• dannyvdz
  • Registratie: Januari 2011
  • Laatst online: 23-01-2024
Ik ben sinds enige tijd aan t hobbyén met Windows server 2008 en oa. ADDS.
Nu heb ik het meerdere keren voor elkaar gekregen de ADDS rol te installeren (incl DNS) maar om het werkend te krijgen moet ik uren wachten (4 of meer). Ik heb verschillende instructievideo's gekeken en bij deze is het een kwestie van dcpromo draaien, een reboot, en alles werkt.

Nu ben ik dus nieuwsgierig: Is er iemand die weet waarom het bij mij zolang duurt voor het werkt? Doe ik soms iets fout of ligt het probleem aan mijn interne netwerk?

Ik heb het geprobeerd in VMWare Virtualbox en op n laptop die ik nog had liggen, en bij allen heb ik deze wachttijd. Het maakt ook niet uit of ik een X64 versie gebruik of een X86.

Ik hoop dat iemand me hiermee kan helpen!

[ Voor 4% gewijzigd door dannyvdz op 20-01-2011 02:38 ]


  • niels88
  • Registratie: April 2003
  • Niet online
Handig als je misschien vertelt waarop je het draait? Specs?

  • dannyvdz
  • Registratie: Januari 2011
  • Laatst online: 23-01-2024
Draai mn werkende server momenteel op n VM met 2 gb geheugen.
Mn pc specs zijn gewoon goed:
Quadcore 3,05 ghz
12 GB DDR3 geheugen
rest is niet relevant volgens mij.

Het draait ook voor de rest niet traag, alleen bij het installeren van de ADDS rol moet ik uren wachten tot de errors die DNSdiag weergeeft weg zijn... en dat vind ik raar

  • johnkeates
  • Registratie: Februari 2008
  • Laatst online: 04-07-2025
Hoe heb jij een x86 versie? Er was naar mijn weten alleen een x64 versie van Windows Server 2008 R2. Of heb je het over oudere versies?

  • dannyvdz
  • Registratie: Januari 2011
  • Laatst online: 23-01-2024
Ik heb een X86 versie van Windows server 2K8 en een X64 versie van windows server 2K8 R2, draai op de VM de X64 versie.

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

dannyvdz schreef op donderdag 20 januari 2011 @ 03:24:


Het draait ook voor de rest niet traag, alleen bij het installeren van de ADDS rol moet ik uren wachten tot de errors die DNSdiag weergeeft weg zijn... en dat vind ik raar
Welke errors?

Persoonlijk gebruik ik liever een andere methode, namelijk eerst DNS netjes aan het werk krijgen (inclusief reverse DNS zone) en daarna pas een dcpromo runnen.
Scheelt een boel gedoe.

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • dannyvdz
  • Registratie: Januari 2011
  • Laatst online: 23-01-2024
Ik moet eerlijk bekennen dat ik weinig tot geen verstand heb van DNS en dat ik blij ben dat het met dcpromo voor je word ingesteld. Ik zal later op de dag win server 2k8 op n andere vm installeren om de exacte error's te verkrijgen, laat straks van me horen!

Error in de ADDS-managment

Logboeknaam: Directory Service
Bron: Microsoft-Windows-ActiveDirectory_DomainService
Datum: 20-1-2011 8:55:27
Gebeurtenis-id:1844
Taakcategorie: Naamomzetting
Niveau: Waarschuwing
Trefwoorden: Klassiek
Gebruiker: SYSTEM
Computer: WIN-84GB05DO17P.danny.lab
Beschrijving:
De lokale domeincontroller kan niet worden verbonden met de volgende domeincontroller die als host optreedt van de volgende mappartitie voor het omzetten van DN-namen.

Domeincontroller:

Mappartitie:
danny.lab

Aanvullende gegevens
Foutwaarde:
1355 Het opgegeven domein bestaat niet of kan geen contact maken met dit domein.
Interne id:
3200e25
Gebeurtenis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-ActiveDirectory_DomainService" Guid="{0e8478c5-3605-4e8c-8497-1e730c959516}" EventSourceName="NTDS Database" />
<EventID Qualifiers="32768">1844</EventID>
<Version>0</Version>
<Level>3</Level>
<Task>13</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2011-01-20T07:55:27.984375000Z" />
<EventRecordID>29</EventRecordID>
<Correlation />
<Execution ProcessID="552" ThreadID="1232" />
<Channel>Directory Service</Channel>
<Computer>WIN-84GB05DO17P.danny.lab</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData>
<Data>danny.lab</Data>
<Data>1355</Data>
<Data>3200e25</Data>
<Data>Het opgegeven domein bestaat niet of kan geen contact maken met dit domein.</Data>
<Data>
</Data>
</EventData>
</Event>

