Toon posts:

[2003SBS] AD / DNS probleem

Pagina: 1
Acties:
  • 123 views sinds 30-01-2008
  • Reageer

Verwijderd

Topicstarter
Het gaat om een windows 2003 SBS SP1 server. Dit is de enige server in het netwerk.

Ik heb in de eventlog 2 verschillende dns errors "4004 en 4015" waarin het volgende staat:
------------------------------------------------------------------------------------
Type gebeurtenis: Fout
Bron van gebeurtenis: DNS
Categorie van gebeurtenis: Geen
Gebeurtenis-id 4004
Datum: 21-4-2007
Tijd: 14:21:42
Gebruiker: n.v.t.
Computer: SERVER
Beschrijving:
De DNS-server kan de inventarisatie die Active Directory voor de zone TruckSupplies.local uitvoert niet voltooien. Deze DNS-server is geconfigureerd om Active Directory-gegevens te gebruiken voor deze zone en kan de zone niet laden zonder deze gegevens. Controleer of Active Directory juist functioneert en voer de inventarisatie van de zone opnieuw uit. De uitvoerige foutopsporingsinformatie is: (mogelijk leeg). De fout wordt beschreven in de gegevens van de gebeurtenis.

Zie Help en ondersteuning op http://go.microsoft.com/fwlink/events.asp voor meer informatie.
Gegevens:
0000: 2a 23 00 00 *#..

--------------------------------------------------------------------------------------
Type gebeurtenis: Fout
Bron van gebeurtenis: DNS
Categorie van gebeurtenis: Geen
Gebeurtenis-id 4015
Datum: 21-4-2007
Tijd: 14:21:42
Gebruiker: n.v.t.
Computer: SERVER
Beschrijving:
De DNS-server heeft een kritieke fout van Active Directory ontvangen. Controleer of Active Directory juist functioneert De uitgebreide foutopsporingsinformatie is '' (mogelijk leeg). De fout staat in de gebeurtenisgegevens vermeld.

Zie Help en ondersteuning op http://go.microsoft.com/fwlink/events.asp voor meer informatie.
Gegevens:
0000: 51 00 00 00 Q...

-------------------------------------------------------------------------------------------


Na het uitvoeren van DCDIAG /test:DNS kreeg ik de volgende output.
Domain Controller Diagnosis

Performing initial setup:
[server] Directory Binding Error -2146892976:
De computer heeft een mogelijke poging tot inbreuk op de beveiliging gedetec
eerd. Controleer of u een verbinding met de server die u heeft geverifieerd kun
maken.
This may limit some of the tests that can be performed.
Done gathering initial info.

Doing initial required tests

Testing server: Standaard-eerste-site\server
Starting test: Connectivity
[server] DsBindWithSpnEx() failed with error -2146892976,
De computer heeft een mogelijke poging tot inbreuk op de beveiliging g
detecteerd. Controleer of u een verbinding met de server die u heeft geverifiee
d kunt maken..
......................... server failed test Connectivity

Doing primary tests

Testing server: Standaard-eerste-site\server

DNS Tests are running and not hung. Please wait a few minutes...

Running partition tests on : ForestDnsZones

Running partition tests on : DomainDnsZones

Running partition tests on : Schema

Running partition tests on : Configuration

Running partition tests on : domeinnaam

Running enterprise tests on : domeinnaam.local
Starting test: DNS
Test results for domain controllers:

DC: server.domeinnaam.local
Domain: domeinnaam.local


TEST: Basic (Basc)
Error: No DS RPC connectivity

Summary of DNS test results:

Auth Basc Forw Del Dyn RReg Ext
________________________________________________________________
Domain: domeinnaam.local
server PASS FAIL PASS PASS PASS PASS n/a

......................... domeinnaam.local failed test DNS


De klachten die er zijn zijn de volgende:
  • Traag benaderen van de shares
  • Internet is niet zo snel
  • Zoeken naar gedeelde printers in de AD crasht op de clients. (in kan ze wel via het pad \\server\prt01 installeren.
Ik denk dat deze problemen te maken hebben met de AD / DNS meldingen.

