[2003] DNS probleem na ungraceful demoten van een PDC

Pagina: 1
Acties:

  • martdj
  • Registratie: Januari 2000
  • Laatst online: 06-01 16:39
Het probleem is als volgt ontstaan:
Ik had een Primary Domain Controller. Daar kwam een nieuwe server voor in de plaats. De nieuwe server heb ik de Active Directory laten repliceren. Vervolgens heb ik via DCPromo geprobeerd om de oude server netjes te demoten. Dat ging echter niet lekker. Uiteindelijk moest de oude server naar een andere locatie en had ik dus een niet nette demote van die PDC.
De meeste problemen die hierdoor zijn ontstaan heb ik inmiddels wel opgelost op eentje na. In mijn DNS event log krijg ik de warning:
The zone <domeinnaam> was previously loaded from the directory partition MicrosoftDNS but another copy of the zone has been found in directory partition DomainDNSZones <domeinnaam>. The DNS server will ignore this new copy of the zone. Please resolve this conflict as soon as possible

If an administrator has moved this zone from one directory partition to another this may be a harmless transient cndition. In this case, no action is necessary. The deletion of the original copy of the zone should soon replicate to this server.

If there are two copies of this zone in two different directory partitions but this is not a transient caused by a zone move operation then one of these copies should be deleted as soon as possible to resolve this conflict.

To change the replication scope of an application directory partition containing DNS zones and for more details on storing DNS zones in the application directory partitions, please see Help and Support.
The Event ID is 4515. Nu is dit al best veel informatie en is er nog meer info over te vinden op het web, maar ik begrijp in dit geval gewoon niet wat onder de "MicrosoftDNS" zone wordt verstaan en wat ik nu precies moet verwijderen. Mijn DNS tree ziet er als volgt uit (alleen relevante delen weergegeven):
DNS
<Naam van PDC>
......Forward Lookup Zones
.........._msdcs.<domeinnaam>
................+ dc
................+ domains
................+ gc
................+ pdc
..........<domeinnaam>
................+ _sites
................+ _tcp
................+ _udp
................+ DomainDNSZones
................+ ForestDNSZones

Is er iemand die mij kan vertellen wat ik nu precies moet verwijderen om van dit DNS probleempje verlost te worden?

[ Voor 7% gewijzigd door martdj op 20-03-2007 23:25 ]


  • sanfranjake
  • Registratie: April 2003
  • Niet online

sanfranjake

Computers can do that?

(overleden)
Welke event-id's horen er precies bij?
Staat de oude server nog ergens als nameserver ingesteld oid?
Ik denk dat How to reinstall a dynamic DNS Active Directory-integrated zone je probleem ook wel oplost :)

Mijn spoorwegfotografie
Somda - Voor en door treinenspotters


  • martdj
  • Registratie: Januari 2000
  • Laatst online: 06-01 16:39
sanfranjake schreef op dinsdag 20 maart 2007 @ 23:44:
Welke event-id's horen er precies bij?
Event ID 4515
Staat de oude server nog ergens als nameserver ingesteld oid?
Nee. De oude server staat niet meer in het domein (ook niet meer in het netwerk)
Dat ziet er idd interessant uit, maar moet ik daarna al mijn computers met vast IP etc weer registreren? Het klinkt een beetje als wel heel erg met de botte bijl een probleem te lijf gaan. Is er geen simpele pointer van "verwijder die tak"?

  • mutsje
  • Registratie: September 2000
  • Laatst online: 12-02 15:49

mutsje

Certified Prutser

martdj schreef op woensdag 21 maart 2007 @ 09:02:
[...]

Event ID 4515

[...]

Nee. De oude server staat niet meer in het domein (ook niet meer in het netwerk)

[...]

Dat ziet er idd interessant uit, maar moet ik daarna al mijn computers met vast IP etc weer registreren? Het klinkt een beetje als wel heel erg met de botte bijl een probleem te lijf gaan. Is er geen simpele pointer van "verwijder die tak"?
even een server het netwerk uitrammen is ook botte bijl dus kan je dit soort oplossingen verwachten. Een simpele ipconfig /registerdns in het opstartscript voor de clientcomputer(s) zetten lijkt me handig dan.

Verwijderd

lijkt me een redelijke dummy proof oplossing van eventid.net. Als je slechts 1 dns server hebt is het zeker een hele makkelijke oplossing (je haalt de zone uit AD en voegt het later weer toe).

1. Stop DNS Server service on all servers except one.
2. On that one, turn off AD integration for all forward or reverse zones for which EventID 4515 appears (we had several).
3. Restart the DNS Server service on the one server.
4. Check the DNS log - all occurrences of EventID 4515 should be gone. If not make sure AD Integration is off and restart the service again until it starts without any 4515 warnings.
5. Enable AD integration. Remember to set the replication scope (Win2003 and higher) and turn on secure updates.
6. If there are other zones on other DNS servers that are not replicated to the server you chose in step 1, stop the DNS Server service on the machine you've been working on, then repeat steps 1 through 5 for zones on a DNS server that hosts the remaining, conflicting zones.
5. Force AD replication to all DCs running DNS.
6. Start DNS Server service on the other DNS servers. Once the replication is complete, the 4515 warnings will be gone.

En de advanced oplossing staat er ook :)

In a Windows Server 2003 domain, changing the replication scope using the DNS snap-in can cause this error. It may only happen once, but if it repeats, the old copy might not have been deleted. When this happens, use ADSI Edit from the Windows Support Tools to delete the duplicate. To get to the necessary partition, such as DomainDNSZones, you must tell ADSI to use a custom connection point of DC=DomainDNSZones, DC=domain, DC=com. You cannot see this partition using any of the default well-known naming contexts.

[ Voor 21% gewijzigd door Verwijderd op 21-03-2007 13:20 ]


  • martdj
  • Registratie: Januari 2000
  • Laatst online: 06-01 16:39
Met die infomatie kan ik denk ik wel wat. Ik ga het vanavond proberen. Bedankt voor jullie reacties!

Update:
Het heeft gewerkt :). Ik heb de methode gekozen om alle zones even uit de Active Directory te halen en ze er weer in te hangen en dat bleek afdoende. Bedankt dus allemaal.

[ Voor 47% gewijzigd door martdj op 22-03-2007 08:30 ]

Pagina: 1