Toon posts:

[AD] Synchronisatie werkt niet.

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik heb twee servers in het netwerk, beide W2K server.
De ene is de parent domain server, en de ander is een child domain server. Nu is het probleem dat de child domain server niet synchroniseert met de parent server. Ik snap echt niet waarom, ze trusten elkaar. Ik heb al op technet en google gezocht, maar niets dat me verder kan helpen.

Dit zijn de errors en warnings:

The attempt to communicate with global catalog \\server01.bedrijf.com failed with the following status:

Could not find the domain controller for this domain.

The operation in progress might be unable to continue. The directory service will use the locator to try find an available global catalog server for the next operation that requires one.

The record data is the status code.

event id: 1655


----------------

Unable to establish connection with global catalog.
event id:1126

  • leon1e
  • Registratie: December 2000
  • Laatst online: 12:00
Zo, en wat zegt google van fout :

Unable to establish connection with global catalog.
event id:1126

Het lijkt me toch heel duidelijk wat het probleem is? Ik kan me echt niet voorstellen dan je niks kunt vinden op google/technet?

[ Voor 19% gewijzigd door leon1e op 25-06-2004 19:15 ]


  • Ploink
  • Registratie: April 2002
  • Laatst online: 19-02 13:41
The attempt to communicate with global catalog \\server01.bedrijf.com failed with the following status:

Could not find the domain controller for this domain.
Moet je niet de domein naam invullen ipv de hostname?

Verwijderd

Topicstarter
Op Technet en andere sites staan wat artikelen, maar daar schiet ik niets mee op. Ben er al de hele midag mee bezig, dus...

Domein naam staat er toch?

  • leon1e
  • Registratie: December 2000
  • Laatst online: 12:00
Verwijderd schreef op 25 juni 2004 @ 19:22:
Op Technet en andere sites staan wat artikelen, maar daar schiet ik niets mee op. Ben er al de hele midag mee bezig, dus...

Domein naam staat er toch?
Post eens iets meer info's dan, kun je wel dnslookup's doen naar de andere server's of pingen. Met andere woorden, weten ze wel van elkaar's bestaan?

Verwijderd

Topicstarter
Jep, ze kunnen elkaar pingen. Ik zit momenteel achter de child domain server, die maakt via de parent domain connectie met het internet. De child domain krijgt dus een DHCP adres van de parent domain.
Alles werkt perfect. Behalve die synchronisatie dus.

  • leon1e
  • Registratie: December 2000
  • Laatst online: 12:00
En nslookup's?

Verwijderd

Topicstarter
***Can't find server name for adress 192.168.0.1: non-excistent domain
***Default servers are not available

name: server01.XXX.com
address: 192.168.0.1

  • TheZoo
  • Registratie: Maart 2004
  • Laatst online: 20-02 14:07

TheZoo

Animals Behind Bars

Verwijderd schreef op 25 juni 2004 @ 19:02:
Ik heb twee servers in het netwerk, beide W2K server.
De ene is de parent domain server, en de ander is een child domain server. Nu is het probleem dat de child domain server niet synchroniseert met de parent server. Ik snap echt niet waarom, ze trusten elkaar.
Hebben we het hier nu over 1 domein of over 2? Een trust leg je namelijk tussen domeinen, terwijl ik toch het gevoel hebt dat je het over 1 domein hebt.
En wat bedoel je met parent en child? Bij mijn weten, is dit geen terminologie die bij MS vandaan komt. Welke service packs heb je geïnstalleerd?

Bij eventid.net vind je ook nog wat mooie hints en tips.

We may be humans, but we are still animals.
We are immortal for a limited time.


Verwijderd

Topicstarter
Parent en child zijn wel M(C)S(E) begrippen.

Parent = bedrijf.com = server01
child = administratie.bedrijf.com = server02

  • TheZoo
  • Registratie: Maart 2004
  • Laatst online: 20-02 14:07

TheZoo

Animals Behind Bars

Ik zit ook wel eens fout en het was al weer een tijdje geleden dat ik die cursus heb gedaan :P
Maar ik dacht even dat je de termen gebruikte in de zin van PDC en BDC.
Maaruh, heb je nog iets gehad aan die link?

We may be humans, but we are still animals.
We are immortal for a limited time.


