Avatar billede bambi Nybegynder
02. februar 2005 - 16:05 Der er 14 kommentarer og
1 løsning

Windows 2003 DNS og interne servernavne

For et par måneder siden skiftede vi vores gamle Windows NT 4.0 baserede server ud med en ny med Windows 2003. Og siden da har vi haft problemer med at slå interne navne op når de ikke efterfølges af domænenavnet, altså server1 i stedet for server1.domæne.dk. Nogen gange virker det og andre gange virker det ikke (ofte første gang man prøver).

Det er i hvert fald mit bud at det har noget med navneopslag at gøre, eller den måde Windows klienter forespørger på navne. Symptomerne er at Internet Explorer ikke kan finde startsiden hvis den er sat til http://server1/ (Cannot find server) og det kan være vanskeligt at redigere det interne website vha. FrontPage – og det er helt umuligt at publicere sitet via ftp (The server connection timed out).

Problemet optræder som sagt ofte i Internet Explorer, men aldrig i Mozilla Firefox. Og det spiller ingen rolle om startsiden ligger på en server der kører IIS under Windows eller Apache under Linux.

Windows 2003 serveren fungerer også som DHCP og WINS server, men alle servernavne er tastet ind i DNS serverer – de skal altså ikke selv registrere sig vha. dynamic DNS eller WINS.

I Windows NT var der en en-til-en sammenhæng mellem den indbyggede DNS server og en tekstfil på samme form som det kendes fra BIND, så man kunne bare redigere tekstfilen når man havde ændringer. I Windows 2003 er DNS serveren tæt knyttet til Active Directory, så jeg er ikke meget for at eksperimentere for meget med den.

Er der nogen der har ideer til hvad problemet kan skyldes eller hvordan jeg kommer videre med fejlsøgningen?
Avatar billede leif Seniormester
02. februar 2005 - 16:25 #1
Du har husket at sørge for at dine brugere bruger den interne DNS server ?
Avatar billede bambi Nybegynder
02. februar 2005 - 16:38 #2
Jep, alle klienter modtager oplysninger om IP-adresse, DNS, WINS etc. via DHCP.

Efter jeg har læst mit oprindelige indlæg igennem igen tror jeg måske snarere det har noget at gøre med Windows networking og den måde Windows finde lokale computere på. Navneopslag via DNS fungerer nemlig uden problemer, men Internet Explorer kan jo også bruges til at browse filer og mapper på computere i netværket ved blot at angive computerens navn, mens Mozilla Firefox sikkert kun bruger "rigtig" DNS og derved ikke er omfatte af problemet.
Avatar billede screem_brille Novice
02. februar 2005 - 18:10 #3
hvad sker der, hvis du på en klient forsøger at pinge en af dine servere ? både med netbios navn og FQDN ?
Avatar billede pempem Nybegynder
02. februar 2005 - 19:20 #4
Kører dine klienter et styresystem fra før w2k?? Hvis de gør, har du så valgt under DNS, at de altid skal opdatere??
Avatar billede pempem Nybegynder
02. februar 2005 - 19:24 #5
Undskyld, jeg mener under DHCP. "Enable updates for DNS clients that do not support dynamic updates"
Avatar billede bambi Nybegynder
03. februar 2005 - 16:04 #6
Jeg kan sagtens pinge alle servere og workstations i netværket, både på deres netbios navn og på deres FQDN. Men Windows' ping er vel et "rigtigt" TCP/IP program der benytter DNS opslag og ikke Windows networking?

Stort set alle pc'erne bruger Windows 2000 Professional eller Windows XP Professional - og det er på dem vi har problemerne.

Der har ikke tidligere været hak ud for "Dynamically update DNS A and PTR records for DHCP clients that do not request updates", men det har jeg sat nu.
Avatar billede schubert Nybegynder
03. februar 2005 - 16:23 #7
Hvis dine maskiner køre w2k og op, er der ingen grund til at anvende WINS, det skaber bare mere trafik på lan´et
Avatar billede bambi Nybegynder
03. februar 2005 - 16:32 #8
WINS blev aktiveret dengang vi havde en Windows NT 4.0 Server og Windows 9x klienter, men har fået lov til at overleve fordi vi dels har nogle printserverbokse der registrerer sig selv ved hjælp af WINS, og dels fordi vi har nogle hjemmearbejdspladser på et andet subnet der skal kunne referere til interne servernavne.

Er der en chance for at det ligefrem skulle være til skade at bruge WINS?
Avatar billede screem_brille Novice
03. februar 2005 - 17:06 #9
Har du prøvet en ipconfig /registerdns og en ipconfig /flushdns på dine klienter bagefter ?
Avatar billede pempem Nybegynder
03. februar 2005 - 20:12 #10
Ja, prøv det. Jeg holder også på en ipconfig /flushdns
Avatar billede plx Nybegynder
04. februar 2005 - 16:01 #11
Mht ping. Navneopløsning er ikke indbygget i ping-kommandoen, det ligger længere nede i systemet. Her benyttes dns, wins, netbios broadcast, hosts-filen ..
Avatar billede plx Nybegynder
04. februar 2005 - 16:02 #12
Når du i et dns-miljø pinger på computernavnet, vil den forsøge at sætte dns-suffix på navnet.

Dvs har du et suffix der hedder domæne.dk og du pinger server1, vil forespørgslen til dns-serveren komme til at hedde server1.domæne.dk
Avatar billede bambi Nybegynder
07. februar 2005 - 13:54 #13
Det lader til at det hverken er et DNS eller Windows networking problem, men et problem med Internet Explorer og vores proxyserver som beskrevet i:
http://www.squid-cache.org/Doc/FAQ/FAQ-5.html#ss5.13 og http://support.microsoft.com/default.aspx?scid=kb;EN-US;331906

Ved at justere på vores proxy.pac script har jeg fået løst nogle af problemerne, men enkelte har stadig problemet og jeg kan ikke bruge det hotfix der er omtalt.
Avatar billede screem_brille Novice
23. september 2005 - 03:16 #14
Kunne man måske forvente noget feedback ?
Avatar billede bambi Nybegynder
23. september 2005 - 19:29 #15
Problemet skyldtes som tidligere nævt et problem med Internet Explorer og vores proxyserver; en del af trafikken til flere af de interne servere gik gennem vores proxyserver.

Jeg lavede en proxy.pac fil der lader al intern trafik køre direkte til serverne, og brugte samtidig SUS (nu WSUS) sikre at klienterne blev opdateret med fejlrettelser. Siden er problemet forsvundet.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester