Avatar billede pep_panic Nybegynder
15. januar 2005 - 17:41 Der er 24 kommentarer og
1 løsning

DC, AD, DNS og nslookup problemer

Hey, jeg har et problem med min w2k3. Den er sat op som DC med AD, DNS, Fileserver, App.server (IIS) og Exchange2003 på toppen.

Køre jeg en nslookup på DC'en får jeg følgende fejl:
Can't find servername for address 198.168.1.50: Non-existent domain Default server: Unknown address: 192.168.1.50

På XPp'erens eventlog ses en entry som følger (under program):
Domænecontrollernavnet til dit computernetværk kunne ikke hentes (Der opstod en uventet netværksfejl. ). Behandlingen af gruppepolitikker annulleres.

DC'ens pri.DNS peger på serveren selv og alle workstations (XPp) har den som pri.DNS. Wrkst. får ip-adr. fra router DHCP (som er sat op med DC ip-adr i uddeling af pri/sek.DNS).

Det virker som om at det er AD som er problemet, men efter at have læst om AD/DNS på nettet, så det umiddelbart ud til at problemet ligger hos DNS'en. En kørsel af DCDiag.exe fortæller alt er ok.
Any clues?
/Pep
Avatar billede lysemose Nybegynder
15. januar 2005 - 18:00 #1
Hej

I din reverse lookup zone skal du angive din DNS servers IP-adresse (192.168.1.50). Det gøres ved at lave en pointer (tror jeg det hedder).

Højre klik i din reverse zone og vælg new PTR

Her skriver du din servers IP

Håber det hjælper

lysemose
Avatar billede pep_panic Nybegynder
15. januar 2005 - 18:26 #2
I min Reverse Zone menu (højreklikker på Reverse Lookup Zones) findes ingen "New PTR". Kun et menupunkt: New Zone...
Avatar billede lysemose Nybegynder
15. januar 2005 - 18:29 #3
Du skal klikke på reverse zonen. I venstre side vises hvordan den ser ud nu.
Prøv at højre klikke der! Jeg mener bestemt der er en new --> PTR, men jeg sidder ikke med en server foran mig... så det er lidt et skud!

lysemose
Avatar billede gammelhat Nybegynder
15. januar 2005 - 18:31 #4
Hvis du ikke har oprettet en zone for dit subnet, skal du selvfølgelig lige gøre det først..
Avatar billede lysemose Nybegynder
15. januar 2005 - 18:32 #5
Sorry...
Jeg tror det er en host-a du skal have lavet... byttede lige om på det! Eller det er i hvert fald en af dem! :)

lysemose
Avatar billede gammelhat Nybegynder
15. januar 2005 - 18:36 #7
Det er godt nok en PTR som skal laves :)
Avatar billede lysemose Nybegynder
15. januar 2005 - 18:37 #8
godt der er nogen der kan huske det! :)
Avatar billede pep_panic Nybegynder
15. januar 2005 - 18:39 #9
Er der liige en sød lille forklaring på en sådan oprettelse?
Er den pri eller sek? Skal den replica til vælg nr.1.2.3?

Den RLZ jeg lige har lavet, ændre ikke på fejlen i nslookup. Så den er sikkert ikke rigtigt opsat/sat op.
Avatar billede pep_panic Nybegynder
15. januar 2005 - 19:57 #10
Næææ sørme om jeg ikke fik ramt rigtigt. Nslookup svarer pænt med ip og navn... Yiiihhaaa!
Først en new Zone som sættes om som Reverse, så en new PTR med server IP og hostname. Ta-da... nsloopup works! Halvdelen af min problem løst.

Meeeeen, der er jo altid et men, jeg får stadig samme meddelelse i EV på XPp:
Domænecontrollernavnet til dit computernetværk kunne ikke hentes (Der opstod en uventet netværksfejl. ). Behandlingen af gruppepolitikker annulleres.
Kilde: Userevn
Bruger: NT Authority\System

Er det i Security Policy problemet ligger?
/Pep
Avatar billede pep_panic Nybegynder
15. januar 2005 - 20:11 #11
Nu begynder det at være lidt for sjovt...
En entry fra min EV/system:
The dynamic registration of the DNS record '_kerberos._tcp.dc._msdcs.badevents.com. 600 IN SRV 0 100 88 tlg-server-1.badevents.com.' failed on the following DNS server: 

DNS server IP address: 69.72.158.226
Returned Response Code (RCODE): 5
Returned Status Code: 9017 

For computers and users to locate this domain controller, this record must be registered in DNS. 

USER ACTION 
Determine what might have caused this failure, resolve the problem, and initiate registration of the DNS records by the domain controller. To determine what might have caused this failure, run DCDiag.exe. You can find this program on the Windows Server 2003 installation CD in Support\Tools\support.cab. To learn more about  DCDiag.exe, see Help and Support Center. To initiate registration of the DNS records by  this domain controller, run 'nltest.exe /dsregdns' from the command prompt on the domain  controller or restart Net Logon service. Nltest.exe is available in the Microsoft Windows  Server Resource Kit CD.
  Or, you can manually add this record to DNS, but it is not recommended. 

ADDITIONAL DATA
Error Value: DNS bad key.

