guitar
Goto Top

DNS Warnung id 1403

Hallo zusammen,

ich bekomme bei einem neu aufgesetzten Server 2016 Essentials folgende Meldung im DNS:

"Der DNS-Server wartet darauf, dass von den Active Directory-Domänendiensten angezeigt wird, dass die Erstsynchronisierung des Verzeichnisses durchgeführt wurde. Der DNS-Serverdienst kann erst nach der Erstsynchronisierung gestartet werden, da wichtige DNS-Daten möglicherweise noch nicht auf diesen Domänencontroller repliziert wurden. Sofern die im Ereignisprotokoll der Active Directory-Domänendienste protokollierten Ereignisse deutlich machen, dass Probleme bei der DNS-Namensauflösung vorliegen, sollte ggf. die IP-Adresse eines weiteren DNS-Servers für diese Domäne der DNS-Serverliste in den Internetprotokolleigenschaften dieses Computers hinzugefügt werden. Dieses Ereignis wird alle zwei Minuten protokolliert, bis von den Active Directory-Domänendiensten angezeigt wird, dass die Erstsynchronisierung durchgeführt wurde."

Hat mir jemand einen Rat, wie ich das lösen kann?

Danke

Content-Key: 493336

Url: https://administrator.de/contentid/493336

Printed on: April 19, 2024 at 11:04 o'clock

Member: emeriks
emeriks Sep 10, 2019 at 13:16:28 (UTC)
Goto Top
Hi,
ein Domaincontroller schreibt ins Eventlog, wer er sich als voll funktionstüchtig betrachtet. Ein weiteres Symptom dafür ist, dass der DC automatisch die Freigaben SYSVOL und NETLOGON erstellt hat. (nicht manuell anlegen!)

Wenn man nur einne DC hat und erst beim Installieren der AD-Dienste den DNS-Dienst mitinstalliert, dann kann sowas schon mal passieren. Deshalb setzte ich neue, unabhängige Forest (z.B. Testumgebungen) immer in folgender Reihenfolge auf
  1. DNS-Dienst installieren; irgenwo, endweder auf dem zukünftigen DC oder auf einem zukünftigen Memberserver der zukünftigen Domäne
  2. dort die Zone für die neue AD-Domäne erstellen; mit Zonen-Datei und aktivierten dynamischen Updates
  3. den zukünftigen DC mit diesem DNS-Server konfgigurieren
  4. erst jetzt den DC promoten
  5. wenn der neue DC meldet, dass er funktionstüchtig ist, dann erst diese DNS-Zone in eine AD-integrierte Zone umwandeln

Kann es sein, dass der Server noch einen falschen DNS-Server konfiguriert hat? z.B. Deinen Internet-Router? Hat der Server überhaupt eine statische IP-Adresse?
Member: guitar
guitar Sep 10, 2019 at 13:55:41 (UTC)
Goto Top
Hi,
erstmal Danke für die Antwort.
Der Server hat 2 konfigurierte Netzwerkkarten, eine für das LAN (intern) am Switch und die andere für das Internet (extern). Ich habe Routing und RAS installiert und NAT eingerichtet. Das funktioniert auch!
Allerdings hatte ich folgenden Fehler gemacht und zuerst nicht NAT, sondern LAN Routing eingerichtet, das war natürlich Quatsch und ich habe dies dann rückgängig gemacht. Eventuell rührt der Fehler daher?

Danke und Gruß
Member: itisnapanto
itisnapanto Sep 10, 2019 at 14:32:20 (UTC)
Goto Top
Zitat von @guitar:

Hi,
erstmal Danke für die Antwort.
Der Server hat 2 konfigurierte Netzwerkkarten, eine für das LAN (intern) am Switch und die andere für das Internet (extern). Ich habe Routing und RAS installiert und NAT eingerichtet. Das funktioniert auch!
Allerdings hatte ich folgenden Fehler gemacht und zuerst nicht NAT, sondern LAN Routing eingerichtet, das war natürlich Quatsch und ich habe dies dann rückgängig gemacht. Eventuell rührt der Fehler daher?

Danke und Gruß


Moin ,

benutzt du deinen Server als Router ? Warum ?

Gruss
Member: Pjordorf
Pjordorf Sep 10, 2019 at 14:46:10 (UTC)
Goto Top
Hallo,

Zitat von @itisnapanto:
benutzt du deinen Server als Router ? Warum ?
Weil er es kann face-smile

Gruß,
Peter
Member: guitar
guitar Sep 10, 2019 at 15:22:54 (UTC)
Goto Top
Hi,
der Server steht in einer Praxis und der jetzige, alte Server ist so konfiguriert. Warum nicht mal ausprobieren? Funktioniert ja face-smile

Gruß
Member: emeriks
emeriks Sep 10, 2019 updated at 16:07:08 (UTC)
Goto Top
Dann musst Du es so machen:

  • DC/DNS benutzt nur sich selbst als DNS-Server (TCP/IP-Konfiguration)
  • der DNS-Server-Dienst hat eine Weiterleitung an den externen DNS-Server

Wenn Du das nicht so machst, dann wird der DC niemals seine interne DNS-Zone einrichten und intern nicht als DC (Domäne) verfügbar sein.
Alle AD-Clients müssen dann diesen DC/DNS als DNS-Server benutzen.
Member: keine-ahnung
keine-ahnung Sep 10, 2019 at 17:17:23 (UTC)
Goto Top
Moin,

@emeriks

mit Zonen-Datei

SRY - 30 Jahre nach dem Mauerfall sollte die eigentlich obsolet sein face-smile !!!

@guitar

der Server steht in einer Praxis und der jetzige, alte Server ist so konfiguriert. Warum nicht mal ausprobieren? Funktioniert ja

Spätestens an dieser Stelle hätte ich Dich aus meiner Praxis rausgeschmissen face-smile

LG, Thomas
Member: guitar
guitar Sep 10, 2019 at 20:10:17 (UTC)
Goto Top
Aber da bin ich ja nicht face-smile Ich denke das Thema ist hiermit erledigt, verarschen kann ich mich auch selbst. Der Server ist so wie von emeriks geschrieben konfiguriert. Die Domainanmeldung funktioniert und die Clients kommen ins Internet.

Danke und Grüße
Member: Pjordorf
Pjordorf Sep 10, 2019 at 20:17:21 (UTC)
Goto Top
Hallo,

Zitat von @guitar:
Ich denke das Thema ist hiermit erledigt, verarschen kann ich mich auch selbst. Der Server ist so wie von emeriks geschrieben konfiguriert. Die Domainanmeldung funktioniert und die Clients kommen ins Internet.
Also hast du keine DNS Warnung id 1403. Das hast du dir nur ausgedacht, oder? face-sad

Gruß,
Peter
Member: guitar
guitar Sep 10, 2019 at 20:33:09 (UTC)
Goto Top
Natürlich ist die Warnung da, aber wie schon gesagt funktioniert jetzt soweit alles. Deswegen kann ich mir diese Meldung eben nicht erklären. Ausgedacht habe ich mir das sicher nicht face-sad