Der DNS-Server wird zu einer Insel, wenn ein Domänencontroller für den _msdcs auf sich selbst verweist. ForestDnsName-Domäne

Dieser Artikel bietet eine Lösung für ein Problem, bei dem der DNS-Server zu einer Insel wird, wenn ein Domänencontroller für den _msdcs auf sich selbst verweist. ForestDnsName-Domäne. Weitere Informationen finden Sie unter Microsoft-Support Lifecycle-Richtlinie.

Gilt für: Windows 2000
Ursprüngliche KB-Nummer: 275278

Symptome

Sie verwenden einen Microsoft Windows 2000-basierten Domänencontroller, auf dem der DNS-Serverdienst (Domain Name System) ausgeführt wird. Der Domänencontroller ist für den _msdcs autoritativ. ForestDnsName-Domäne . Diese Domäne ist der Stamm der Gesamtstruktur. In diesem Szenario wird Ihr Domänencontroller möglicherweise nicht in Active Directory repliziert. Wenn Sie das Active Directory-Benutzer und -Computer-Snap-In öffnen, stellen Sie fest, dass der Fokus Ihres Domänencontrollers auf einen anderen Domänencontroller festgelegt ist. Wenn Sie Netdiag.exe ausführen, erhalten Sie die folgende Fehlermeldung:

DNS-Test . . . . . . . . . . . . . : Durchgeführt
Schnittstelle {BA748513-436B-4768-9D8C-8B3C5C8A0DCA}
DNS-Domäne:
DNS-Server: <IP-Adresse1>,< IP-Adresse2>, <IP-Adresse3>
IP-Adresse: <IP-Adresse1> Erwartete Registrierung mit PDN (primärer DNS-Domänenname):
Hostname: a.b.c.d.
Autoritative Zone: b.c.d.
Primärer DNS-Server: a.b.c.d. <IP-Adresse1>
Autoritative NS:<IP-Adresse1,IP-Adresse1.<><>IP-Adresse1>
Überprüfen der DNS-Registrierung:
Name: a.b.c.d.
Erwartete IP-Adresse: <IP-Adresse1>
Server-IP-Adresse1<>: NO_ERROR
Server-IP-Adresse2 <> Fehler 9003 RCODE_NAME_ERROR
Server-IP-Adresse3<>: Fehler 9003 RCODE_NAME_ERROR

Hinweis

Fehler 9003 RCODE_NAME_ERROR bedeutet, dass der Hostname a.b.c.d. in den DNS-Servern, die in der Fehlermeldung aufgeführt sind, nicht vorhanden ist.

Das im Abschnitt Symptome erwähnte Verhalten kann unter den folgenden Umständen auftreten:

  • Im Stammverzeichnis der Gesamtstruktur gibt es mehrere Domänencontroller, auf denen der DNS-Serverdienst ausgeführt wird.
  • Der Domänencontroller, auf dem der DNS-Serverdienst ausgeführt wird, ist ein primärer DNS-Server für die _msdcs. ForestDnsName-Domäne .
  • Der Domänencontroller, auf dem der DNS-Serverdienst ausgeführt wird, verweist auf sich selbst als bevorzugter oder alternativer DNS-Server.

Ursache

Dieses Verhalten kann auftreten, weil ein DNS-Server für einen Domänencontroller möglicherweise nicht über den erforderlichen CNAME-Eintrag des Domänencontrollerlocators für DsaGuid._msdcs verfügt. ForestDnsName in seiner Zone für einen anderen Domänencontroller.

Lösung

Lesen Sie das folgende Szenario, um dieses Verhalten zu beheben. Verwenden Sie dann je nach Serverauslastung und Netzwerkaspekten eine der beiden folgenden Methoden.

In diesem Szenario werden zwei Domänencontroller im Stammverzeichnis der Gesamtstruktur DC1 verwendet. Beispiel.com und DC2. beispiel.com werden nicht repliziert. Auf beiden Domänencontrollern wird der DNS-Serverdienst ausgeführt. Beide Domänencontroller sind für die Beispieldomäne maßgeblich.com.

