• nico_van_wijk
  • Registratie: Januari 2008
  • Laatst online: 05-11-2025
Heb ongeveer 1 maal per week problemen met de DNS. Alles draait eigenlijk perfect maar plots crashed de boel en moet ik de DNS opnieuw opstarten. In de eventviewer krijg ik 4 meldingen te zien. Ik heb geen problemen voor zover ik weet met de AD. Mogelijk heeft iemand een idee waar ik moet zoeken:


The DNS server was unable to open zone src.local in the Active Directory from the application directory partition DomainDnsZones.src.local. This DNS server is configured to obtain and use information from the directory for this zone and is unable to load the zone without it. Check that the Active Directory is functioning properly and reload the zone. The event data is the error code.

--------------

The DNS server did not detect any zones of either primary or secondary type during initialization. It will not be authoritative for any zones, and it will run as a caching-only server until a zone is loaded manually or by Active Directory replication. For more information, see the online Help.

--------------

The DNS server could not initialize the remote procedure call (RPC) service. If it is not running, start the RPC service or reboot the computer. The event data is the error code.

[ Voor 14% gewijzigd door nico_van_wijk op 26-05-2008 11:02 ]


  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 20-01 19:37
wat is de ipconfig van die server :?

ik gok erop dat je de primary naar zichzelf hebt laten wijzen en de secondary naar je internetprovider....

A wise man's life is based around fuck you


  • gerhald
  • Registratie: Augustus 2001
  • Laatst online: 19:05

gerhald

:P

post de uitkomst van dcdiag en netdiag van je dc en dns server is hier.

de 2 tooltjes zitten in de support pack van windows op de instalatie cd.

  • nico_van_wijk
  • Registratie: Januari 2008
  • Laatst online: 05-11-2025
Powershell schreef op zondag 25 mei 2008 @ 21:55:ik gok erop dat je de primary naar zichzelf hebt laten wijzen en de secondary naar je internetprovider....
Ik heb alleen de primary naar zichzelf laten wijzen. Bij de forwarders verwijs ik naar het IP van het ADSL modem. Is dit niet juist dan? Het vreemde is dat het precies een week goed gaat, en exact na 7 dagen crasht de DNS.


ipconfig:


Windows IP Configuration

Host Name . . . . . . . . . . . . : src-fs01
Primary Dns Suffix . . . . . . . : src.local
Node Type . . . . . . . . . . . . : Unknown
IP Routing Enabled. . . . . . . . : No
WINS Proxy Enabled. . . . . . . . : No
DNS Suffix Search List. . . . . . : src.local

Ethernet adapter Intern Connection:

Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : NVIDIA nForce Networking Controller
Physical Address. . . . . . . . . : 00-0E-A6-F5-F8-17
DHCP Enabled. . . . . . . . . . . : No
IP Address. . . . . . . . . . . . : 192.168.0.101
Subnet Mask . . . . . . . . . . . : 255.255.255.0
Default Gateway . . . . . . . . . : 192.168.0.100
DNS Servers . . . . . . . . . . . : 192.168.0.101

[ Voor 22% gewijzigd door nico_van_wijk op 26-05-2008 06:50 ]


  • nico_van_wijk
  • Registratie: Januari 2008
  • Laatst online: 05-11-2025
Ik zal in de loop van de week even de uitkomst van dcdiag en netdiag posten. Ik kan er nu even fysiek niet bij.

  • _H_G_
  • Registratie: September 2002
  • Laatst online: 06-02 14:50
Als je events post.. Graag volledig met bron en ID. En met die informatie al gezocht op bijv. Microsoft support?

Je TS lijkt nu op wat cheesy copy&paste werk ;)

Verwijderd

nico_van_wijk schreef op zondag 25 mei 2008 @ 23:07:
[...]
Het vreemde is dat het precies een week goed gaat, en exact na 7 dagen crasht de DNS.
Op het moment dat het mis gaat, gebeuren er dan ook nog andere dingen op de DC?

Backups die uitgevoerd worden?
Script of Scheduled Jobs die gedraait worden?

  • nico_van_wijk
  • Registratie: Januari 2008
  • Laatst online: 05-11-2025
Gebeurt eigenlijk verder niets bijzonders op de AD. Geen scripts of jobs.

  • nico_van_wijk
  • Registratie: Januari 2008
  • Laatst online: 05-11-2025
Bij deze mijn dcdiag en netdiag, ik hoop dat ik deze op de juiste manier heb geplaatst.

Krijg met de dcdiag wel een foutmelding, maar kan niet terug vinden wat het event-id betekend. Het gaat om:

Starting test: systemlog
An Error Event occured. EventID: 0xC0002720
Time Generated: 06/01/2008 22:04:20




Domain Controller Diagnosis

Performing initial setup:
Done gathering initial info.

Doing initial required tests

Testing server: Default-First-Site-Name\SRC-FS01
Starting test: Connectivity
......................... SRC-FS01 passed test Connectivity

Doing primary tests

Testing server: Default-First-Site-Name\SRC-FS01
Starting test: Replications
......................... SRC-FS01 passed test Replications
Starting test: NCSecDesc
......................... SRC-FS01 passed test NCSecDesc
Starting test: NetLogons
......................... SRC-FS01 passed test NetLogons
Starting test: Advertising
......................... SRC-FS01 passed test Advertising
Starting test: KnowsOfRoleHolders
......................... SRC-FS01 passed test KnowsOfRoleHolders
Starting test: RidManager
......................... SRC-FS01 passed test RidManager
Starting test: MachineAccount
......................... SRC-FS01 passed test MachineAccount
Starting test: Services
......................... SRC-FS01 passed test Services
Starting test: ObjectsReplicated
......................... SRC-FS01 passed test ObjectsReplicated
Starting test: frssysvol
......................... SRC-FS01 passed test frssysvol
Starting test: frsevent
......................... SRC-FS01 passed test frsevent
Starting test: kccevent
......................... SRC-FS01 passed test kccevent
Starting test: systemlog
An Error Event occured. EventID: 0xC0002720
Time Generated: 06/01/2008 22:04:20
(Event String could not be retrieved)
An Error Event occured. EventID: 0xC0002720
Time Generated: 06/01/2008 22:04:20
(Event String could not be retrieved)
An Error Event occured. EventID: 0xC0002720
Time Generated: 06/01/2008 22:04:20
(Event String could not be retrieved)
An Error Event occured. EventID: 0xC0002720
Time Generated: 06/01/2008 22:04:20
(Event String could not be retrieved)
An Error Event occured. EventID: 0xC0002720
Time Generated: 06/01/2008 22:04:20
(Event String could not be retrieved)
An Error Event occured. EventID: 0xC0002720
Time Generated: 06/01/2008 22:04:20
(Event String could not be retrieved)
An Error Event occured. EventID: 0xC0002720
Time Generated: 06/01/2008 22:04:20
(Event String could not be retrieved)
An Error Event occured. EventID: 0xC0002720
Time Generated: 06/01/2008 22:04:20
(Event String could not be retrieved)
An Error Event occured. EventID: 0xC0002720
Time Generated: 06/01/2008 22:04:20
(Event String could not be retrieved)
An Error Event occured. EventID: 0xC0002720
Time Generated: 06/01/2008 22:04:20
(Event String could not be retrieved)
An Error Event occured. EventID: 0xC0002720
Time Generated: 06/01/2008 22:04:20
(Event String could not be retrieved)
An Error Event occured. EventID: 0xC0002720
Time Generated: 06/01/2008 22:04:20
(Event String could not be retrieved)
An Error Event occured. EventID: 0xC0002720
Time Generated: 06/01/2008 22:04:20
(Event String could not be retrieved)
An Error Event occured. EventID: 0xC0002720
Time Generated: 06/01/2008 22:41:26
(Event String could not be retrieved)
An Error Event occured. EventID: 0xC0002720
Time Generated: 06/01/2008 22:41:26
(Event String could not be retrieved)
An Error Event occured. EventID: 0xC0002720
Time Generated: 06/01/2008 22:41:26
(Event String could not be retrieved)
An Error Event occured. EventID: 0xC0002720
Time Generated: 06/01/2008 22:41:26
(Event String could not be retrieved)
An Error Event occured. EventID: 0xC0002720
Time Generated: 06/01/2008 22:41:41
(Event String could not be retrieved)
An Error Event occured. EventID: 0xC0002720
Time Generated: 06/01/2008 22:41:42
(Event String could not be retrieved)
An Error Event occured. EventID: 0xC0002720
Time Generated: 06/01/2008 22:55:23
(Event String could not be retrieved)
An Error Event occured. EventID: 0xC0002720
Time Generated: 06/01/2008 22:55:23
(Event String could not be retrieved)
An Error Event occured. EventID: 0xC0002720
Time Generated: 06/01/2008 22:55:39
(Event String could not be retrieved)
An Error Event occured. EventID: 0xC0002720
Time Generated: 06/01/2008 22:55:39
(Event String could not be retrieved)
An Error Event occured. EventID: 0xC0002720
Time Generated: 06/01/2008 22:58:02
(Event String could not be retrieved)
An Error Event occured. EventID: 0xC0002720
Time Generated: 06/01/2008 22:58:02
(Event String could not be retrieved)
An Error Event occured. EventID: 0xC0002720
Time Generated: 06/01/2008 23:00:19
(Event String could not be retrieved)
An Error Event occured. EventID: 0xC0002720
Time Generated: 06/01/2008 23:00:19
(Event String could not be retrieved)
An Error Event occured. EventID: 0xC0002720
Time Generated: 06/01/2008 23:01:46
(Event String could not be retrieved)
An Error Event occured. EventID: 0xC0002720
Time Generated: 06/01/2008 23:01:46
(Event String could not be retrieved)
An Error Event occured. EventID: 0xC0002720
Time Generated: 06/01/2008 23:01:46
(Event String could not be retrieved)
An Error Event occured. EventID: 0xC0002720
Time Generated: 06/01/2008 23:01:46
(Event String could not be retrieved)
......................... SRC-FS01 failed test systemlog
Starting test: VerifyReferences
......................... SRC-FS01 passed test VerifyReferences

Running partition tests on : ForestDnsZones
Starting test: CrossRefValidation
......................... ForestDnsZones passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... ForestDnsZones passed test CheckSDRefDom

Running partition tests on : DomainDnsZones
Starting test: CrossRefValidation
......................... DomainDnsZones passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... DomainDnsZones passed test CheckSDRefDom

Running partition tests on : Schema
Starting test: CrossRefValidation
......................... Schema passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... Schema passed test CheckSDRefDom

Running partition tests on : Configuration
Starting test: CrossRefValidation
......................... Configuration passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... Configuration passed test CheckSDRefDom

Running partition tests on : src
Starting test: CrossRefValidation
......................... src passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... src passed test CheckSDRefDom

Running enterprise tests on : src.local
Starting test: Intersite
......................... src.local passed test Intersite
Starting test: FsmoCheck
......................... src.local passed test FsmoCheck



....................................

Computer Name: SRC-FS01
DNS Host Name: src-fs01.src.local
System info : Microsoft Windows Server 2003 R2 (Build 3790)
Processor : x86 Family 6 Model 15 Stepping 11, GenuineIntel
List of installed hotfixes :
KB901105
Q147222


Netcard queries test . . . . . . . : Passed
[WARNING] The net card '1394 Net Adapter' may not be working because it has not received any packets.


Per interface results:

Adapter : Intern Connection

Netcard queries test . . . : Passed

Host Name. . . . . . . . . : src-fs01
IP Address . . . . . . . . : 192.168.0.101
Subnet Mask. . . . . . . . : 255.255.255.0
Default Gateway. . . . . . : 192.168.0.100
Dns Servers. . . . . . . . : 192.168.0.101


AutoConfiguration results. . . . . . : Passed

Default gateway test . . . : Passed

NetBT name test. . . . . . : Passed
[WARNING] At least one of the <00> 'WorkStation Service', <03> 'Messenger Service', <20> 'WINS' names is missing.

WINS service test. . . . . : Skipped
There are no WINS servers configured for this interface.


Global results:


Domain membership test . . . . . . : Passed


NetBT transports test. . . . . . . : Passed
List of NetBt transports currently configured:
NetBT_Tcpip_{1D9C0467-B732-49AA-B8A6-1F9499A8B0A5}
1 NetBt transport currently configured.


Autonet address test . . . . . . . : Passed


IP loopback ping test. . . . . . . : Passed


Default gateway test . . . . . . . : Passed


NetBT name test. . . . . . . . . . : Passed
[WARNING] You don't have a single interface with the <00> 'WorkStation Service', <03> 'Messenger Service', <20> 'WINS' names defined.


Winsock test . . . . . . . . . . . : Passed


DNS test . . . . . . . . . . . . . : Passed
PASS - All the DNS entries for DC are registered on DNS server '192.168.0.101'.


Redir and Browser test . . . . . . : Passed
List of NetBt transports currently bound to the Redir
NetBT_Tcpip_{1D9C0467-B732-49AA-B8A6-1F9499A8B0A5}
The redir is bound to 1 NetBt transport.

List of NetBt transports currently bound to the browser
NetBT_Tcpip_{1D9C0467-B732-49AA-B8A6-1F9499A8B0A5}
The browser is bound to 1 NetBt transport.


DC discovery test. . . . . . . . . : Passed


DC list test . . . . . . . . . . . : Passed


Trust relationship test. . . . . . : Skipped


Kerberos test. . . . . . . . . . . : Passed


LDAP test. . . . . . . . . . . . . : Passed


Bindings test. . . . . . . . . . . : Passed


WAN configuration test . . . . . . : Skipped
No active remote access connections.


Modem diagnostics test . . . . . . : Passed

IP Security test . . . . . . . . . : Skipped

Note: run "netsh ipsec dynamic show /?" for more detailed information


The command completed successfully

  • nico_van_wijk
  • Registratie: Januari 2008
  • Laatst online: 05-11-2025
Euh, niemand?

Verwijderd

al in je system event log gekeken zoals de foutmelding in dcdiag aangeeft?

  • nico_van_wijk
  • Registratie: Januari 2008
  • Laatst online: 05-11-2025
Deze foutmelding kom ik niet tegen in de event log. Wel constant een DCOM melding (event 10016) maar dat heeft er niets mee te maken.

  • nico_van_wijk
  • Registratie: Januari 2008
  • Laatst online: 05-11-2025
Whaaaouiuo,

Vanavond weer de dns gecrashed. Wederom een eventid 4007. Heel vreemd, ik kan niet ontdekken wat er nu fout gaat. Heeft 1,5 weken goed gedraaid.

  • sanfranjake
  • Registratie: April 2003
  • Niet online

sanfranjake

Computers can do that?

(overleden)
Client voor Microsoft Netwerken misschien uitgeschakeld oid? Lijkt me dat je dan meer problemen hebt... Verder de replicatie met andere dc's al eens gecheckt? En vertel eens wat meer over je omgeving? Is dit bijvoorbeeld misschien een SBS server of een server met ook Exchange? Belangrijke info! Domweg je foutmeldingen dumpen, en dan verwachten dat wij met een oplossing komen is een beetje foute benadering ;)

Ook al eens de oplossing op eventid geprobeerd: http://eventid.net/displa...o=4280&source=DNS&phase=1 ?

[ Voor 13% gewijzigd door sanfranjake op 05-06-2008 23:16 ]

Mijn spoorwegfotografie
Somda - Voor en door treinenspotters


  • nico_van_wijk
  • Registratie: Januari 2008
  • Laatst online: 05-11-2025
Ik begrijp dat er weinig van te zeggen is, als ik niet iets meer de situatie schets:

Nee de client voor MS netwerken niet uitgeschakeld. We hebben verder geen andere DC's draaien en ook geen Exchange. Er draait dus een Windows 2003 R2 enterprise server met hierop AD en DNS. Wel hangt er in het netwerk nog een 2000 server, maar deze draait niet in het domein en dient alleen als router (gateway). Hier draait dus geen AD en DNS op. Ik moet deze functionaliteit nog overzetten naar de 2003 server.

Ik heb inderdaad al op eventid.net gekeken, maar kan hier helemaal niets mee. Het is ook zo raar dat het op willekeurige tijdstippen gebeurd, het heeft nu 1, 5 weken goed gedraaid. En er gebeuren ook geen bijzondere dingen op het netwerk.

[ Voor 14% gewijzigd door nico_van_wijk op 06-06-2008 09:56 ]


  • nico_van_wijk
  • Registratie: Januari 2008
  • Laatst online: 05-11-2025
Ben nog even verder aan het spitten wat er nu fout kan staan. Wanneer ik nslookup start: krijg ik bij default server te zien Unknown. Daaronder zie ik wel het juiste ip-adres staan. Lijkt me dat er hier al wat fout gaat.

Verder heb ik even een screendumpje van de zones gemaakt. Zone _msdsc wordt grijs weergegeven, maar staat erboven ook met de domeinnaam erachter. Klopt dit wel???

Afbeeldingslocatie: http://niconet.homedns.org/dns.jpg

  • sanfranjake
  • Registratie: April 2003
  • Niet online

sanfranjake

Computers can do that?

(overleden)
Je hebt geen reverse lookup zone, dat zou een onderdeel van de oorzaak kunnen zijn, al lijkt me van niet.

Mijn spoorwegfotografie
Somda - Voor en door treinenspotters


  • nico_van_wijk
  • Registratie: Januari 2008
  • Laatst online: 05-11-2025
sanfranjake schreef op vrijdag 06 juni 2008 @ 14:27:
Je hebt geen reverse lookup zone, dat zou een onderdeel van de oorzaak kunnen zijn, al lijkt me van niet.
Ik dacht dat dit alleen uit veiligheidsoverweging nodig was. Vandaar niet geinstalleerd. Niet van toepassing op mijn situatie.

Hoort die msdcs.src.local daar wel thuis?

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

nico_van_wijk schreef op vrijdag 06 juni 2008 @ 14:46:
Ik dacht dat dit alleen uit veiligheidsoverweging nodig was.
Nee hoor :) een revDNS werkt wel beter naar mijn mening, ook met troubleshooting.
Hoort die msdcs.src.local daar wel thuis?
Ja, want dat is de container die onder andere AD specifieke SRV records bevat.
(ms-dc-s komt denk ik al wat duidelijker over)

[ Voor 5% gewijzigd door alt-92 op 06-06-2008 14:55 ]

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • nico_van_wijk
  • Registratie: Januari 2008
  • Laatst online: 05-11-2025
Ok, ik heb even een reverse Lookup Zone aangemaakt. PTR aangemaakt. NSlookup geeft nu goede resultaat.

Maar ik kan me niet voorstellen dat dit iets met het crashen van mijn DNS te maken heeft...

[ Voor 27% gewijzigd door nico_van_wijk op 06-06-2008 16:29 ]


  • _H_G_
  • Registratie: September 2002
  • Laatst online: 06-02 14:50
alt-92 schreef op vrijdag 06 juni 2008 @ 14:54:
Ja, want dat is de container die onder andere AD specifieke SRV records bevat.
(ms-dc-s komt denk ik al wat duidelijker over)
Weet je het zeker? Ik weet nog niet zo veel van dns, maar ik zie op de screenshot een _msdcs.src.local zone en een _msdcs.src.local entry. Lijkt mij toch niet helemaal gezond.

(Wat je zou kunnen doen is de forward zones wegknikkeren en opnieuw aanmaken, als je ze niet vertrouwd. En je moet natuurlijk handmatige wijzigingen, zoals aliassen en computers die zich niet aanmelden, opnieuw aanmaken. Ben alleen vergeten hoe je een simpele backup maakt van je ad zones, zonder dat je een backup/restore van je hele ad moet doen als het fout gaat).

  • Jazzy
  • Registratie: Juni 2000
  • Laatst online: 20:23

Jazzy

Moderator SSC/PB

Moooooh!

_H_G_ schreef op dinsdag 10 juni 2008 @ 14:31:
Ben alleen vergeten hoe je een simpele backup maakt van je ad zones, zonder dat je een backup/restore van je hele ad moet doen als het fout gaat).
Omzetten naar Primary, dns-file backuppen en weer terugzetten naar AD Integrated. :)

Exchange en Office 365 specialist. Mijn blog.


  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

_H_G_ schreef op dinsdag 10 juni 2008 @ 14:31:
[...]


Weet je het zeker? Ik weet nog niet zo veel van dns, maar ik zie op de screenshot een _msdcs.src.local zone en een _msdcs.src.local entry. Lijkt mij toch niet helemaal gezond.
Kijk nog eens goed ? :)

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • _H_G_
  • Registratie: September 2002
  • Laatst online: 06-02 14:50
Staar me blind ;)

Maar ff wat gelezen, maar wordt er nog niet veel wijzer van. In een 2003 domein wordt er een aparte zone aangemaakt voor msdcs, en in een 2000 domein is het een sub-zone?

edit: ah, delegation. Brrr.. Denk je een beetje van de dns te snappen, krijg je dit weer

[ Voor 19% gewijzigd door _H_G_ op 10-06-2008 15:43 ]


  • sanfranjake
  • Registratie: April 2003
  • Niet online

sanfranjake

Computers can do that?

(overleden)
_H_G_ schreef op dinsdag 10 juni 2008 @ 14:31:
[...]


Weet je het zeker? Ik weet nog niet zo veel van dns, maar ik zie op de screenshot een _msdcs.src.local zone en een _msdcs.src.local entry. Lijkt mij toch niet helemaal gezond.
Check je eigen dc's maar eens, dan zul je zien dat je dit niet had hoeven tikken :)

Mijn spoorwegfotografie
Somda - Voor en door treinenspotters


  • nico_van_wijk
  • Registratie: Januari 2008
  • Laatst online: 05-11-2025
Vandaag wederom een crash gehad met een 4007 eventid. Het heeft nu 1 week en 1 dag goed gedraait. Ik heb dcdiag en netdiag gedraaid (en eerder gepost), maar hier zie ik niets abnormaals aan. Verder reverse Lookup Zones aangemaakt. Er staan verder geen foutmeldingen in de log over bijvoorbeeld de AD.

Ik weet eigenlijk niet meer waar ik nu moet gaan zoeken. Wat raden jullie me nu aan om te gaan doen? DNS opnieuw installeren, of zelfs de AD? Al zijn deze pas geinstalleerd op een nieuwe 2003 server.

Graag jullie advies.

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

nico_van_wijk schreef op vrijdag 13 juni 2008 @ 18:20:


Ik weet eigenlijk niet meer waar ik nu moet gaan zoeken.
Je hebt het in je openingspost over 4 meldingen, die 4007 is er één van - maar dat is slechts een symptoom.
Waaraan merk je dat DNS 'crashed'?
Draait de service dan nog wel?

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • nico_van_wijk
  • Registratie: Januari 2008
  • Laatst online: 05-11-2025
alt-92 schreef op vrijdag 13 juni 2008 @ 18:41:
[...]

Je hebt het in je openingspost over 4 meldingen, die 4007 is er één van - maar dat is slechts een symptoom.
Waaraan merk je dat DNS 'crashed'?
Draait de service dan nog wel?
Klopt, ik krijg 2 maal een 4007, daarna nog een 708 gevolgt door een 140. Die laatste 2 zijn gewoon het gevolg van die 4007 (The DNS server was unable to open zone src.local in the Active Directory from the application directory partition DomainDnsZones.src.local).

DNS server is gestopt. Ik moet hem dan met de hand weer starten, en dan doet hij het ook weer.

In de application event log zie ik een event: 1000 (Faulting application dns.exe, version 5.2.3790.1830, faulting module dns.exe, version 5.2.3790.1830, fault address 0x00013a5a.).

De foutmelding zegt dus dat hij zone src.local niet in de active directory kan openen, maar hoe kan het nou dat hij ineens niet te bereiken is? Ik draai met Windows server 2003 R2 enterprise edition sp1. Zou sp2 een oplossing bieden?

[ Voor 4% gewijzigd door nico_van_wijk op 13-06-2008 21:03 ]


  • Jazzy
  • Registratie: Juni 2000
  • Laatst online: 20:23

Jazzy

Moderator SSC/PB

Moooooh!

nico_van_wijk schreef op vrijdag 13 juni 2008 @ 20:56:
Ik draai met Windows server 2003 R2 enterprise edition sp1. Zou sp2 een oplossing bieden?
Daar kom je nu nog een keer mee? Als er een essentieel onderdeel om onverklaarbare reden crasht dan is het eerste wat je doet zorgen dat de server uptodate is. Of beter nog, dat is onderdeel van je dagelijke beheer.

Goed, blijkbaar crasht dns.exe. Is dat voor of na dat event 4007?

Exchange en Office 365 specialist. Mijn blog.


  • nico_van_wijk
  • Registratie: Januari 2008
  • Laatst online: 05-11-2025
Jazzy schreef op vrijdag 13 juni 2008 @ 21:34:
[...]
Daar kom je nu nog een keer mee? Als er een essentieel onderdeel om onverklaarbare reden crasht dan is het eerste wat je doet zorgen dat de server uptodate is. Of beter nog, dat is onderdeel van je dagelijke beheer.

Goed, blijkbaar crasht dns.exe. Is dat voor of na dat event 4007?
De dns crasht na event 4007.

  • nico_van_wijk
  • Registratie: Januari 2008
  • Laatst online: 05-11-2025
Jazzy schreef op vrijdag 13 juni 2008 @ 21:34:
[...]
Daar kom je nu nog een keer mee? Als er een essentieel onderdeel om onverklaarbare reden crasht dan is het eerste wat je doet zorgen dat de server uptodate is.
Ik kan me niet voorstellen dat vroeger een installatie van Windows 2003 server met SP1 problemen had met het crashen van de DNS.

Vanmorgen toch maar even SP2 geinstalleerd en alle andere updates. We wachten nu maar weer even af...

  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 20-01 19:37
nico_van_wijk schreef op zaterdag 14 juni 2008 @ 14:56:
[...]

Ik kan me niet voorstellen dat vroeger een installatie van Windows 2003 server met SP1 problemen had met het crashen van de DNS.

Vanmorgen toch maar even SP2 geinstalleerd en alle andere updates. We wachten nu maar weer even af...
klopt, maar wat voor 3rd party software heb je nog meer op die server draaien :?

kijk als je server vol zit met malware of p2p tools, tja dan moet je niet gek opkijken.

A wise man's life is based around fuck you


Verwijderd

Als dns.exe crasht zou je ook een dr watson log file en een user.dmp file moeten hebben. Kijk eens of je daar wat mee kan.

  • nico_van_wijk
  • Registratie: Januari 2008
  • Laatst online: 05-11-2025
Powershell schreef op zaterdag 14 juni 2008 @ 16:52:
[...]
klopt, maar wat voor 3rd party software heb je nog meer op die server draaien :?

kijk als je server vol zit met malware of p2p tools, tja dan moet je niet gek opkijken.
Heb geen 3rd party software draaien, server is net 2 maanden geinstalleerd dus nog clean.
Verwijderd schreef op zaterdag 14 juni 2008 @ 17:07:
Als dns.exe crasht zou je ook een dr watson log file en een user.dmp file moeten hebben. Kijk eens of je daar wat mee kan.
Heb deze files is bekeken, maar kan hier weinig wijs uit worden.

  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 20-01 19:37
je hebt een actieve antivirus installed :?

(denk het niet, je had immers geen 3rd party software maar toch :P )

[ Voor 46% gewijzigd door Zwelgje op 15-06-2008 11:45 ]

A wise man's life is based around fuck you


  • nico_van_wijk
  • Registratie: Januari 2008
  • Laatst online: 05-11-2025
Powershell schreef op zondag 15 juni 2008 @ 11:44:
je hebt een actieve antivirus installed :?

(denk het niet, je had immers geen 3rd party software maar toch :P )
Nee, geen antivirus geinstalleerd. Jij hebt het idee dat een ander proces er voor zorgt dat de AD even niet bereikbaar is?

  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 20-01 19:37
nico_van_wijk schreef op zondag 15 juni 2008 @ 12:22:
[...]

Nee, geen antivirus geinstalleerd. Jij hebt het idee dat een ander proces er voor zorgt dat de AD even niet bereikbaar is?
ja want kale installatie's van servers zonder 3rd party software hebben bij mij nog nooit problemen opgeleverd

ik vermoed een stukje malware of een virus.

sowieso een server zonder antivirus :X (uberhaubt anno 2008 nog een pc/server zonder antivirus is not done imho)

A wise man's life is based around fuck you


  • nico_van_wijk
  • Registratie: Januari 2008
  • Laatst online: 05-11-2025
Powershell schreef op zondag 15 juni 2008 @ 12:23:
[...]


ja want kale installatie's van servers zonder 3rd party software hebben bij mij nog nooit problemen opgeleverd

ik vermoed een stukje malware of een virus.

sowieso een server zonder antivirus :X (uberhaubt anno 2008 nog een pc/server zonder antivirus is not done imho)
Nee, bij mij ook niet. Ik zal de server is scannen met een virusscanner, maar dit lijkt mij het probleem niet. Een paar dagen nadat de server geinstalleerd was, trad het probleem al op. Er was toen nog niets mee gebeurd.

  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 20-01 19:37
ach een server kan al besmet raken door alleen al een netwerkverbinding te hebben, echt iets doen op de console hoeft al niet eens

[ Voor 20% gewijzigd door Zwelgje op 15-06-2008 12:54 ]

A wise man's life is based around fuck you


  • Question Mark
  • Registratie: Mei 2003
  • Laatst online: 16:53

Question Mark

Moderator SSC/WOS

F7 - Nee - Ja

nico_van_wijk schreef op zondag 01 juni 2008 @ 23:10:
Computer Name: SRC-FS01
DNS Host Name: src-fs01.src.local
System info : Microsoft Windows Server 2003 R2 (Build 3790)
Processor : x86 Family 6 Model 15 Stepping 11, GenuineIntel

List of installed hotfixes :
KB901105
Q147222
Waar is die tweede hotfix voor? Het enige wat ik hierover kan vinden is dat dit een fix voor NT4 is. :?

MCSE NT4/2K/2K3, MCTS, MCITP, CCA, CCEA, CCEE, CCIA, CCNA, CCDA, CCNP, CCDP, VCP, CEH + zwemdiploma A & B


  • nico_van_wijk
  • Registratie: Januari 2008
  • Laatst online: 05-11-2025
Question Mark schreef op zondag 15 juni 2008 @ 12:53:
[...]
Waar is die tweede hotfix voor? Het enige wat ik hierover kan vinden is dat dit een fix voor NT4 is. :?
Euh, dat is een hele goeie. Het enige wat ik me kan bedenken is via windows update.

  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 20-01 19:37
dees ook gelezen :?

You receive access violation messages and the DNS service stops on a DNS server that is running Windows 2000 or Windows Server 2003

is een pre sp1 fix (sp1 had je al installed zag ik) maar omschrijft wel je probleem

[ Voor 17% gewijzigd door Zwelgje op 15-06-2008 14:05 ]

A wise man's life is based around fuck you


  • nico_van_wijk
  • Registratie: Januari 2008
  • Laatst online: 05-11-2025
He, dat is een goeie. Ik was helemaal gefixieerd op die 4007 melding. Dit is inderdaad het probleem wat ik ondervind. Inmiddels heb ik met sp2 een andere versie van dns.exe draaien, dus even afwachten of het probleem nu opgelost is.

Bedankt voor het meedenken!!!!

  • nico_van_wijk
  • Registratie: Januari 2008
  • Laatst online: 05-11-2025
Komt nooit meer goed! Gisterenavond wederom een DNS-crash gehad. Nu geen meldingen meer in de DNS-log maar in de application-log wel een eventID 1000:

Faulting application dns.exe, version 5.2.3790.4171, faulting module dns.exe, version 5.2.3790.4171, fault address 0x00018627.

Updates installeren heeft dus geen effect gehad. Ik heb nog een beetje zitten speuren op die eventID 1000 en zie dat er meerdere mensen last van hebben maar een oplossing is nergens te vinden.

Ik denk dat ik deze server maar uit de lucht ga halen en voorlopig even terug stap naar onze oude windows 2000 server.

Het blijft vreemd dat het altijd na een dag of 6 a 7 gebeurt.

  • Vicarious
  • Registratie: Juni 2008
  • Laatst online: 24-06-2024

Vicarious

☑Rekt | ☐ Not rekt

Kun je niet gewoon DNS opnieuw installeren? Misschien is er gewoon een DLL'etje of ander bestandje stuk.

Vicariously I live while the whole world dies


  • nico_van_wijk
  • Registratie: Januari 2008
  • Laatst online: 05-11-2025
Vicarious schreef op vrijdag 20 juni 2008 @ 10:57:
Kun je niet gewoon DNS opnieuw installeren? Misschien is er gewoon een DLL'etje of ander bestandje stuk.
Uiteraard kan ik dat nog proberen. Al kan ik me niet voorstellen dat er iets "stuk" is. Hij draait ca 6 a 7 dagen gewoon goed.

Verwijderd

Je zou natuurlijk met de user dump en dr watson log file een case kunnen aanmaken bij Microsoft.

  • Vicarious
  • Registratie: Juni 2008
  • Laatst online: 24-06-2024

Vicarious

☑Rekt | ☐ Not rekt

nico_van_wijk schreef op vrijdag 20 juni 2008 @ 11:01:
[...]


Uiteraard kan ik dat nog proberen. Al kan ik me niet voorstellen dat er iets "stuk" is. Hij draait ca 6 a 7 dagen gewoon goed.
Och, wat kan het voor kwaad? Voorlopig zit je nog steeds met het probleem dat hij steeds crasht...

Vicariously I live while the whole world dies


  • chratnox
  • Registratie: Juni 2002
  • Laatst online: 29-01-2025
Correct me if I'm wrong, maar de TTL (Time-To-Live) van een DNS record is standaard 7 dagen, waardoor het verklaarbaar is dat je zone er elke 7 dagen uitklapt. Om deze tijd vindt er namelijk een forced reload plaats. Heb je Aging & Scavenging aanstaan?

Ik ga er vanuit dat je DNS op je Domein Controller geïnstalleerd hebt staan, if so: probeer je DNS (dus in TCP/IP Network Connections..) eens te zetten op 127.0.0.1, dit wil ook nog wel eens verschil maken.


Probeer ook eens "dcdiag /e /test:DNS" te runnen en indien je hier fouten in krijgt "nltest /DSREGDNS"

Mocht dit allemaal ook niet helpen raad ik aan je DNS opnieuw op te bouwen (DNS rol te verwijderen en opnieuw aan te maken)

[ Voor 20% gewijzigd door chratnox op 20-06-2008 14:24 ]


  • nico_van_wijk
  • Registratie: Januari 2008
  • Laatst online: 05-11-2025
chratnox schreef op vrijdag 20 juni 2008 @ 14:09:
Correct me if I'm wrong, maar de TTL (Time-To-Live) van een DNS record is standaard 7 dagen, waardoor het verklaarbaar is dat je zone er elke 7 dagen uitklapt. Om deze tijd vindt er namelijk een forced reload plaats. Heb je Aging & Scavenging aanstaan?

Ik ga er vanuit dat je DNS op je Domein Controller geïnstalleerd hebt staan, if so: probeer je DNS (dus in TCP/IP Network Connections..) eens te zetten op 127.0.0.1, dit wil ook nog wel eens verschil maken.


Probeer ook eens "dcdiag /e /test:DNS" te runnen en indien je hier fouten in krijgt "nltest /DSREGDNS"

Mocht dit allemaal ook niet helpen raad ik aan je DNS opnieuw op te bouwen (DNS rol te verwijderen en opnieuw aan te maken)
Thanks voor het meedenken. Ik heb Aging & Scavenging niet aanstaan. Het is overigens ook niet exact 7 dagen, maar wel rond de 7 dagen.

Ik heb nog een keer een dcdiag gedraaid, maar krijg geen foutmeldingen. Ik denk dat ik de DNS server maar opnieuw ga installeren en inrichten, want dit schiet niet op zo... Niet echt verklaarbaar...

  • SirDarkAngel
  • Registratie: April 2005
  • Laatst online: 09-01 08:15
Kan je de DNS role niet eens de-installeren en vervolgens weer installeren. Als work-arround kan je de recovery aanzetten op de DNS service zodat als de service crasht de service automatisch restart. Dit is geen oplossing, maar kan wel worden gebruikt totdat je een oplossing gevonden hebt.

Verder inderdaad virus scanner installeren, zoals hierboven al is aangegeven,

Wilde altijd al iets over computers weten


Verwijderd

ZIjn de benodigde SRV records ook aanwezig?
Als dat niet het geval is, even de Netlogon service op de DC herstarten...

  • nico_van_wijk
  • Registratie: Januari 2008
  • Laatst online: 05-11-2025
Verwijderd schreef op dinsdag 24 juni 2008 @ 08:36:
ZIjn de benodigde SRV records ook aanwezig?
Als dat niet het geval is, even de Netlogon service op de DC herstarten...
Wanneer ik de SRV records wil bekijken zouden ze moeten staan in:

Forward Lookup Zones/Domain_Name/_msdcs/dc/_sites/Default-First-Site-Name/_tcp Forward Lookup Zones/Domain_Name/_msdcs/dc/_tcp

Echter _msdcs is bij mij grijs, hier kan ik niet dieper in.
Afbeeldingslocatie: http://niconet.homedns.org/dns2.jpg

  • Grolsch
  • Registratie: Maart 2003
  • Laatst online: 07:30
misschien geen oplossing maar wel een workaround

De dns service op het tabblad "recovery" op "auto restart service" zetten :?

PVOUPUT - 13.400WP - Twente


  • nico_van_wijk
  • Registratie: Januari 2008
  • Laatst online: 05-11-2025
Grolsch schreef op dinsdag 24 juni 2008 @ 15:42:
misschien geen oplossing maar wel een workaround

De dns service op het tabblad "recovery" op "auto restart service" zetten :?
Ja, klopt had ik 2 weken geleden al gedaan. Een beetje lullig als men ineens zonder internet zit. Is inderdaad een workaround, wil natuurlijk wel boven tafel hebben wat er nu fout gaat. Heb DNS nog niet opnieuw geinstalleerd, maar ga dit komende dagen nog even proberen.

[ Voor 20% gewijzigd door nico_van_wijk op 24-06-2008 16:14 ]


  • nico_van_wijk
  • Registratie: Januari 2008
  • Laatst online: 05-11-2025
Inmiddels al een behoorlijke tijd verder en heb nog steeds het zelfde probleem. De DNS crasht helemaal. Soms gaat het weken goed en dan plots gaat het weer fout. Zoals werd voorgesteld heb ik de DNS opnieuw geinstalleerd. Nog steeds eventid 4007. De DNS kan dus de AD blijkbaar niet bereiken, waardoor hij compleet crasht.

Nu heb ik via het register de registratie van diagnostische gebeurtenissen voor Active Directory geconfigureerd zodat er wat meer meldingen in de Directory Service log komen te staan. 2 meldingen vallen me op die misschien met mijn probleem te maken hebben:

Event Type: Information
Event Source: NTDS LDAP
Event Category: LDAP Interface
Event ID: 1317
Date: 20-8-2008
Time: 12:09:03
User: N/A
Computer: SRC-FS01
Description:
Internal event: The local domain controller has disconnected the LDAP connection from the following network address due to a time-out.

Network address:
192.168.0.101

-----------------------------------------------------

Event Type: Warning
Event Source: NTDS LDAP
Event Category: LDAP Interface
Event ID: 1216
Date: 20-8-2008
Time: 12:09:03
User: N/A
Computer: SRC-FS01
Description:
Internal event: An LDAP client connection was closed because of an error.

Client ID:
2165

Additional Data
Error value:
995 The I/O operation has been aborted because of either a thread exit or an application request.
Internal ID:
c0602ef
-----------------------------------------------------

Ik heb gezocht op de ivent id's maar kom deze eingelijk alleen tegen in combinatie met exchange, en dit is in mijn situatie niet het geval. Om de één of andere reden treed er dus een timeout op. Komt iemand dit misschien bekend voor?

  • nico_van_wijk
  • Registratie: Januari 2008
  • Laatst online: 05-11-2025
Zie laatste bericht hierboven. Zou het probleem met de netwerk kaart kunnen zijn. Bij de eigenschappen van de kaart zie ik ook dat er een Aegis Protocol actief staat. Heb ik deze nodig?

Verwijderd

Je zou de dns van je netwerkkaart ook gewoon op 127.0.0.1 kunnen zetten.
Nu gaat hij zichzelf als dns server zijnde eerst via het netwerk zoeken.
Er kan op dat moment natuurlijk ook iets met het netwerk zijn..! Wat alles kan veroorzaken.
En bij 127.0.0.1 gaat hij niet eerst over het netwerk zoeken.

Je weet dat AD en DNS sterk afhankelijk zijn van het feit of je netwerk verbinding in orde is.
Trek je netwerk kabel er maar eens uit en herstart je machine. Dat kan een eeuwigheid duren voor hij weer geheel opgestart is.
AD en DNS hebben namelijk geen zin als je geen netwerk verbinding hebt.
DNS kan foutmeldingen maken als er op dat moment geen of slechte verbindingen zijn.
Misschien heb je wel een rot netwerkkaartje erin zitten.

  • sanfranjake
  • Registratie: April 2003
  • Niet online

sanfranjake

Computers can do that?

(overleden)
Maar de lokale routing table stelt toch dat alle verkeer voor het eigen ip lokaal blijft? Dan zou dat niet uit moeten maken. Ik zou altijd het lan-ip gebruiken, dat wordt ook aangeraden door Microsoft :)

@ topicstarter: al eens getest of het uitmaakt als je Active Directory integrated zones aan/uit zet? en is er een applicatie partitie in AD voor DNS?
Heb je dns al eens from scratch opnieuw opgebouwd? Je kan DNS op een DC gewoon opnieuw installeren (neem wel een uitgebreide lunchpauze als je dan gaat rebooten....). Misschien is er een zone(file) corrupt geraakt en ben je nu aan het zoeken naar iets wat je nooit zult vinden...

En last but not least:
Microsoft PSS al eens ingeschakeld? Lijkt me toch dat door jouw uren de kosten inmiddels al ver boven de kosten van MS Support uit zijn gestegen.... Misschien heb je echt wel een bug te pakken en zal je het anders nooit vinden...

[ Voor 63% gewijzigd door sanfranjake op 21-08-2008 20:56 ]

Mijn spoorwegfotografie
Somda - Voor en door treinenspotters


  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

nico_van_wijk schreef op donderdag 21 augustus 2008 @ 11:00:
Bij de eigenschappen van de kaart zie ik ook dat er een Aegis Protocol actief staat. Heb ik deze nodig?
Aegis?

Da's een tijd geleden... is dat niet een of ander wireless-gerelateerd 802.1x gedoe?
wat voor netwerkkaart zit hierin?

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • sanfranjake
  • Registratie: April 2003
  • Niet online

sanfranjake

Computers can do that?

(overleden)
alt-92 schreef op donderdag 21 augustus 2008 @ 20:53:
[...]

Aegis?

Da's een tijd geleden... is dat niet een of ander wireless-gerelateerd 802.1x gedoe?
wat voor netwerkkaart zit hierin?
Scherp \ !!!
Klinkt als een hobbybob-kaartje....
Is dit eigenlijk een productiesituatie of een thuisserver/labachtig iets?

Mijn spoorwegfotografie
Somda - Voor en door treinenspotters


  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Maakt niet uit :+
Voor een infrastructureel belangrijke bak ( en een domain controller is dat altijd, of dat nu thuis, test of werk is) moet je gewoon betrouwbaar netwerkspul hebben.
Geen wireless dus.

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


Verwijderd

Je moet eerst uitsluiten dat de hardware fatsoenlijk functioneert.
Voor een kaart die mogelijk niet meer 100% is, kun je beter een nieuwe aanschaffen.
En wifi, dat doe je niet in een DC..! dat is al helemaal niet betrouwbaar.
De DC is en blijft de baas in je netwerk en tja.. de baas rijd niet voor niets altijd in een grote slee..! ;) en heeft een mooi groot bureau.! Maar je verwacht wel dat hij altijd betrouwbaar is. toch?

  • nico_van_wijk
  • Registratie: Januari 2008
  • Laatst online: 05-11-2025
sanfranjake schreef op donderdag 21 augustus 2008 @ 20:51:
al eens getest of het uitmaakt als je Active Directory integrated zones aan/uit zet? en is er een applicatie partitie in AD voor DNS?
Heb je dns al eens from scratch opnieuw opgebouwd?
Integrated zones en applicatie partitie zeggen me niet zoveel gezien in nog niet zolang bezig ben met AD. Kun je me hier iets over vertellen. DNS heb ik opnieuw geinstalleerd, maar mocht niet baten.

Als reactie op alle andere berichten kan ik vertellen dat het een server betreft die staat bij een streekomroep. Het moederbord is van Asus met 3 onboard netwerkkaarten. 2 nVidia netwerkkaarten waarvan er 1 uitgeschakeld staat en een realtek wireless kaart die ook uitgeschakeld staat. Volgens mij functioneert het netwerk naar behoren. Dat aegis protocol moet waarschijnlijk helemaal niet aan die netwerkkaarten hangen, ik zal het verwijderen.

Vreemde vind ik ook dat die ldap melding altijd om ca. 8 a 9 minuten over het uur voorkomt. In het geval dat de dns crashte was het ook een paar maal rond dat tijdstip.

  • Vicarious
  • Registratie: Juni 2008
  • Laatst online: 24-06-2024

Vicarious

☑Rekt | ☐ Not rekt

802.1x heeft niet zoveel met wireless te maken, eerder met authenticatie. Als je 802.1x op je switches instelt krijg je, zolang je niet geauthenticeerd bent, geen data over het netwerk. Deze kun je dus veilig van je netwerkkaartje afslopen. Je kan proberen eens een ander netwerkkaartje te activeren en daar alles overheen laten lopen. Wellicht is je hardware gewoon defect.

Vicariously I live while the whole world dies


  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Vicarious schreef op vrijdag 22 augustus 2008 @ 11:26:
802.1x heeft niet zoveel met wireless te maken, eerder met authenticatie.
Dat klopt, maar het Aegis Protocol was een component wat vroegah bij de eerste paar Wireless kaarten werd meegeinstalleerd als 802.1x supplicant.
Vandaar dat dat bij mij alarmbellen deed rinkelen.

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • nico_van_wijk
  • Registratie: Januari 2008
  • Laatst online: 05-11-2025
Ben weer iets verder gekomen, kan in ieder geval uitsluiten dat het door de AD komt. Ik heb de zones non AD integrated gemaakt en hij crasht nog steeds op een willekeurig tijdstip.

Event ID: 1000
Date: 5-10-2008
Time: 18:30:07

Faulting application dns.exe, version 5.2.3790.4318, faulting module dns.exe, version 5.2.3790.4318, fault address 0x0001878f.

Het lijkt te beginnen met:

Event ID: 1535
Time: 18:30:03
User: NT AUTHORITY\SYSTEM
Description:
Internal event: The LDAP server returned an error.

Additional Data
Error value:
00002071: UpdErr: DSID-030502F7, problem 6005 (ENTRY_EXISTS), data 0

  • nico_van_wijk
  • Registratie: Januari 2008
  • Laatst online: 05-11-2025
Misschien heb ik het gevonden.

Er was een nvidia Network Access Manager geinstalleerd. Hiermee kon je doormiddel van een webinterface instellingen wijzigen en monitoren van de netwerkkaarten. Hiervoor draaide een interne webserver.

Deze heb ik gedeinstalleerd, overbodige ballast! Verder heb ik de checksum offload en semgentation offload gedisabled bij de netwerkkaart.

Ik moet zeggen tot nu toe geen crashes meer heb gehad. Maar laten we niet te vroeg juichen even een paar weekje wachten nog, normaal had ik iedere week een crash van de dns...
Pagina: 1