Mijn vraag is nu,
1. hoe controleer ik of er iets mis is met de AD? Kan deze gerepareerd worden zonder dat er data en instellingen (mailboxen exchange, users, etc.) verloren gaat?

2. Is het probleem op te lossen door DNS instellingen te wijzigen?

3. Hoe kan ik het best te werk gaan?

  • simplemouse
  • Registratie: Januari 2002
  • Laatst online: 11-02 17:31

simplemouse

*.*.*.*

misschien even je DNS server in AD autoriseren.....

Verwijderd

Topicstarter
Waar en hoe doe je dit?

  • McMiGHtY
  • Registratie: December 1999
  • Laatst online: 20:56

McMiGHtY

- burp -

Start -> Programs - > Administrative Tools -> DNS -> rechtermuisknop op je server, authorize.. zo misschien?

Misschien toch even verder dan je neus lang is de volgende keer...

NEW - Het Grote - 2026 Tweakers Social Ride- Topic!


  • simplemouse
  • Registratie: Januari 2002
  • Laatst online: 11-02 17:31

simplemouse

*.*.*.*

ik neem aan dat je op je pc de 2003 beheertools hebt geinstalleerd

start > run > mmc > DNS toevoegen >ok >ok

kijk dan eerst of hij is geautoriseerd is (staat in de status van dns)
zo niet selecteer je dns server en via action menu kies autoriseer dns server

(is zo ff uit het hoofd ook pas 1keer gedaan)

Verwijderd

Topicstarter
Lijkt goed te gaan.

  • simplemouse
  • Registratie: Januari 2002
  • Laatst online: 11-02 17:31

simplemouse

*.*.*.*

lijkt of gaat het goed?

  • cOOlrUnnINgs
  • Registratie: Februari 2002
  • Laatst online: 15:44
Dit komt waarschijnlijk omdat je één server gebruikt voor DNS. Het is een beetje kip-ei verhaal.
DNS heeft gegevens uit AD nodig om te kunnen functioneren en AD heeft DNS nodig.
Nadat beide opgestart zijn is er, voor zover ik na heb kunnen gaan, niets meer aan de hand.

(Ik ga er hier een klein beetje vanuit dat deze entries in je eventlog bij het opstarten van de machine voorkomen.)

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

cOOlrUnnINgs schreef op donderdag 03 mei 2007 @ 16:46:
Dit komt waarschijnlijk omdat je één server gebruikt voor DNS.
Na und?
Dat is niet ongebruikelijk hoor :)

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


Verwijderd

Topicstarter
Ja dit klopt, de meldingen verschijnen tijdens het starten van de server.

Maar dan nog zit ik met het probleem dat het benaderen van netwerk shares gebeurt met een delay, en het browsen naar printers in de AD crasht of niet lukt.

Enig idee waar ik dit kan zoeken?

Ik neem aan dat printers normaal gevonden moeten kunnen worden via de AD

[ Voor 12% gewijzigd door Verwijderd op 03-05-2007 18:59 ]


  • Equator
  • Registratie: April 2001
  • Laatst online: 09-02 07:08

Equator

Crew Council

#whisky #barista

In weze moet dat geen probleem zijn nee.. :+

Maar hebben alle clients ook inderdaad de DC als DNS server ingesteld enzo?

  • sanfranjake
  • Registratie: April 2003
  • Niet online

sanfranjake

Computers can do that?

(overleden)
Je authoriseert niet je DNS server in AD maar je DHCP server, gezien hier drie mensen het hierboven erover eens zijn wilde ik dat even kwijt :P

DNS Server Service draait ook, geen firewalls die 'm blokkeren? En zie je in dat DNS MMC wel de forward- en reverselookupzones? Zit er 1 of 2 netwerkkaarten in die server?

Mijn spoorwegfotografie
Somda - Voor en door treinenspotters


Verwijderd

Topicstarter
Iedere client krijgt via dhcp de juiste dns gegevens. Dit is het IP van de dns server.

1 netwerkkaart.
De forward en reverse lookup zijn aanwezig

[ Voor 43% gewijzigd door Verwijderd op 04-05-2007 11:00 ]


  • sanfranjake
  • Registratie: April 2003
  • Niet online

sanfranjake

Computers can do that?

(overleden)
ipconfig /all van client en server dan maar? :P

Mijn spoorwegfotografie
Somda - Voor en door treinenspotters


  • Qwerty-273
  • Registratie: Oktober 2001
  • Laatst online: 20:34

Qwerty-273

Meukposter

***** ***

Traagheid van netwerkshares kan natuurlijk ook een andere oorzaak hebben (on-access scan van anti-virus die ook netwerkdrives scant?)

Erzsébet Bathory | Strajk Kobiet | You can lose hope in leaders, but never lose hope in the future.


Verwijderd

Topicstarter
Ik krijg inderdaad sterk de indruk dat ik het in die hoek moet gaan zoeken.
Toch blijf ik die DNS meldingen vreemd vinden.

  • Question Mark
  • Registratie: Mei 2003
  • Laatst online: 10:48

Question Mark

Moderator SSC/WOS

F7 - Nee - Ja

Ik heb even gezocht via Google op je error (2146892976) en kom deze op verschillende fora tegen. De meeste oplossingen die ik tegen kom wijzen naar het volgende KB-artikel:

Installing security update MS05-019 or Windows Server 2003 Service Pack 1 may cause network connectivity between clients and servers to fail

Zie bijvoorbeeld:
Tektips
computing.net

Misschien een verstandig om hier naar te kijken. :)

Google is ur friend :P

MCSE NT4/2K/2K3, MCTS, MCITP, CCA, CCEA, CCEE, CCIA, CCNA, CCDA, CCNP, CCDP, VCP, CEH + zwemdiploma A & B


  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Vreemd, want http://www.microsoft.com/...ty/bulletin/MS06-007.mspx is daar weer een (post SP1) superseding update voor.
Die zou je dus allang moeten hebben toch?

[ Voor 3% gewijzigd door alt-92 op 04-05-2007 20:07 ]

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • Question Mark
  • Registratie: Mei 2003
  • Laatst online: 10:48

Question Mark

Moderator SSC/WOS

F7 - Nee - Ja

alt-92 schreef op vrijdag 04 mei 2007 @ 20:07:
Die zou je dus allang moeten hebben toch?
Via Automatic Updates zou de patch wel deployed moeten worden inderdaad. Ware het niet dat er een periode geweest is waarin MS kennelijk toch wat problemen had met het uitrollen van deze patch via Automatic Updates, getuige:

An Article On The KB913446
What If I This Patch Is Failing To Install Via Automatic Windows Update?

(Update 15th February 2006 - Looks like Microsoft have now fixed this issue! - Quote from the MS Security blog: First a quick update on the MS06-007 update issue Craig mentioned earlier. This situation is now resolved and customers should be able to get the update. I want to reiterate that the problem had nothing to do with the update itself...)

When running Automatic Windows Update some users are finding that the security patch KB913446 fails to install...

They usually get this error:

"0x80242006 installation failure"
Erg vreemd... TS zal even aan moeten geven of deze patch voor zowel de server als clients uitgerold is.

edit:
Hier de originele MS Security Blog

[ Voor 5% gewijzigd door Question Mark op 04-05-2007 20:35 ]

MCSE NT4/2K/2K3, MCTS, MCITP, CCA, CCEA, CCEE, CCIA, CCNA, CCDA, CCNP, CCDP, VCP, CEH + zwemdiploma A & B


  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Ik zat in eerste instantie namelijk meer te kijken naar de DsBindWithSpnEx() error.

How to troubleshoot RPC Endpoint Mapper errors
Misschien ook nog wel van toepassing.

met in het achterhoofd dat DACLs nogal traag resolved worden over het netwerk bijvoorbeeld

[ Voor 19% gewijzigd door alt-92 op 04-05-2007 20:38 ]

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • Kabouterplop01
  • Registratie: Maart 2002
  • Laatst online: 20:26

Kabouterplop01

chown -R me base:all

sanfranjake schreef op vrijdag 04 mei 2007 @ 11:43:
ipconfig /all van client en server dan maar? :P
Im with sanfranjake
Pagina: 1