,CN=Partitions,CN=Configuration,DC=Guertler,DC=loc
      Replikate:   3
        CN=NTDS Settings,CN=SRV-03,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=Guertler,DC=loc
        CN=NTDS Settings,CN=SRV-01,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=Guertler,DC=loc
        CN=NTDS Settings,CN=SRV-02,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=Guertler,DC=loc
    
    Der Befehl wurde erfolgreich ausgeführt.
    
    
    Informationen zur Verzeichnispartition:
    
      DNS-Stamm:    ForestDnsZones.Guertler.loc
      Flags:        0x19 Enlisted Auto Forest 
      Status:       0
      Anzahl Zonen: 2
      DP-Kopf:      DC=ForestDnsZones,DC=Guertler,DC=loc
      Querverweis:   CN=86463fcc-feae-4994-be7a-86d51ba9a59f,CN=Partitions,CN=Configuration,DC=Guertler,DC=loc
      Replikate:   3
        CN=NTDS Settings,CN=SRV-03,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=Guertler,DC=loc
        CN=NTDS Settings,CN=SRV-01,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=Guertler,DC=loc
        CN=NTDS Settings,CN=SRV-02,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=Guertler,DC=loc
    
    Der Befehl wurde erfolgreich ausgeführt.
    

    SRV-03:

    Repadmin: Befehl "/showrepl" wird fr den vollst„ndigen DC "localhost" ausgefhrt
    
    Default-First-Site-Name\SRV-03
    
    DSA-Optionen: IS_GC 
    
    Standortoptionen: (none)
    
    DSA-Objekt-GUID: d2d14ebc-b49a-4ca3-8e01-890a3aff40c3
    
    DSA-Aufrufkennung: 86da6e7a-0d8b-4553-a9b8-6602d783e40e
    
    
    
    ==== EINGEHENDE NACHBARN=====================================
    
    
    
    DC=Guertler,DC=loc
    
        Default-First-Site-Name\SRV-01 ber RPC
    
            DSA-Objekt-GUID: ae69bb6b-a146-4be9-88cb-4a7d9398f4ef
    
            Letzter Versuch am 2013-10-09 17:00:18 war erfolgreich.
    
        Default-First-Site-Name\SRV-02 ber RPC
    
            DSA-Objekt-GUID: 8a2e819b-a1df-4968-aeb7-125cb9d4b6c4
    
            Letzter Versuch am 2013-10-09 17:06:43 war erfolgreich.
    
    
    
    CN=Configuration,DC=Guertler,DC=loc
    
        Default-First-Site-Name\SRV-01 ber RPC
    
            DSA-Objekt-GUID: ae69bb6b-a146-4be9-88cb-4a7d9398f4ef
    
            Letzter Versuch am 2013-10-09 16:58:29 war erfolgreich.
    
        Default-First-Site-Name\SRV-02 ber RPC
    
            DSA-Objekt-GUID: 8a2e819b-a1df-4968-aeb7-125cb9d4b6c4
    
            Letzter Versuch am 2013-10-09 16:58:29 war erfolgreich.
    
    
    
    CN=Schema,CN=Configuration,DC=Guertler,DC=loc
    
        Default-First-Site-Name\SRV-02 ber RPC
    
            DSA-Objekt-GUID: 8a2e819b-a1df-4968-aeb7-125cb9d4b6c4
    
            Letzter Versuch am 2013-10-09 16:58:29 war erfolgreich.
    
        Default-First-Site-Name\SRV-01 ber RPC
    
            DSA-Objekt-GUID: ae69bb6b-a146-4be9-88cb-4a7d9398f4ef
    
            Letzter Versuch am 2013-10-09 16:58:29 war erfolgreich.
    
    
    
    DC=DomainDnsZones,DC=Guertler,DC=loc
    
        Default-First-Site-Name\SRV-02 ber RPC
    
            DSA-Objekt-GUID: 8a2e819b-a1df-4968-aeb7-125cb9d4b6c4
    
            Letzter Versuch am 2013-10-09 16:58:29 war erfolgreich.
    
        Default-First-Site-Name\SRV-01 ber RPC
    
            DSA-Objekt-GUID: ae69bb6b-a146-4be9-88cb-4a7d9398f4ef
    
            Letzter Versuch am 2013-10-09 16:58:29 war erfolgreich.
    
    
    
    DC=ForestDnsZones,DC=Guertler,DC=loc
    
        Default-First-Site-Name\SRV-02 ber RPC
    
            DSA-Objekt-GUID: 8a2e819b-a1df-4968-aeb7-125cb9d4b6c4
    
            Letzter Versuch am 2013-10-09 16:58:29 war erfolgreich.
    
        Default-First-Site-Name\SRV-01 ber RPC
    
            DSA-Objekt-GUID: ae69bb6b-a146-4be9-88cb-4a7d9398f4ef
    
            Letzter Versuch am 2013-10-09 16:58:29 war erfolgreich.
    
    
    
    
    Windows-IP-Konfiguration
    
       Hostname  . . . . . . . . . . . . : SRV-03
       Prim„res DNS-Suffix . . . . . . . : Guertler.loc
       Knotentyp . . . . . . . . . . . . : Hybrid
       IP-Routing aktiviert  . . . . . . : Nein
       WINS-Proxy aktiviert  . . . . . . : Nein
       DNS-Suffixsuchliste . . . . . . . : Guertler.loc
    
    Ethernet-Adapter Ethernet:
    
       Verbindungsspezifisches DNS-Suffix: 
       Beschreibung. . . . . . . . . . . : Gigabit-Netzwerkverbindung Intel(R) 82574L
       Physische Adresse . . . . . . . . : 00-0C-29-44-F1-A0
       DHCP aktiviert. . . . . . . . . . : Nein
       Autokonfiguration aktiviert . . . : Ja
       Verbindungslokale IPv6-Adresse  . : fe80::cc4:abc6:46ae:2a54%12(Bevorzugt) 
       IPv4-Adresse  . . . . . . . . . . : 192.168.100.112(Bevorzugt) 
       Subnetzmaske  . . . . . . . . . . : 255.255.255.0
       Standardgateway . . . . . . . . . : 192.168.100.254
       DHCPv6-IAID . . . . . . . . . . . : 251661353
       DHCPv6-Client-DUID. . . . . . . . : 00-01-00-01-19-C6-A7-A9-00-0C-29-44-F1-A0
       DNS-Server  . . . . . . . . . . . : ::1
                                           192.168.100.111
                                           192.168.100.254
                                           127.0.0.1
       NetBIOS ber TCP/IP . . . . . . . : Aktiviert
    
    Tunneladapter isatap.{95E66CE8-CA1F-4173-8865-B0CA2BEA47CF}:
    
       Medienstatus. . . . . . . . . . . : Medium getrennt
       Verbindungsspezifisches DNS-Suffix: 
       Beschreibung. . . . . . . . . . . : Microsoft-ISATAP-Adapter
       Physische Adresse . . . . . . . . : 00-00-00-00-00-00-00-E0
       DHCP aktiviert. . . . . . . . . . : Nein
       Autokonfiguration aktiviert . . . : Ja
    
    Tunneladapter Teredo Tunneling Pseudo-Interface:
    
       Medienstatus. . . . . . . . . . . : Medium getrennt
       Verbindungsspezifisches DNS-Suffix: 
       Beschreibung. . . . . . . . . . . : Teredo Tunneling Pseudo-Interface
       Physische Adresse . . . . . . . . : 00-00-00-00-00-00-00-E0
       DHCP aktiviert. . . . . . . . . . : Nein
       Autokonfiguration aktiviert . . . : Ja
    
    Liste mit aufgezählten Zonen:
    	Zonenanzahl = 5
    
     Zonenname                      Typ       Speicher         Eigenschaften
    
     .                              Cache      AD-Domain       
     _msdcs.Guertler.loc            Primary    AD-Forest       Secure 
     100.168.192.in-addr.arpa       Primary    AD-Domain       Secure Rev 
     Guertler.loc                   Primary    AD-Domain       Secure 
     TrustAnchors                   Primary    AD-Forest       
    
    
    Der Befehl wurde erfolgreich ausgeführt.
    
    Folgende Verzeichnispartitionsliste wurde aufgeführt:
    
    	Anzahl Verzeichnispartitionen = 2
     DomainDnsZones.Guertler.loc               Enlisted Auto Domain 
     ForestDnsZones.Guertler.loc               Enlisted Auto Forest 
    
    
    Der Befehl wurde erfolgreich ausgeführt.
    
    
    Informationen zur Verzeichnispartition:
    
      DNS-Stamm:    DomainDnsZones.Guertler.loc
      Flags:        0x15 Enlisted Auto Domain 
      Status:       0
      Anzahl Zonen: 3
      DP-Kopf:      DC=DomainDnsZones,DC=Guertler,DC=loc
      Querverweis:   CN=bd4edfe1-ba30-47e0-a16a-6f758ba50eab,CN=Partitions,CN=Configuration,DC=Guertler,DC=loc
      Replikate:   3
        CN=NTDS Settings,CN=SRV-03,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=Guertler,DC=loc
        CN=NTDS Settings,CN=SRV-01,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=Guertler,DC=loc
        CN=NTDS Settings,CN=SRV-02,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=Guertler,DC=loc
    
    Der Befehl wurde erfolgreich ausgeführt.
    
    
    Informationen zur Verzeichnispartition:
    
      DNS-Stamm:    ForestDnsZones.Guertler.loc
      Flags:        0x19 Enlisted Auto Forest 
      Status:       0
      Anzahl Zonen: 2
      DP-Kopf:      DC=ForestDnsZones,DC=Guertler,DC=loc
      Querverweis:   CN=86463fcc-feae-4994-be7a-86d51ba9a59f,CN=Partitions,CN=Configuration,DC=Guertler,DC=loc
      Replikate:   3
        CN=NTDS Settings,CN=SRV-03,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=Guertler,DC=loc
        CN=NTDS Settings,CN=SRV-01,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=Guertler,DC=loc
        CN=NTDS Settings,CN=SRV-02,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=Guertler,DC=loc
    
    Der Befehl wurde erfolgreich ausgeführt.
    

    Das ist der aktuelle Zustand. Habe mir die 3 Server (sind VMs) einmal kopiert und Testweise die FSMO Rollen von SRV-02 auf SRV-01 umgezogen. Das hat ohne Probleme funktioniert. Natürlich muss man dazu vorher die DNS Einstellung anpassen.

    Mittwoch, 9. Oktober 2013 15:13
  • Lösch mal den DNS-Server "192.168.100.254" von sämtlichen DCs, da dieser kein valider AD-integrierter DNS-Server ist.

    Des Weiteren würde ich alle DCs identisch konfigurieren, was die DNS-Server in "ipconfig /all" angeht.

    Z.B. Reihenfolge der DNS-Server:

    1. Anderer AD-integrierter DNS-Server
    2. Anderer AD-integrierter DNS-Server
    3. Lokale IP-Adresse des DCs mit AD-integrierter DNS-Server
    4. Loopback-Adresse des lokalen DCs mit AD-integrierter DNS-Server

    Ansonsten sieht alles in Ordnung aus, müsste man also ggf. tiefergehend untersuchen.

    --

    Tobias Redelberger
    StarNET Services (HomeOffice)
    Frankfurter Allee 193
    D-10365 Berlin
    Tel: +49 (30) 86 87 02 678
    Mobil: +49 (163) 84 74 421
    Mittwoch, 9. Oktober 2013 18:08