Verwijderd

Topicstarter
Mja, wel gedeeltelijk. Ik had global catalog bij NTDS uitgevinkt. Nu staat ie weer aan. Maar hij synchroniseert nog steeds niet :S

Verwijderd

Topicstarter
iemand nog een idee?

Verwijderd

lijkt mij zo op het eerste gezicht een foutje in je dns instellingen.
ga dat maar eens goed uitspitten, bij mij werkte het daardoor ook niet

Verwijderd

Topicstarter
Jep, daar denk ik nu ook aan. Ben het al aan het uitspitten.

Verwijderd

De child domain krijgt dus een DHCP adres van de parent domain.
Als de child domain server ook DNS is, gaat dit dus hoogstwaarschijnlijk niet werken... De child domain controller kan dan geen DNS queries doen (hij kan z'n eigen DNS server niet vinden...)
DNS moet ALTIJD fixed IP zijn...

Als je allen op je parent domain DNS draait, moet je daar een aparte zone hebben voor je child domain...

Verwijderd

Topicstarter
Ok dus, ik moet DNS op de child domain uitshakelen? (Het is nu een standard secondary op de child server, en een standard primary op de parent server).
En vervolgens moet ik een aparte DNS zone maken op mijn parent server, voor mijn child server?

Verwijderd

nee, DNS werkt anders :

per domain een DNS zone.

Een DNS zone mag 1 primary zone bevatten en bergen secondaries, dit zijn namelijk alleen maar readonly kopieen van de primary

Je hebt dus nu 1 zone, alleen voor je parent domain
Je moet er dus nog 1 bijmaken voor je child

Waar de primaries staan is weinig interessant, maar het verdient de voorkeur te kiezen voor een AD integrated (primary) zone, vanwege de beheersmogelijkheden.

Dus :

PARENT DC - DNS met AD integrated zone voor "parent.com"
CHILD DC - DNS met AD integrated zone voor "child.parent.com"

Je moet dan op je parent opgeven dat je child.parent.com delegeert naar je CHILD DC. Op je CHILD DC stel je DNS zo in dat ie de PARENT DC als forwarder gebruikt.

Uiteraard moeten beide servers een fixed IP hebben (omdat je als je een DNS aan een client opgeeft nou eenmaal naar een IP verwijst!)

Je mag overigens prima op je CHILD DC een secondary zone voor het PARENT domain aanmaken, dan heb je meteen failover. Maak dan ook op je PARENT DC een secondary zone aan voor je CHILD domain.

Het is dus NIET zo dat je per server maar 1 DNS zone kan hosten! Theoretisch kan je op 1 server wel 1000 DNS zones hosten...

Verwijderd

Topicstarter
Ok, het is me al wat duidelijker :)
Ik ga het zo even uitproberen, bedankt voor de uitleg!

Verwijderd

Topicstarter
Ok, ik heb het volgende gedaan:
- De parent gewoon primary zone gelaten.
- Op de parent, de DC gedelegeert.

- Op de child, de secondary zone verwijdert, en een active directory integrated zone aangemaakt.
- Op de child, DNS forwarders ingesteld naar de parent DNS server.

Zo goed?

Verwijderd

Topicstarter
Akhorahil ?

Verwijderd

Topicstarter
i need some more help.

  • TheZoo
  • Registratie: Maart 2004
  • Laatst online: 20-02 14:07

TheZoo

Animals Behind Bars

- De parent gewoon primary zone gelaten.
- Op de child, de secondary zone verwijdert, en een active directory integrated zone aangemaakt.
Waarom op het parent domain een primary zone en op het child domaine een AD intergrated zone en niet beide van hetzelfde type?

Zelf vind ik DNS niet een van de makkelijkste onderdelen, daarom lees ik veel.
Bij Microsoft vind je veel info.

Aanvullende tip: neem 2 pc's, en bouw daar je situatie op na, op een apart netwerk natuurlijk.
Dus op pc1 w2k server installeren en dan de AD wizard draaien en je root domain maken, en dan op pc2 w2k server installeren en mbv de AD wizard je child domain aanmaken. Laat je DNS dan ook installeren door die wizards. En bekijk dan hoe je DNS in elkaar steekt op die systemen en vergelijk het met je huidige situatie.

edit:
Tip toegevoegd

[ Voor 33% gewijzigd door TheZoo op 27-06-2004 14:00 ]

We may be humans, but we are still animals.
We are immortal for a limited time.

Pagina: 1