Bij een klant loop ik tegen het volgende probleem aan: Na installatie van de tweede W2K3 Domain Controller wordt (na het enabled van de Global Catalog) DNS geinstalleerd op deze machine. De replicatie van de Domain en GC informatie verloopt prima, maar de AD-integrated zones (ForestDNSZones en DomainDNSZones) worden niet gerepliceerd naar de 2e domain controller/DNS server.
dnscmd /EnlistDirectoryPartition ForestDNSZones.klant.com en dnscmd /EnlistDirectoryPartition DomainDNSZones.europe.klant.com geven beide een "Error_Access_Denied". Dit is waarschijnlijk het probleem.
In de DNS managment snap-in rechts-klikken op de server en "Create Default Application Direction Partions" klikken geeft ook de Access Denied, maar dit is dan in principe hetzelfde als het Enlisten met dnscmd.
Het KB-article 836534 lijkt een oplossing te bieden, maar de hotfix van dit article biedt geen oplossing.
In het DNS Event log verschijnt wel:
Event Type: Information
Event Source: DNS
Event Category: None
Event ID: 4502
Date: 15-10-2004
Time: 9:03:05
User: N/A
Computer: EU-DC2
Description:
The DNS added the local Active Directory to the replication scope of Application Directory Partition ForestDnsZones.klant.com. The distinguished name of the root of this Directory Partition is DC=ForestDnsZones,DC=klant,DC=com.
Maar de zones blijven leeg.
Zou deze actie als Enterprise Admin moeten worden uitgevoerd? Iemand anders een idee?
Excuses voor de brakke topic title
dnscmd /EnlistDirectoryPartition ForestDNSZones.klant.com en dnscmd /EnlistDirectoryPartition DomainDNSZones.europe.klant.com geven beide een "Error_Access_Denied". Dit is waarschijnlijk het probleem.
In de DNS managment snap-in rechts-klikken op de server en "Create Default Application Direction Partions" klikken geeft ook de Access Denied, maar dit is dan in principe hetzelfde als het Enlisten met dnscmd.
Het KB-article 836534 lijkt een oplossing te bieden, maar de hotfix van dit article biedt geen oplossing.
In het DNS Event log verschijnt wel:
Event Type: Information
Event Source: DNS
Event Category: None
Event ID: 4502
Date: 15-10-2004
Time: 9:03:05
User: N/A
Computer: EU-DC2
Description:
The DNS added the local Active Directory to the replication scope of Application Directory Partition ForestDnsZones.klant.com. The distinguished name of the root of this Directory Partition is DC=ForestDnsZones,DC=klant,DC=com.
Maar de zones blijven leeg.
Zou deze actie als Enterprise Admin moeten worden uitgevoerd? Iemand anders een idee?
Excuses voor de brakke topic title
[ Voor 27% gewijzigd door Devster op 15-10-2004 09:46 ]
"The problem with internet quotes is that you can't always depend on their accuracy" ~Abraham Lincoln, 1864.