Hvad dælen er det?
Avatar billede pep_panic Nybegynder
15. januar 2005 - 20:13 #12
Og jeg kan forsætte med denne entry:
The Security System could not establish a secured connection with the server DNS/prisoner.iana.org.  No authentication protocol was available.

Now what?
Avatar billede lysemose Nybegynder
15. januar 2005 - 20:21 #13
Kan dine klinter komme på nettet? Altså pinge tv2.dk f.eks.?
Lave nslooup på tv2.dk?
Har du sat forwarders op på din dns server?

lysemose
Avatar billede pep_panic Nybegynder
15. januar 2005 - 20:33 #14
Jeps, de kan se DC'en, nettet og tv2 og nslookup fra en wks til tv2 ser således ud:
C:\nslookup tv2.dk
Server:  badevents.com
Address:  192.168.1.50

Non-authoritative answer:
Name:    tv2.dk
Address:  193.88.89.14

Det ser jo fino ud, not?
Avatar billede lysemose Nybegynder
15. januar 2005 - 20:55 #15
jo det ser rigtigt ud... jeg er løbet lidt tør for ideér! Håber der er andre der kan hjælpe nu!

lysemose
Avatar billede ptracy Nybegynder
16. januar 2005 - 14:53 #16
to ting:
1. Har du forsøgt at re registrere serveren som beskrevet i eventloggen:
'nltest.exe /dsregdns'
2. Og har du registreret domainenavnet badevents.com - hvis du ikke "ejer" dette domain navn, så er der måske nogen andre der bruger det, og lige så snart du har adgang til internettet vil det fejle!
Avatar billede ptracy Nybegynder
16. januar 2005 - 14:56 #17
Så vidt jeg kan se er domainet i hvert tilfælde registreret til en person i DK - helt præcist i Valby - så du har nok registreret domainet. Så det er nok ikke det der går galt.
Avatar billede serverservice Praktikant
16. januar 2005 - 18:19 #18
Får du dine srv records i dns og tilsvarende sine a- records - hvis ikke står den så til dynamic updates?
Avatar billede pep_panic Nybegynder
16. januar 2005 - 18:41 #19
>ptracy
Jeg ejer badevents.com - so thats not the problem :)
Jeps, jeg har kørt nttest/blabla som melder tilbage, at nltest er fino.

>dannyboyd
Kan du forklarer dig lidt mere? Hvor ser jeg om dyna er slået til?
Lige nu får jeg en ny DNS entry i EV:
---
DNS server has updated its own host (A) records.  In order to ensure that its DS-integrated peer DNS servers are able to replicate with this server, an attempt was made to update them with the new records through dynamic update.  An error was encountered during this update, the record data is the error code.

If this DNS server does not have any DS-integrated peers, then this error
should be ignored.

If this DNS server's Active Directory replication partners do not have the correct IP address(es) for this server, they will be unable to replicate with it.

To ensure proper replication:
1) Find this server's Active Directory replication partners that run the DNS server.
2) Open DnsManager and connect in turn to each of the replication partners.
3) On each server, check the host (A record) registration for THIS server.
4) Delete any A records that do NOT correspond to IP addresses of this server.
5) If there are no A records for this server, add at least one A record corresponding to an address on this server, that the replication partner can contact.  (In other words, if there multiple IP addresses for this DNS server, add at least one that is on the same network as the Active Directory DNS server you are updating.)
6) Note, that is not necessary to update EVERY replication partner.  It is only necessary that the records are fixed up on enough replication partners so that every server that replicates with this server will receive (through replication) the new data.
---
Jeg har ingen at replikere imod (med mindre at den mener de lokal XP'ere på LAN'et). Serveren er en stand alone DC med AD osv. (se indlæg i toppen af denne side)
Avatar billede serverservice Praktikant
16. januar 2005 - 20:56 #20
det er i egenskaber for din zone , evt. under start of authority . her kan du vælge secure dynamic updates.
Avatar billede pep_panic Nybegynder
16. januar 2005 - 23:09 #21
>dannyboyd
Jeps, fandt den under Computer Management>S&A>DNS>servernavn>FLZ>mitdomæne>properties-menu.
Den står til "Secure only". Det er helt ok, not?

Det faneblad du henviser til, SOA, handler bl.a. om et serienummer. Ved du hvad det er og hvad dét så har indflydelse på? Tallet er 78, det ser højt ud (lavt hvis det handler om prioritet :).
Tak for hjælpen so far...
Peace/PepPanic (RtCW nick. Frequently seen @ 212.13.197.141:27970)
Avatar billede lysemose Nybegynder
23. januar 2005 - 12:12 #22
Skal der snart afsluttes her?

:)
Avatar billede pep_panic Nybegynder
25. januar 2005 - 12:40 #23
Jooeeh, hvis min problem var løst... It's not ;-(
Avatar billede pep_panic Nybegynder
25. januar 2005 - 12:42 #24
Jeg har stadig den samme fejl på XPp'erne + den felj som er beskrevet i komm. 16/01-2005 18:41:12
Avatar billede pep_panic Nybegynder
25. januar 2005 - 12:45 #25
Nej jeg lukker og opretter en ny med det problem som ikke er løst.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester