Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

  • Dizzy01
  • Registratie: November 2011
  • Laatst online: 11-05 20:31
Hallo,

Ik ben thuis bezig met een studie projectje. Hierin wil ik een active directory met DNS draaien, en gevirtualiseerd een 2e AD met DNS.

De eerste AD en DNS draaien goed(AD1). nu heb ik de 2e AD en DNS ingesteld(AD2), deze werkt alleen als de DNS van AD2 als eerste DNS server staat ingesteld.

Wanneer ik als eerste DNS server AD1 invul en als 2e DNS server AD2 invul, dan gaat hij niet automatisch over na de 2e DNS server(als de 1e uit is), en zodoende kan hij ook niet inloggen op de 2e AD.

in het kort:
DNS:
Primary: AD1
Secondary: AD2
Kan niet inloggen als AD1 uit is

DNS:
Primary: AD2
Secondary: AD1
Kan wel inloggen als AD1 uit is, kan niet inloggen als AD1 aan is en AD2 uit is

ik denk dat het probleem bij de DNS flush zit. maar hoe los in dit op?

Weet iemand wat ik fout doe? :?

  • The Eagle
  • Registratie: Januari 2002
  • Laatst online: 17:11

The Eagle

I wear my sunglasses at night

Hoe benader je die bakken, en heb je ook DHCP draaien (en hoe steekt die DHCP config in elkaar dan)?

Sowieso, er zal bij een werkstation altijd eerst een IP toewijzing zijn via DHCP. Tenzij je die hard geconfigureerd hebt natuurlijk. Maar in dat geval is het ook logisch dat je soms niet aan kunt loggen ;)

Al is het nieuws nog zo slecht, het wordt leuker als je het op zijn Brabants zegt :)


  • Trommelrem
  • Registratie: Februari 2009
  • Laatst online: 09-11-2021
Wat zegt de Event Log?

  • Oid
  • Registratie: November 2002
  • Niet online

Oid

en wat is de foutmelding, kan niet inloggen geeft windows vast niet terug.

  • Dizzy01
  • Registratie: November 2011
  • Laatst online: 11-05 20:31
Er draait een DHCP server, deze draait op een MicroTik router. geeft als 1e DNS de AD1 en als 2e DNS server de AD2.

Eventlog geeft standaard niks aan. Heb net alles uit staan, zal morgen even kijken of ik er iets specifieker in kan zijn.

foutmelding is:
logon servers not reachable (uit mijn hooft)

  • Trommelrem
  • Registratie: Februari 2009
  • Laatst online: 09-11-2021
Je zal echt iets specifieker moeten zijn. Als je niet kunt inloggen, dan is daarvan een melding in de event log. Zonder die melding kunnen wij niets.

  • Dizzy01
  • Registratie: November 2011
  • Laatst online: 11-05 20:31
Ik zal morgen deze melding posten :)

  • Question Mark
  • Registratie: Mei 2003
  • Laatst online: 15:27

Question Mark

Moderator SSC/WOS

F7 - Nee - Ja

Zit je probleem wel in DNS? Test eens met DCDIAG en post de output eens?

Ander vraagje: is die tweede DC wel Global Catalog gemaakt?

MCSE NT4/2K/2K3, MCTS, MCITP, CCA, CCEA, CCEE, CCIA, CCNA, CCDA, CCNP, CCDP, VCP, CEH + zwemdiploma A & B


  • Trommelrem
  • Registratie: Februari 2009
  • Laatst online: 09-11-2021
Zijn uberhaupt de juiste shares al verschenen? M.a.w. is de initiele replicatie wel voltooid? Daarom: Event logs.

  • Dizzy01
  • Registratie: November 2011
  • Laatst online: 11-05 20:31
Event 4015:
The DNS server has encountered a critical error from the Active Directory. Check that the Active Directory is functioning properly. The extended error debug information (which may be empty) is "". The event data contains the error.

Event 4013:
The DNS server is waiting for Active Directory Domain Services (AD DS) to signal that the initial synchronization of the directory has been completed. The DNS server service cannot start until the initial synchronization is complete because critical DNS data might not yet be replicated onto this domain controller. If events in the AD DS event log indicate that there is a problem with DNS name resolution, consider adding the IP address of another DNS server for this domain to the DNS server list in the Internet Protocol properties of this computer. This event will be logged every two minutes until AD DS has signaled that the initial synchronization has successfully completed.

dit zijn 2 problemen die in de event viewer naar voren komen. misschien dat jullie hier iets mee kunnen
alsvast dank hiervoor

op ad2 staat global catlog inderdaad al aan.

  • Trommelrem
  • Registratie: Februari 2009
  • Laatst online: 09-11-2021
Je initiele replicatie is nog niet voltooid, daarom is de tweede server nu nog een memberserver en geen domaincontroller. Net share geeft zeker ook geen sysvol en netlogon?