Error in de DNS-managment

Logboeknaam: DNS Server
Bron: Microsoft-Windows-DNS-Server-Service
Datum: 20-1-2011 8:55:08
Gebeurtenis-id:4013
Taakcategorie: Geen
Niveau: Waarschuwing
Trefwoorden: Klassiek
Gebruiker: n.v.t.
Computer: WIN-84GB05DO17P.danny.lab
Beschrijving:
De DNS-server wacht tot Active Directory Domain Services (AD DS) aangeeft dat de initiële synchronisatie van de directory is voltooid. De service DNS-server kan pas worden gestart als de initiële synchronisatie is voltooid, omdat kritieke DNS-gegevens mogelijk nog niet zijn gerepliceerd naar deze domeincontroller. Als gebeurtenissen in het AD DS-gebeurtenislogboek aangeven dat er een probleem is met DNS-naamomzetting, moet u overwegen het IP-adres van een andere DNS-server voor dit domein toe te voegen aan de DNS-serverlijst in de IP-eigenschappen van deze computer. Deze gebeurtenis wordt elke twee minuten vastgelegd tot AD DS aangeeft dat de initiële synchronisatie is voltooid.
Gebeurtenis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-DNS-Server-Service" Guid="{71A551F5-C893-4849-886B-B5EC8502641E}" EventSourceName="DNS" />
<EventID Qualifiers="32768">4013</EventID>
<Version>0</Version>
<Level>3</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime="2011-01-20T07:55:08.000000000Z" />
<EventRecordID>4</EventRecordID>
<Correlation />
<Execution ProcessID="0" ThreadID="0" />
<Channel>DNS Server</Channel>
<Computer>WIN-84GB05DO17P.danny.lab</Computer>
<Security />
</System>
<EventData Name="DNS_EVENT_DS_OPEN_WAIT">
</EventData>
</Event>

dcdiag output:

Diagnose van adreslijstserver

Initiële installatie wordt uitgevoerd:
Er wordt naar de basisserver gezocht...
Basisserver = WIN-84GB05DO17P
* Geïdentificeerd AD-forest.
Initiële gegevens zijn verzameld.

Vereiste initiële tests worden uitgevoerd

Server wordt getest: Default-First-Site-Name\WIN-84GB05DO17P
Test starten: Connectivity
......................... WIN-84GB05DO17P heeft test Connectivity
gehaald

Primaire tests worden uitgevoerd

Server wordt getest: Default-First-Site-Name\WIN-84GB05DO17P
Test starten: Advertising
......................... WIN-84GB05DO17P heeft test Advertising
gehaald
Test starten: FrsEvent
......................... WIN-84GB05DO17P heeft test FrsEvent
gehaald
Test starten: DFSREvent
Er zijn waarschuwings- of foutgebeurtenissen gegenereerd in de laatste
24 uur nadat de Sysvol-map is gedeeld. Als de Sysvol-map niet kan
worden gerepliceerd, kunnen er problemen met het groepsbeleid
optreden.
......................... WIN-84GB05DO17P heeft test DFSREvent
niet gehaald
Test starten: SysVolCheck
......................... WIN-84GB05DO17P heeft test SysVolCheck
gehaald
Test starten: KccEvent
Er is een waarschuwing gegeven. EventID: 0x00000266
Generatietijd: 01/20/2011 08:51:57
Gebeurtenistekenreeks:
NTDS (496) NTDSA: Database C:\Windows\NTDS\ntds.dit: de secundaire i
ndex PDNT_index van tabel datatable is mogelijk beschadigd. Als er geen nieuwere
gebeurtenis dan het opnieuw bouwen van de index wordt weergegeven, dient de dat
abase te worden gedefragmenteerd om de index te herstellen.
Er is een waarschuwing gegeven. EventID: 0x800005B7
Generatietijd: 01/20/2011 08:51:58
Gebeurtenistekenreeks:
In Active Directory Domain Services zijn tijdens de initialisatie en
kele, mogelijk beschadigde indexen gevonden en verwijderd.
Er is een waarschuwing gegeven. EventID: 0x80000B46
Generatietijd: 01/20/2011 08:54:50
Gebeurtenistekenreeks:
De beveiliging van deze directoryserver kan aanzienlijk worden verbe
terd door SASL-bindingen (Negotiate, Kerberos, NTLM of Digest) voor LDAP waarvoo
r ondertekenen (integriteitsverificatie) niet is vereist en 'simple binds' (een
voudige bindingen) voor LDAP die worden uitgevoerd op een verbinding met leesba
re gegevens (niet met SSL/TLS-versleuteling) te weigeren in de serverconfigurati
e. Zelfs als er geen clients zijn die dergelijke bindingen gebruiken, zal het c
onfigureren van de server om deze te weigeren de beveiliging van deze server ve
rbeteren.
Er is een waarschuwing gegeven. EventID: 0x80000734
Generatietijd: 01/20/2011 08:55:27
Gebeurtenistekenreeks:
De lokale domeincontroller kan niet worden verbonden met de volgende
domeincontroller die als host optreedt van de volgende mappartitie voor het omz
etten van DN-namen.
......................... WIN-84GB05DO17P heeft test KccEvent
gehaald
Test starten: KnowsOfRoleHolders
......................... WIN-84GB05DO17P heeft test
KnowsOfRoleHolders
gehaald
Test starten: MachineAccount
......................... WIN-84GB05DO17P heeft test MachineAccount
gehaald
Test starten: NCSecDesc
......................... WIN-84GB05DO17P heeft test NCSecDesc
gehaald
Test starten: NetLogons
......................... WIN-84GB05DO17P heeft test NetLogons
gehaald
Test starten: ObjectsReplicated
......................... WIN-84GB05DO17P heeft test ObjectsReplicated
gehaald
Test starten: Replications
......................... WIN-84GB05DO17P heeft test Replications
gehaald
Test starten: RidManager
......................... WIN-84GB05DO17P heeft test RidManager
gehaald
Test starten: Services
......................... WIN-84GB05DO17P heeft test Services
gehaald
Test starten: SystemLog
Er is een fout opgetreden. EventID: 0x0000002E
Generatietijd: 01/20/2011 08:51:56
Gebeurtenistekenreeks:
De tijdservice heeft een fout aangetroffen en is gedwongen om af te
sluiten. Fout: 0x80070700: Poging tot aanmelden terwijl de service voor het aanm
elden op het netwerk niet is gestart.
Er is een fout opgetreden. EventID: 0xC0001B6F
Generatietijd: 01/20/2011 08:51:56
Gebeurtenistekenreeks:
De Windows Time-service is gestopt met de volgende foutcode:
Er is een fout opgetreden. EventID: 0x0000002E
Generatietijd: 01/20/2011 08:52:09
Gebeurtenistekenreeks:
De tijdservice heeft een fout aangetroffen en is gedwongen om af te
sluiten. Fout: 0x80070005: Toegang geweigerd.
Er is een fout opgetreden. EventID: 0xC0001B6F
Generatietijd: 01/20/2011 08:52:09
Gebeurtenistekenreeks:
De Windows Time-service is gestopt met de volgende foutcode:
Er is een fout opgetreden. EventID: 0xC0001B76
Generatietijd: 01/20/2011 08:53:46
Gebeurtenistekenreeks:
De VMware Tools Service-service staat aangeduid als een interactieve
service. Het systeem is echter zodanig geconfigureerd dat interactieve services
niet zijn toegestaan. Deze service werkt mogelijk niet juist.
Er is een fout opgetreden. EventID: 0xC0000424
Generatietijd: 01/20/2011 08:54:12
Gebeurtenistekenreeks:
\??\C:\Windows\system32\Drivers\vmdebug.sys kan niet worden geladen
vanwege incompatibiliteit met dit systeem. Vraag de leverancier van de software
om een compatibele versie van het stuurprogramma.
Er is een waarschuwing gegeven. EventID: 0x8000001D
Generatietijd: 01/20/2011 08:54:47
Gebeurtenistekenreeks:
Kan geen geschikt certificaat vinden om te gebruiken voor smartcarda
anmeldingen, of het KDC-certificaat kan niet worden gecontroleerd. Het aanmelden
van smartcards werkt mogelijk niet juist als dit probleem niet wordt opgelost.
Als u dit probleem wilt oplossen, controleert u het bestaande KDC-certificaat me
t certutiel.exe of schrijft u zich in voor een nieuw KDC-certificaat.
Er is een waarschuwing gegeven. EventID: 0x000003F6
Generatietijd: 01/20/2011 08:55:15
Gebeurtenistekenreeks:
In de naamomzetting voor de naam _ldap._tcp.Default-First-Site-Name.
_sites.dc._msdcs.danny.lab is een time-out opgetreden omdat geen van de geconfig
ureerde DNS-servers reageert.
Er is een fout opgetreden. EventID: 0xC00038D6
Generatietijd: 01/20/2011 08:55:16
Gebeurtenistekenreeks:
De DFS-naamruimteservice kan de gegevens van de kruiselingse forestv
ertrouwensrelatie op deze domeincontroller niet initialiseren. Er wordt echter p
eriodiek geprobeerd om de bewerking opnieuw uit te voeren. De retourcode staat i
n de recordgegevens.
Er is een waarschuwing gegeven. EventID: 0x0000000C
Generatietijd: 01/20/2011 08:55:16
Gebeurtenistekenreeks:
Tijdprovider NtpClient: Deze computer is geconfigureerd om de tijdsb
ron vast te stellen aan de hand van de domeinhiërarchie. Deze is echter de AD PD
C-emulator voor het domein aan de basis van het forest. Er bevindt zich dus geen
computer hoger in de domeinhiërarchie die als tijdsbron kan worden gebruikt. He
t wordt aanbevolen een betrouwbare tijdservice in het basisdomein te configurere
n of de AD PDC handmatig te configureren om synchroon te lopen met een externe t
ijdsbron. Als u dit niet doet, functioneert deze computer als bindende tijdsbron
van de domeinhiërarchie. Als voor deze computer geen externe tijdsbron is gecon
figureerd of wordt gebruikt, kunt u NtpClient beter uitschakelen.
Er is een waarschuwing gegeven. EventID: 0x0000A001
Generatietijd: 01/20/2011 08:55:25
Gebeurtenistekenreeks:
Het beveiligingssysteem kan geen beveiligde verbinding met server ld
ap/danny.lab/danny.lab@DANNY.LAB maken. Er is geen verificatieprotocol beschikba
ar.
Er is een fout opgetreden. EventID: 0xC00038D6
Generatietijd: 01/20/2011 08:55:31
Gebeurtenistekenreeks:
De DFS-naamruimteservice kan de gegevens van de kruiselingse forestv
ertrouwensrelatie op deze domeincontroller niet initialiseren. Er wordt echter p
eriodiek geprobeerd om de bewerking opnieuw uit te voeren. De retourcode staat i
n de recordgegevens.
Er is een waarschuwing gegeven. EventID: 0x0000000C
Generatietijd: 01/20/2011 08:55:47
Gebeurtenistekenreeks:
Tijdprovider NtpClient: Deze computer is geconfigureerd om de tijdsb
ron vast te stellen aan de hand van de domeinhiërarchie. Deze is echter de AD PD
C-emulator voor het domein aan de basis van het forest. Er bevindt zich dus geen
computer hoger in de domeinhiërarchie die als tijdsbron kan worden gebruikt. He
t wordt aanbevolen een betrouwbare tijdservice in het basisdomein te configurere
n of de AD PDC handmatig te configureren om synchroon te lopen met een externe t
ijdsbron. Als u dit niet doet, functioneert deze computer als bindende tijdsbron
van de domeinhiërarchie. Als voor deze computer geen externe tijdsbron is gecon
figureerd of wordt gebruikt, kunt u NtpClient beter uitschakelen.
Er is een waarschuwing gegeven. EventID: 0x000727AA
Generatietijd: 01/20/2011 08:57:23
Gebeurtenistekenreeks:
De volgende SPN's konden niet worden gemaakt via de WinRM-service: W
SMAN/WIN-84GB05DO17P.danny.lab; WSMAN/WIN-84GB05DO17P.
......................... WIN-84GB05DO17P heeft test SystemLog
niet gehaald
Test starten: VerifyReferences
......................... WIN-84GB05DO17P heeft test VerifyReferences
gehaald


Er worden partitietests uitgevoerd op: ForestDnsZones
Test starten: CheckSDRefDom
......................... ForestDnsZones heeft test CheckSDRefDom
gehaald
Test starten: CrossRefValidation
......................... ForestDnsZones heeft test CrossRefValidation
gehaald

Er worden partitietests uitgevoerd op: DomainDnsZones
Test starten: CheckSDRefDom
......................... DomainDnsZones heeft test CheckSDRefDom
gehaald
Test starten: CrossRefValidation
......................... DomainDnsZones heeft test CrossRefValidation
gehaald

Er worden partitietests uitgevoerd op: Schema
Test starten: CheckSDRefDom
......................... Schema heeft test CheckSDRefDom
gehaald
Test starten: CrossRefValidation
......................... Schema heeft test CrossRefValidation
gehaald

Er worden partitietests uitgevoerd op: Configuration
Test starten: CheckSDRefDom
......................... Configuration heeft test CheckSDRefDom
gehaald
Test starten: CrossRefValidation
......................... Configuration heeft test CrossRefValidation
gehaald

Er worden partitietests uitgevoerd op: danny
Test starten: CheckSDRefDom
......................... danny heeft test CheckSDRefDom
gehaald
Test starten: CrossRefValidation
......................... danny heeft test CrossRefValidation
gehaald

Er worden ondernemingstests uitgevoerd op: danny.lab
Test starten: LocatorCheck
......................... danny.lab heeft test LocatorCheck
gehaald
Test starten: Intersite
......................... danny.lab heeft test Intersite
gehaald

misschien dat nu iemand me kan helpen bij voorbaat dank!

[ Voor 98% gewijzigd door dannyvdz op 20-01-2011 09:06 ]


  • dannyvdz
  • Registratie: Januari 2011
  • Laatst online: 23-01-2024
foutmeldingen zijn nu na 3,5 uur weg en alles lijkt te werken.. Snap alleen nog steeds niet waarom deze foutmeldingen zichzelf oplossen en wat ik eraan kan doen dat dit geen 3,5 uur duurt n volgende keer...

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Pak er een paar goeie beginnersboeken bij dan zodat je weet welke rol DNS speelt in een Active Directory?
Dan snap je ook gelijk waarom ik er de voorkeur aan geef om eerst DNS op orde te hebben.

Dat je het nog niet weet is niet erg, maar ga dan wel zoeken naar de uitgebreide documentatie op Technet bijvoobeeld hoe je het spul netjes aan het werk krijgt.

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • dannyvdz
  • Registratie: Januari 2011
  • Laatst online: 23-01-2024
Bedankt voor de tip, zeker wil ik me nog gaan verdiepen in de DNS-rol van win server 2K8 maar ik was tot nu toe nieuwsgierig waarom ik deze meldingen kreeg..

Voor een eerste keer proberen met windows server 2008 zonder enige vooropleiding in de ict vond ik het van mezelf al heel wat dat ik ADDS DNS en WDS werkend heb gekregen.

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Dat geeft op zich ook niet, maar het scheelt wel als je van tevoren wat dingetjes opzoekt ;)
dannyvdz schreef op donderdag 20 januari 2011 @ 12:41:
Bedankt voor de tip, zeker wil ik me nog gaan verdiepen in de DNS-rol van win server 2K8 maar ik was tot nu toe nieuwsgierig waarom ik deze meldingen kreeg..
AD leunt voor een goede werking zwaar op DNS. Dus als je DNS werking niet op orde is krijg je inderdaad meldingen als
In de naamomzetting voor de naam _ldap._tcp.Default-First-Site-Name.
_sites.dc._msdcs.danny.lab is een time-out opgetreden omdat geen van de geconfigureerde DNS-servers reageert.
En hoe je dat netjes in stelt is iets waar je met wat voorleeswerk en proberen vanzelf achterkomt, en dan leer je ook van wat er misgaat ;)

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • redfoxert
  • Registratie: December 2000
  • Niet online
alt-92 schreef op donderdag 20 januari 2011 @ 14:38:
Dat geeft op zich ook niet, maar het scheelt wel als je van tevoren wat dingetjes opzoekt ;)

En hoe je dat netjes in stelt is iets waar je met wat voorleeswerk
Ga jij voorlezen dan? ;)

Het klopt inderdaad dat DNS zeer belangrijk is voor AD!

https://discord.com/invite/tweakers


  • dannyvdz
  • Registratie: Januari 2011
  • Laatst online: 23-01-2024
ga binnenkort nog eens wat verder verdiepen in DNS.
Heb trainingsvideo's van 70-640 training van MS en later op moet nog n uitleg van DNS bijgevoegd zitten al ik het me correct herinner.
Iig aan u allen, bedankt!
Pagina: 1