Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien
Toon posts:

Server domein connectie error?!?

Pagina: 1
Acties:
  • 1.020 views

Vraag


Verwijderd

Topicstarter
Ik heb een rare fout: ik heb een server met daar op windows server 2012 R2 als domain controller en ik heb de roles active directory domain services, DHCP server, DNS server, Hyper-V

en ik heb een andere server met daar op Windows hyper-v core en als ik de hyper-v server probeer te linken aan het domein kan hij hem niet vinden.

Ik hoop dat iemand mij kan helpen alvast bedankt

Beste antwoord (via Verwijderd op 11-05-2016 16:14)


  • Jazzy
  • Registratie: Juni 2000
  • Nu online

Jazzy

Moderator SSC/PB

Moooooh!

Ik denk dat je veel te ingewikkelde dingen aan het proberen bent als je de basics van TCP/IP, routing en DNS niet kent. Begin anders eens met een basiscursus zoals deze: https://mva.microsoft.com...249?l=zcmNgKKy_1704984382

Uiteindelijk moet je minimaal begrijpen welke componenten er voor zorgen 'dat je internet hebt', wat de rol van de DNS-server is, je router, waarom een AD-member naar een bepaalde DNS-server moet kijken, etc.
RagEnigma schreef op dinsdag 10 mei 2016 @ 22:06:
Je internet haal je via de root hints van je DNS server dus in principe mag de 2de dns weg maar is niet 100% noodzakelijk normaal gesproken.
Wel degelijk. Als de primaire DNS-server om welke reden dan ook tijdelijk niet bereikt kan worden zal de client de DNS-server van de router gaan gebruiken. Succes met het aanmelden op het domein of zoals in dit geval dus proberen een client lid te maken van het domein. De client zoekt dan bijvoorbeeld de naam van de domain controller, de router weet dat niet en zal het request dan forwarden naar de DNS-server van de provider die het natuurlijk ook niet weet.

[ Voor 43% gewijzigd door Jazzy op 10-05-2016 22:11 ]

Exchange en Office 365 specialist. Mijn blog.

Alle reacties


  • larshack
  • Registratie: Maart 2007
  • Laatst online: 00:50

larshack

Zonder melk en suiker

DNS server op je hyper-v server goed ingesteld dat hij naar je domain controller moet kijken?

Verwijderd

Topicstarter
Ja ik heb als preferred dns het ip van mijn domijn controller gedaan en heb alternate dns leeg gelaten

  • ralpje
  • Registratie: November 2003
  • Laatst online: 10:08

ralpje

Deugpopje

Kun je je DC pingen vanaf de core machine? Wat is de exacte foutmelding die je krijgt als je de machine probeert te domain joinen?

Freelance (Microsoft) Cloud Consultant & Microsoft Certified Trainer


  • RagEnigma
  • Registratie: November 2007
  • Laatst online: 28-11 14:11
Firewall uit?

Verwijderd

Topicstarter
van de hyper-v of domain controller?

  • Jazzy
  • Registratie: Juni 2000
  • Nu online

Jazzy

Moderator SSC/PB

Moooooh!

Maakt niet uit want dat is niet nodig. Doe eerst die foutmelding maar en post voor de zekerheid even de volledige output van ipconfig /all van de domain controller en de server die je lid van AD probeert te maken.

Exchange en Office 365 specialist. Mijn blog.


Verwijderd

Topicstarter
Ja ik kan hem pingen en de foutcode is: The specified domain either does not exist or could not be contacted.

En mijn ipconfig /all output is:

Microsoft Windows [Version 6.3.9600]
(c) 2013 Microsoft Corporation. All rights reserved.

C:\Windows\system32>ipconfig /all

Windows IP Configuration

Host Name . . . . . . . . . . . . : DC-01
Primary Dns Suffix . . . . . . . : Cloudbox-IT.com
Node Type . . . . . . . . . . . . : Hybrid
IP Routing Enabled. . . . . . . . : No
WINS Proxy Enabled. . . . . . . . : No
DNS Suffix Search List. . . . . . : Cloudbox-IT.com

Ethernet adapter vEthernet (internal1):

Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : Hyper-V Virtual Ethernet Adapter #3
Physical Address. . . . . . . . . : 00-15-5D-B2-1B-00
DHCP Enabled. . . . . . . . . . . : Yes
Autoconfiguration Enabled . . . . : Yes
Link-local IPv6 Address . . . . . : fe80::c8e0:90fc:d70a:a9b9%23(Preferred)
Autoconfiguration IPv4 Address. . : 169.254.169.185(Preferred)
Subnet Mask . . . . . . . . . . . : 255.255.0.0
Default Gateway . . . . . . . . . :
DHCPv6 IAID . . . . . . . . . . . : 704648541
DHCPv6 Client DUID. . . . . . . . : 00-01-00-01-1E-C3-AB-3A-00-1A-92-2A-35-5E

DNS Servers . . . . . . . . . . . : fec0:0:0:ffff::1%1
fec0:0:0:ffff::2%1
fec0:0:0:ffff::3%1
NetBIOS over Tcpip. . . . . . . . : Enabled

Ethernet adapter vEthernet (Intel(R) 82566DM-2 Gigabit Network Connection - Virt
ual Switch):

Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : Hyper-V Virtual Ethernet Adapter #2
Physical Address. . . . . . . . . : 00-1E-4F-54-00-C8
DHCP Enabled. . . . . . . . . . . : No
Autoconfiguration Enabled . . . . : Yes
Link-local IPv6 Address . . . . . : fe80::b5ad:7dd5:1c31:8894%21(Preferred)
IPv4 Address. . . . . . . . . . . : 192.168.178.27(Preferred)
Subnet Mask . . . . . . . . . . . : 255.255.255.0
Default Gateway . . . . . . . . . : 192.168.178.1
DHCPv6 IAID . . . . . . . . . . . : 352329295
DHCPv6 Client DUID. . . . . . . . : 00-01-00-01-1E-C3-AB-3A-00-1A-92-2A-35-5E

DNS Servers . . . . . . . . . . . : 192.168.178.27
84.116.46.21
NetBIOS over Tcpip. . . . . . . . : Enabled

Tunnel adapter isatap.{BB5DAB79-C928-4CD8-8C11-64D18BB4508D}:

Media State . . . . . . . . . . . : Media disconnected
Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : Microsoft ISATAP Adapter #2
Physical Address. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP Enabled. . . . . . . . . . . : No
Autoconfiguration Enabled . . . . : Yes

Tunnel adapter isatap.{0FC05BCF-12B6-474C-AE32-8EEF4D83A8CB}:

Media State . . . . . . . . . . . : Media disconnected
Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : Microsoft ISATAP Adapter #3
Physical Address. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP Enabled. . . . . . . . . . . : No
Autoconfiguration Enabled . . . . : Yes

C:\Windows\system32>

[ Voor 36% gewijzigd door Verwijderd op 10-05-2016 21:35 ]


  • ralpje
  • Registratie: November 2003
  • Laatst online: 10:08

ralpje

Deugpopje

Waarom heb je je DC geen statisch IP-adres gegeven?


Edit: Ah, nu staat de hele ipconfig er :)

[ Voor 31% gewijzigd door ralpje op 10-05-2016 21:58 ]

Freelance (Microsoft) Cloud Consultant & Microsoft Certified Trainer


Verwijderd

Topicstarter
dat heb ik wel gedaan via network connections en dan use the following ip address:

ip address: 192.168.178.27
subnet mask: 255.255.255.0
default gateway: 192.168.178.1

en use the following dns addresses

Preferred dns server 192.168.178.27
alternate dns server: 84.116.46.21 (ip van router)

  • Jazzy
  • Registratie: Juni 2000
  • Nu online

Jazzy

Moderator SSC/PB

Moooooh!

Wat doet die tweede DNS server op je netwerk adapter? Haal die maar eens snel weg. En waar is dezelfde output maar dan van de server die je lid van het domein wilt maken?

Exchange en Office 365 specialist. Mijn blog.


Verwijderd

Topicstarter
Ik weet niet hoe ik die 2e dns server weg kan halen. Ik heb het halve internet afgezocht maar niks kunnen vinden

  • Jazzy
  • Registratie: Juni 2000
  • Nu online

Jazzy

Moderator SSC/PB

Moooooh!

De eigenschappen van de netwerkadapter openen en het IP-adres daar leegmaken. Daar moet alleen het IP-adres van de Domain Contoller/DNS-server zelf staan als je maar één DNS-server hebt.

Exchange en Office 365 specialist. Mijn blog.