[ Voor 16% gewijzigd door Trommelrem op 19-06-2013 10:38 ]


  • Dizzy01
  • Registratie: November 2011
  • Laatst online: 11-05 20:31
net share heeft inderdaad geen sysvol en netlogon. weet je wat hier fout aan is? alvast dank

  • Question Mark
  • Registratie: Mei 2003
  • Laatst online: 15:27

Question Mark

Moderator SSC/WOS

F7 - Nee - Ja

Draai gewoon DCDIAG nou gewoon eens en kijk eens naar de output...

Welke OS-versies gebruik je eigenlijk, dan geef ik dat nog even aan in de topictitel. :)

MCSE NT4/2K/2K3, MCTS, MCITP, CCA, CCEA, CCEE, CCIA, CCNA, CCDA, CCNP, CCDP, VCP, CEH + zwemdiploma A & B


  • Bockelaar
  • Registratie: Juli 2001
  • Laatst online: 11:51
Zeg je nu dat je 2 verschillende AD's hebt draaien? En elke AD heeft 1 DC? En elke DC is DNS (AD integrated)?. Heeft AD2's DC wel rechten in de AD1's DNS?

Remember: A CRAY is the only computer that runs an endless loop in just 4 hours...


  • Dizzy01
  • Registratie: November 2011
  • Laatst online: 11-05 20:31
Ik gebruik server 2012

  • DukeBox
  • Registratie: April 2000
  • Laatst online: 16:01

DukeBox

loves wheat smoothies

Bij AD 2008 native en hoger moet DNS 1 altijd de server zelf zijn.

Duct tape can't fix stupid, but it can muffle the sound.


  • Dizzy01
  • Registratie: November 2011
  • Laatst online: 11-05 20:31
Directory Server Diagnosis

Performing initial setup:
Trying to find home server...
Home Server = AD2
* Identified AD Forest.
Done gathering initial info.

Doing initial required tests

Testing server: Default-First-Site-Name\AD2
Starting test: Connectivity
......................... AD2 passed test Connectivity

Doing primary tests

Testing server: Default-First-Site-Name\AD2
Starting test: Advertising
Warning: DsGetDcName returned information for \\AD1.parka18.nl, when
we were trying to reach AD2.
SERVER IS NOT RESPONDING or IS NOT CONSIDERED SUITABLE.
......................... AD2 failed test Advertising
Starting test: FrsEvent
......................... AD2 passed test FrsEvent
Starting test: DFSREvent
There are warning or error events within the last 24 hours after the
SYSVOL has been shared. Failing SYSVOL replication problems may cause
Group Policy problems.
......................... AD2 failed test DFSREvent
Starting test: SysVolCheck
......................... AD2 passed test SysVolCheck
Starting test: KccEvent
A warning event occurred. EventID: 0x8000051B
Time Generated: 06/19/2013 11:17:39
Event String:
The Knowledge Consistency Checker (KCC) has detected that attempts t
o establish a replication link with the following directory service has consiste
ntly failed.
A warning event occurred. EventID: 0x80000785
Time Generated: 06/19/2013 11:18:21
Event String:
The attempt to establish a replication link for the following writab
le directory partition failed.
......................... AD2 passed test KccEvent
Starting test: KnowsOfRoleHolders
......................... AD2 passed test KnowsOfRoleHolders
Starting test: MachineAccount
......................... AD2 passed test MachineAccount
Starting test: NCSecDesc
......................... AD2 passed test NCSecDesc
Starting test: NetLogons
Unable to connect to the NETLOGON share! (\\AD2\netlogon)
[AD2] An net use or LsaPolicy operation failed with error 67,
The network name cannot be found..
......................... AD2 failed test NetLogons
Starting test: ObjectsReplicated
......................... AD2 passed test ObjectsReplicated
Starting test: Replications
[Replications Check,AD2] DsReplicaGetInfo(PENDING_OPS, NULL) failed,
error 0x2105 "Replication access was denied."
......................... AD2 failed test Replications
Starting test: RidManager
......................... AD2 passed test RidManager
Starting test: Services
Could not open NTDS Service on AD2, error 0x5 "Access is denied."
......................... AD2 failed test Services
Starting test: SystemLog
An error event occurred. EventID: 0x00000457
Time Generated: 06/19/2013 11:30:40
Event String:
Driver Send to Microsoft OneNote 15 Driver required for printer Verz
enden naar OneNote 2013 is unknown. Contact the administrator to install the dri
ver before you log in again.
......................... AD2 failed test SystemLog
Starting test: VerifyReferences
......................... AD2 passed test VerifyReferences


Running partition tests on : ForestDnsZones
Starting test: CheckSDRefDom
......................... ForestDnsZones passed test CheckSDRefDom
Starting test: CrossRefValidation
......................... ForestDnsZones passed test
CrossRefValidation

Running partition tests on : DomainDnsZones
Starting test: CheckSDRefDom
......................... DomainDnsZones passed test CheckSDRefDom
Starting test: CrossRefValidation
......................... DomainDnsZones passed test
CrossRefValidation

Running partition tests on : Schema
Starting test: CheckSDRefDom
......................... Schema passed test CheckSDRefDom
Starting test: CrossRefValidation
......................... Schema passed test CrossRefValidation

Running partition tests on : Configuration
Starting test: CheckSDRefDom
......................... Configuration passed test CheckSDRefDom
Starting test: CrossRefValidation
......................... Configuration passed test CrossRefValidation

Running partition tests on : parka18
Starting test: CheckSDRefDom
......................... parka18 passed test CheckSDRefDom
Starting test: CrossRefValidation
......................... parka18 passed test CrossRefValidation

Running enterprise tests on : parka18.nl
Starting test: LocatorCheck
......................... parka18.nl passed test LocatorCheck
Starting test: Intersite
......................... parka18.nl passed test Intersite


Dit komt er uit bij dcdiag

  • Question Mark
  • Registratie: Mei 2003
  • Laatst online: 15:27

Question Mark

Moderator SSC/WOS

F7 - Nee - Ja

Daar staan genoeg foutmeldingen in die je even door Google kunt halen... Het is natuurlijk wel de bedoeling dat je zelf actief bezig gaat met het oplossen van jouw probleem.. ;)

Geef ook eens de output van ipconfig /all van beide DC's?

Titelfix: "Redundante DNS/AD probleem" naar "[SRV2012] AD replicatie probleem*"

MCSE NT4/2K/2K3, MCTS, MCITP, CCA, CCEA, CCEE, CCIA, CCNA, CCDA, CCNP, CCDP, VCP, CEH + zwemdiploma A & B


  • Trommelrem
  • Registratie: Februari 2009
  • Laatst online: 09-11-2021
Question Mark schreef op woensdag 19 juni 2013 @ 13:05:

Geef ook eens de output van ipconfig /all van beide DC's?
Vermoedelijk verwijdt de DNS van DC2 niet naar het IP adres van DC1. Dat is een veel voorkomende fout die ik tegen kom. Pas nadat de initiele replicatie voltooid is kun je het IP adres van DC2 op localhost zetten.

  • Dizzy01
  • Registratie: November 2011
  • Laatst online: 11-05 20:31
de dns van dc2 verwijst wel degelijk naar dc1
deze fout stond inderdaad op internet al vaker beschreven, maar dit is het probleem dus niet

  • Question Mark
  • Registratie: Mei 2003
  • Laatst online: 15:27

Question Mark

Moderator SSC/WOS

F7 - Nee - Ja

Dizzy01 schreef op woensdag 19 juni 2013 @ 14:57:
de dns van dc2 verwijst wel degelijk naar dc1
Dan nog is het handig dat je even de output van "ipconfig /all" post.

Hoe staan je dns-zones ingesteld? AD-integrated? / staan updates wel enabled?

Verder levert google veel hits op als je zoekt op de eerste foutmelding van DCDIAG (Warning: DsGetDcName returned information for...) Wat leveren deze hits op?

MCSE NT4/2K/2K3, MCTS, MCITP, CCA, CCEA, CCEE, CCIA, CCNA, CCDA, CCNP, CCDP, VCP, CEH + zwemdiploma A & B


  • Dizzy01
  • Registratie: November 2011
  • Laatst online: 11-05 20:31
Alle servers draaien op school, ik zal morgen de ipconfig posten. ik zal morgen eerst google even afstruinen op die errors.

  • Question Mark
  • Registratie: Mei 2003
  • Laatst online: 15:27

Question Mark

Moderator SSC/WOS

F7 - Nee - Ja

Dizzy01 schreef op maandag 17 juni 2013 @ 17:34:
Ik ben thuis bezig met een studie projectje.
Dizzy01 schreef op woensdag 19 juni 2013 @ 16:34:
Alle servers draaien op school
Hmmm... Dat klinkt dan als een schoolopdracht, ipv een zelfstudie traject waar je mee bezig bent. Op zich zijn dergelijke topics wel toegestaan, onder strikte voorwaarde dat eigen inzet getoond wordt. Je maakt de opdracht immers om van te leren

Ik kijk het topic nog even aan, maar ik verwacht wel dat volgende posts wat meer eigen inzet tonen. Die is momenteel nog wat magertjes, zeker voor een schoolopdracht.

MCSE NT4/2K/2K3, MCTS, MCITP, CCA, CCEA, CCEE, CCIA, CCNA, CCDA, CCNP, CCDP, VCP, CEH + zwemdiploma A & B


  • Dizzy01
  • Registratie: November 2011
  • Laatst online: 11-05 20:31
Aha, Het hele verhaal,

We zijn op school bezig met een groot project, hierin willen we als extratje een 2e AD toevoegen die alles in geval van nood overneemt. ik ben thuis begonnen met het project en gisteren is alles overgeplaatst naar school.

Aan mijn inzet zal ik gaan werken ;)

  • Pinooo
  • Registratie: Januari 2007
  • Laatst online: 09:01
Wil je een tweede AD of een tweede DC?

Ik heb het idee dat je twee dezelfde domeinen hebt opgebouwd, en niet 1 domein met twee dc's

  • Dizzy01
  • Registratie: November 2011
  • Laatst online: 11-05 20:31
Ik wil een 2e DC.
Pagina: 1