Active Directory, DNS Probleem?

Pagina: 1
Acties:

  • WHiZZi
  • Registratie: Januari 2001
  • Laatst online: 12-02 14:28

WHiZZi

Museumdirecteurtje

Topicstarter
Hoi :)

We zitten hier met een vreemd probleem dat iets te maken heeft met Active Directory. Het volgende doet zich namelijk voor.

Tijdens het kopieeren van of naar een share op onze Win 2k3 Fileserver krijgen we regelmatig een "De netwerkdrive kan niet worden gevonden" of de verbinding wordt verbroken. Ook kunnen we regelmatig niet op shares.

De situatie is als volgt:
Lokatie A:
PDC (Win 2k3)
File-Server (Win 2k3)
DHCP voor Lokatie A (Win 2k3 op PDC)
DNS voor Lokate A + B (Win 2k3 op PDC)

Lokatie B: (Via 100Mbit glasvezel gekoppeld aan lokatie A)
DHCP Server / Router (Linux)
DNS Server #2 (Win 2k3)

Lokatie A zit in subnet 10.0.0.0/24 en Lokatie B in subnet 10.0.1.0/24
De Router op Lokatie B is in Lokatie A bekend als 10.0.0.250

Pingen kan beide kanten op, da's geen probleem.

Het netwerk is ook al uitgesloten. Kopieeren we iets zonder gebruik van Active Directory (bijv via Linux SCP of via Terminal Services ) dan is er absoluut geen probleem. Kopieeren gaat met 11MB/sec..

Mijn vermoeden is dan ook dat Active Directory (waar ik eerlijkheidshalve vrij weinig van weet omdat ik een Linux sysadmin ben) een DNS lookup doet bij zichzelf (De main DNS server = PDC) om te kijken hoe een systeem met 10.0.1.40 heet. Aangezien deze niet bestaat (maar wel te pingen is) dat de verbinding wordt onderbroken.

De eventloggers geven niks concreets aan wat enigzins hiermee te maken kan hebben.

Mijn vraag aan jullie, is mijn vermoeden juist en hoe kan ik dit oplossen??

HomeComputerMuseum - Interactief computermuseum waar wij de geschiedenis van de thuiscomputer preserveren. Centraal gelegen in de Benelux.


  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

WHiZZi schreef op maandag 22 oktober 2007 @ 10:04:
Mijn vermoeden is dan ook dat Active Directory (waar ik eerlijkheidshalve vrij weinig van weet omdat ik een Linux sysadmin ben) een DNS lookup doet bij zichzelf (De main DNS server = PDC) om te kijken hoe een systeem met 10.0.1.40 heet. Aangezien deze niet bestaat (maar wel te pingen is) dat de verbinding wordt onderbroken.
Los dat op en je probleem is er niet meer zou ik zeggen.
Of die query inderdaad gedaan wordt kun je makkelijk zat controleren in DNS debug logging of door botweg een sniffer te gebruiken.

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • sanfranjake
  • Registratie: April 2003
  • Niet online

sanfranjake

Computers can do that?

(overleden)
SMB-signing staat op een domaincontroller standaard aan, en Linux heeft dat volgens mij standaard uit? Dat zou een goede verklaring kunnen zijn.

Standaard wordt een netwerkverbinding na 10 minuten weer verbroken bij inactiviteit. Misschien loop je daar tegenaan?

Verder misschien onlangs SP2 geinstalleerd voor 2003? Of heb je een Small Business Server draaien?
Helpt het misschien als je de namen van de linux-machines toevoegt in dns?

Mijn spoorwegfotografie
Somda - Voor en door treinenspotters


  • WHiZZi
  • Registratie: Januari 2001
  • Laatst online: 12-02 14:28

WHiZZi

Museumdirecteurtje

Topicstarter
@alt-92: Ook daar is gewoon weinig te vinden in die logging. Ik zal eens kijken als ik het inderdaad ga packet sniffen waar ik dan uit kom..

@sanfranjake:
Het heeft niks te maken met Linux router, aangezien die alleen maar de routing doet en geen filesharing. Het gaat juist om de clients achter die router.
Overigens treedt dit probleem ook alleen op tijdens kopieeracties. Van inactiviteit is alles behalve sprake.

Inmiddels heb ik al workaround het gehele netwerk op lokatie B in het netwerk van lokatie A gehangen (dus de PDC handelt ook de DHCP af voor lokatie B) met het enige verschil dat de gateway anders staat. Nu werkt het wel. Toch wil ik nog steeds antwoord op bovenstaande vraag, is het inderdaad zo dat Active Directory een DNS lookup doet voor de clients tijdens het kopieeren en bij een negatief antwoord de verbinding verbreekt?

HomeComputerMuseum - Interactief computermuseum waar wij de geschiedenis van de thuiscomputer preserveren. Centraal gelegen in de Benelux.


Verwijderd

Active Directory doet geen lookups, AD is gewoon een database. Een host doet lookups (de domain controller, member server, windows client, linux client in dit geval) en bij AD gaat dit dus altijd via DNS.
Het enige dat de AD database met DNS te maken heeft is dat de DNS database "AD integrated" kan zijn. Dat houd in dat DNS in een AD partitie zit en dus ook gerepliceerd word naar andere DC's met integrated DNS. Een soort multimaster DNS dus :)
DHCP kun je min of meer laten lullen met DNS. Bij DynamicDNS: Client meld zich aan, krijgt IP, registreerd zichzelf in DNS. Linux clients kunnen dat waarschijnlijk niet. In dat geval (en dit staat niet default aan geloof ik) moet de DHCP server de DNS registratie doen (is een vinkje in de DHCP console ergens).

Wellicht dat de DHCP server in het andere subnet dit niet kon/kan/mag?? Welke DNS suffix geeft die DHCP server mee aan de clients in subnet B?


Dan heb ik verder nog de vraag; hoe benader je shares? Via DNS of via NetBIOS namen? NetBIOS gaat niet zomaar over een router namelijk. En als je op IP een drive mapped, wat gebeurd er dan?

Simpel gezegd: Als je via DNS de naam naar het IP kan resolven en je kan het IP pingen dan kun je ook shares benaderen....maar niet via \\server\share, maar via \\server.domain.local\share.
Dit dit wel werkt in subnet A komt omdat de hosts in hetzelfde subnet zitten.

WINS draaien is mss een optie...

[ Voor 3% gewijzigd door Verwijderd op 23-10-2007 16:21 ]


  • WHiZZi
  • Registratie: Januari 2001
  • Laatst online: 12-02 14:28

WHiZZi

Museumdirecteurtje

Topicstarter
Wij draaien hier WINS, shares worden dmv van DNS gekoppeld.. Overigens maakt het geen verschil of het via DNS of via IP wordt aangemaakt, bij het kopieeren onstaat gewoon een foutmelding...

Nogmaals, het gaat om Windows XP Clients op Lokatie B in netwerk 10.0.1.0/24. Die connecten naar een fileserver met ip adres 10.0.0.4 (PDC/DHCP = 10.0.0.11)

Kopieeren van of naar de fileserver (10.0.0.4) vanaf een Windows XP op lokatie B (10.0.1.0/24) gaat fout. Als we dat doen komt de foutmelding naarboven dat de netwerkshare niet meer te bereiken is terwijl pingen e.d. gewoon werken. De share bestaat ook nog gewoon.

Op Lokatie A waar de fileserver en PDC staan is overigens geen probleem met kopieeren van of naar de fileserver.

De shares kunnen op lokatie B ook gewoon aangemaakt worden, geen enkel probleem. Maar alleen tijdens het kopieeren gaat het fout.

HomeComputerMuseum - Interactief computermuseum waar wij de geschiedenis van de thuiscomputer preserveren. Centraal gelegen in de Benelux.


  • sanfranjake
  • Registratie: April 2003
  • Niet online

sanfranjake

Computers can do that?

(overleden)
smb signing kan ook tussen windowsmachines (over wans) problemen veroorzaken.

Mijn spoorwegfotografie
Somda - Voor en door treinenspotters

Pagina: 1