Verwijderd

Topicstarter
Dat staat hij toch al? want ik neem aan dat je niet bedoeld dat ik het ipv4 address moet verwijderen want dan heb ik helemaal geen internet?

  • RagEnigma
  • Registratie: November 2007
  • Laatst online: 28-11 14:11
Je internet haal je via de root hints van je DNS server dus in principe mag de 2de dns weg maar is niet 100% noodzakelijk normaal gesproken.

Acties:
  • Beste antwoord

  • Jazzy
  • Registratie: Juni 2000
  • Nu online

Jazzy

Moderator SSC/PB

Moooooh!

Ik denk dat je veel te ingewikkelde dingen aan het proberen bent als je de basics van TCP/IP, routing en DNS niet kent. Begin anders eens met een basiscursus zoals deze: https://mva.microsoft.com...249?l=zcmNgKKy_1704984382

Uiteindelijk moet je minimaal begrijpen welke componenten er voor zorgen 'dat je internet hebt', wat de rol van de DNS-server is, je router, waarom een AD-member naar een bepaalde DNS-server moet kijken, etc.
RagEnigma schreef op dinsdag 10 mei 2016 @ 22:06:
Je internet haal je via de root hints van je DNS server dus in principe mag de 2de dns weg maar is niet 100% noodzakelijk normaal gesproken.
Wel degelijk. Als de primaire DNS-server om welke reden dan ook tijdelijk niet bereikt kan worden zal de client de DNS-server van de router gaan gebruiken. Succes met het aanmelden op het domein of zoals in dit geval dus proberen een client lid te maken van het domein. De client zoekt dan bijvoorbeeld de naam van de domain controller, de router weet dat niet en zal het request dan forwarden naar de DNS-server van de provider die het natuurlijk ook niet weet.

[ Voor 43% gewijzigd door Jazzy op 10-05-2016 22:11 ]

Exchange en Office 365 specialist. Mijn blog.


  • RagEnigma
  • Registratie: November 2007
  • Laatst online: 28-11 14:11
Ik gok dat je hyper-v server niet de dns van je DC heeft bij de netwerkkaart. Tevens heeft Jazzy wel een punt :)

Verwijderd

Topicstarter
ja dat klopt ik er staat niks

  • RagEnigma
  • Registratie: November 2007
  • Laatst online: 28-11 14:11
Dan kan je hyper-v server dus ook de domain controller niet vinden.
Je hyper-v server mag alleen de DNS bij tcp/ip hebben van je domain controller. Daarna kan je hem waarschijnlijk zo op het domain aanmelden.

Een domain werkt qua communicatie alleen via DNS dus zal je moeten zorgen dat bij alle machines de DNS goed is ingesteld. Lees je nog maar eens goed in hoe DNS werkt,

[ Voor 28% gewijzigd door RagEnigma op 10-05-2016 22:24 ]


  • Jazzy
  • Registratie: Juni 2000
  • Nu online

Jazzy

Moderator SSC/PB

Moooooh!

Als iemand dan om de output van ipconfig /all van beide servers vraagt ook vooral niet allebei geven. :)

Maar even voor een volgende keer als je hulp nodig hebt bij zoiets, geef dan gelijk alle informatie die je hebt. Dus de foutmelding, informatie over je netwerk, IP-adressen, etc. Dan had de eerste die reageerde direct al kunnen vertellen wat er mis was.

Exchange en Office 365 specialist. Mijn blog.


  • RagEnigma
  • Registratie: November 2007
  • Laatst online: 28-11 14:11
Jazzy schreef op dinsdag 10 mei 2016 @ 22:07:

Wel degelijk. Als de primaire DNS-server om welke reden dan ook tijdelijk niet bereikt kan worden zal de client de DNS-server van de router gaan gebruiken. Succes met het aanmelden op het domein of zoals in dit geval dus proberen een client lid te maken van het domein. De client zoekt dan bijvoorbeeld de naam van de domain controller, de router weet dat niet en zal het request dan forwarden naar de DNS-server van de provider die het natuurlijk ook niet weet.
Je domain controller server mag wel degelijk een externe dns server in zijn eigen netwerk ip instellingen hebben. Die wordt alleen gebruikt door de domain controller zelf en zal nooit door een client gebruikt kunnen worden. Met de rest van je post ga ik wel mee maar dit is pertinent onjuist.

  • ralpje
  • Registratie: November 2003
  • Laatst online: 10:08

ralpje

Deugpopje

I beg to differ ;)
Je domain controller kijkt naar zichzelf en (als je die hebt) naar een andere DC in je domain. Heb je geen tweede DC dan moet (je aan je best practices gaan werken en) je tweede DNS gewoon leeg laten.

Wil je een externe DNS server gebruiken voor lookups buiten je domain, dan doe je dat via een forwarder in je DNS-server.

Freelance (Microsoft) Cloud Consultant & Microsoft Certified Trainer


Verwijderd

RagEnigma schreef op woensdag 11 mei 2016 @ 18:05:
[...]


Je domain controller server mag wel degelijk een externe dns server in zijn eigen netwerk ip instellingen hebben. Die wordt alleen gebruikt door de domain controller zelf en zal nooit door een client gebruikt kunnen worden. Met de rest van je post ga ik wel mee maar dit is pertinent onjuist.
Totdat je clients in het netwerk de juiste SRV records niet meer kunnen ophalen natuurlijk.

  • RagEnigma
  • Registratie: November 2007
  • Laatst online: 28-11 14:11
@hmmmm
je clients hebben niets met de 2de dns config van de domein controller te maken
@ralpje
situatie bij ons meegemaakt dat het cluster afgestort was (niet mijn fout gelukkig) en dat onze fysieke domein controller gereboot werd en zijn domain niet meer up kreeg. Na het toevoegen van een externe DNS in de tcp/ip instelling kon hij na een reboot wel weer verder en kon het cluster weer online komen. Had waarschijnlijk te maken met windows updates en iets met certificaten die niet gecontroleerd konden worden.

Dus bij een niet werkende dns server binnen je domein kan je domein controller wel nog het internet op.

[ Voor 3% gewijzigd door RagEnigma op 11-05-2016 20:38 ]


  • Jazzy
  • Registratie: Juni 2000
  • Nu online

Jazzy

Moderator SSC/PB

Moooooh!

Prima dat je denkt dat het toevoegen van externe DNS op een server dat specifieke probleem opgelost heeft, maar laat dan voor de rest van de lezers heel duidelijk zijn dat je dit absoluut niet moet doen. Nooit. Niet op een domain member en ook niet op een domain controller.

Zie https://support.microsoft.com/en-us/kb/825036
Do not configure the DNS client settings on the domain controllers to point to your Internet Service Provider's (ISP's) DNS servers. If you configure the DNS client settings to point to your ISP's DNS servers, the Netlogon service on the domain controllers does not register the correct records for the Active Directory directory service. With these records, other domain controllers and computers can find Active Directory-related information. The domain controller must register its records with its own DNS server.

Exchange en Office 365 specialist. Mijn blog.


  • RagEnigma
  • Registratie: November 2007
  • Laatst online: 28-11 14:11
Ik denk het niet alleen ik weet het zeker. Alle andere opties hadden we al gehad namelijk en na nogmaals rebooten na het toevoegen van de 8.8.8.8 werkt het wel weer. Eerst alleen via AD recovery mode.

Bij de DC server zie ik niet waar het fout kan gaan als je die als laatste erbij zet. Ja in de best practise staat dat je het niet moet doen bij clients en dns servers.

Hieronder staat wat fout kan gaan. (engels tekst)
Wij hebben op elke DC alle 3 andere plus 127.0.0.1 toegevoegd en als laatste de 8.8.8.8
Dat betekent dat als al mijn 4 dns servers het niet meer doen dat we dan misschien 15 minuten lang een probleem hebben. Als al mijn 4 dns servers het niet doen heb ik wel een groter probleem lijkt mij en heb je de boel waarschijnlijk slecht ingericht. Als dit het enige probleem is wat kan optreden dan is er weinig tot niets aan de hand.

To summarize, if there are multiple DNS entries on a machine (whether a DC, member server or client), it will ask the first entry first. If it doesn’t have the answer, it will go to the second entry after a time out period, or TTL, which can last 15 seconds or more as it keeps trying the first one, at which then it REMOVES the first entry from the eligible resolvers list, and won’t go back to it for another 15 minutes at which time the list is reset back to the original order. This can cause issues within AD when accessing a resource such as a printer, folder, getting GPOs to function, etc. Now if the ISP’s is the first one, obviously it will be knocked out when a client is trying to login. This can be noticed by a really really logon time period the client will experience before it goes to the second one, your internal DNS. Therefore, the first one is knocked out for 15 minutes. Then let’s say the client decides to go to an internet site. It will be querying the internal DNS at this point. As long as the internal DNS is configured with forwarders to an outside DNS, or using it’s Root Hints, it will resolve both internal and external internet addresses.

http://blogs.msmvps.com/a...-and-its-reliance-on-dns/

(link toegevoegd)

Verwijderd

RagEnigma schreef op woensdag 11 mei 2016 @ 22:27:
Ik denk het niet alleen ik weet het zeker. Alle andere opties hadden we al gehad namelijk en na nogmaals rebooten na het toevoegen van de 8.8.8.8 werkt het wel weer. Eerst alleen via AD recovery mode.

Bij de DC server zie ik niet waar het fout kan gaan als je die als laatste erbij zet. Ja in de best practise staat dat je het niet moet doen bij clients en dns servers.

Hieronder staat wat fout kan gaan. (engels tekst)
Wij hebben op elke DC alle 3 andere plus 127.0.0.1 toegevoegd en als laatste de 8.8.8.8
Dat betekent dat als al mijn 4 dns servers het niet meer doen dat we dan misschien 15 minuten lang een probleem hebben. Als al mijn 4 dns servers het niet doen heb ik wel een groter probleem lijkt mij en heb je de boel waarschijnlijk slecht ingericht. Als dit het enige probleem is wat kan optreden dan is er weinig tot niets aan de hand.

To summarize, if there are multiple DNS entries on a machine (whether a DC, member server or client), it will ask the first entry first. If it doesn’t have the answer, it will go to the second entry after a time out period, or TTL, which can last 15 seconds or more as it keeps trying the first one, at which then it REMOVES the first entry from the eligible resolvers list, and won’t go back to it for another 15 minutes at which time the list is reset back to the original order. This can cause issues within AD when accessing a resource such as a printer, folder, getting GPOs to function, etc. Now if the ISP’s is the first one, obviously it will be knocked out when a client is trying to login. This can be noticed by a really really logon time period the client will experience before it goes to the second one, your internal DNS. Therefore, the first one is knocked out for 15 minutes. Then let’s say the client decides to go to an internet site. It will be querying the internal DNS at this point. As long as the internal DNS is configured with forwarders to an outside DNS, or using it’s Root Hints, it will resolve both internal and external internet addresses.

http://blogs.msmvps.com/a...-and-its-reliance-on-dns/

(link toegevoegd)
Nou je hebt me overtuigd met een 1 of ander obscuur blogje. Vooral je niet aan het advies van de fabrikant houden.

Ik heb overigens vaak genoeg meegemaakt dat een collega 8.8.8.8 als secondary had ingesteld op een DC en er allerlei logon problemen kwamen. Dat hebben we er zowat uit moeten slaan voordat ze dat niet meer deden.

Maar hey, als het voor jou werkt prima. Maar ik denk dat we voor iemand zoals TS die e.e.a. lijkt te willen leren toch beter zaken volgens best practices kunnen uitleggen.

localhost (dus 127.0.0.1) ipv je rfc1918 adressen is overigens ook ouderwets en zou ik ook afraden. Maar dat is volgens mij vooral in de nieuwste windows server versies een potentieel probleem.

  • Jazzy
  • Registratie: Juni 2000
  • Nu online

Jazzy

Moderator SSC/PB

Moooooh!

Die quote legt juist uit hoe de server met DNS omgaat, als je dat begrijpt dan begrijp je ook waarom het zinloos en schadelijk is om daar een DNS-server aan toe te voegen die geen weet van de AD heeft. Als je wilt dat een DNS-server ook queries op internet kan uitvoeren dan stel je op de DNS-server in forwarder in of gebruik je root-hints. Zo werkt DNS.

Sorry dat ik het zeg, maar als je blijft volhouden dat het niet kwaad kan om 8.8.8.8 toe te voegen op een DC dan begrijp je de materie niet.

[ Voor 16% gewijzigd door Jazzy op 11-05-2016 23:06 ]

Exchange en Office 365 specialist. Mijn blog.


  • Equator
  • Registratie: April 2001
  • Laatst online: 28-11 20:09

Equator

Crew Council

#whisky #barista

En ook hier gaat een slot op. Voor de uitleg aan de topicstarter, zie: Equator in "Domein linken lukt niet"

Ik ben het overigens eens met Jazzy.
Pagina: 1

Dit topic is gesloten.