Beide NetLogon-Dienste der Domänencontroller versuchen, ihre DNS-Einträge zu registrieren, und stellen fest, dass ihre bevorzugten DNS-Server, die selbst sind, für das Beispiel maßgeblich sind.com Zone. Beide DNS-Server registrieren die DNS-Einträge bei ihrem lokalen DNS-Serverdienst. Einer dieser DNS-Einträge ist ein CNAME-Eintrag des Domänencontrollerlocators für DsaGuid._msdcs. ForestDnsName. Wenn DC1. Beispiel.com versucht die Replikation mit DC2. Beispiel.com, DC1. Beispiel.com fragt den lokalen DNS-Server nach dem CNAME-Eintrag für DC2-Beispiel ab.com wird aber nicht gefunden. Daher ist der Replikationsprozess nicht erfolgreich.

Es gibt zwei mögliche Methoden zum Auflösen dieses Verhaltens:

Methode 1

Wählen Sie einen DNS-Server aus, der sich im Stammverzeichnis der Gesamtstruktur befindet, und verweisen Sie alle anderen Domänencontroller in der Stammdomäne auf diesen als primären DNS-Server. Jeder Domänencontroller, der sich in der Stammdomäne befindet, kann auch mit einem alternativen DNS-Server konfiguriert werden, wenn der alternative DNS-Server nicht auf sich selbst als alternativer DNS-Server verweist. Der Domänencontroller, der als primärer Standort für die anderen Domänencontroller im Gesamtstrukturstamm fungiert, sollte für die DNS-Auflösung auf sich selbst verweisen.

Hinweis

Diese Methode ist möglicherweise nicht geeignet, wenn der primäre DNS-Server stark ausgelastet ist oder wenn die anderen Domänencontroller, die sich im Stamm der Gesamtstruktur befinden, geografisch verteilt sind.

Beispiel

Domäne = Beispiel.com (erste Domäne in der Gesamtstruktur).
Drei Domänencontroller mit dem DNS-Serverdienst = DC1, DC2, DC3. Beispiel.com eine integrierte Active Directory-Zone ist.
DC1 wird als primärer Standort für diese Konfiguration festgelegt.

DC1 ist so konfiguriert, dass es für DNS-Servereinstellungen in TCP/IP-Eigenschaften auf sich selbst verweist.
DC2 verweist auf DC1 als primären Standort und DC3 als Alternative.
DC3 verweist auf DC1 als primären Standort und DC2 als Alternative.

Methode 2

Wenn Sie Active Directory auf dem Mitgliedsserver installieren, der sich im Stammverzeichnis der Gesamtstruktur befindet, müssen Sie den primären DNS-Server als Domänencontroller oder als DNS-Server konfigurieren, der über den folgenden CNAME-Eintrag für den Domänencontrollerlocator für alle anderen Domänencontroller im Stamm verfügt:
DsaGuid._msdcs. ForestName.

Installieren Sie den DNS-Serverdienst, und aktivieren Sie die integrierte Active Directory-DNS-Zone für die Replikation auf den neuen Domänencontroller. Anschließend kann der neue Domänencontroller so geändert werden, dass er auf sich selbst als primären oder alternativen DNS-Server verweist.

Wenn IP-Adressänderungen für die Domänencontroller im Stammverzeichnis der Gesamtstruktur vorgenommen werden, müssen Sie möglicherweise die Schritte in Methode 1 ausführen, bis dies nicht mehr erforderlich ist. Wenn Sie überprüft haben, ob die IP-Adressänderungen in die DNS-Zone des neuen Domänencontrollers repliziert wurden, der sich im Stamm der Gesamtstruktur befindet, können die Domänencontroller so konfiguriert werden, dass sie erneut auf sich selbst als primärer oder alternativer DNS-Server verweisen.

Weitere Informationen

Sie können einen Domänencontroller so konfigurieren, dass er auf sich selbst als bevorzugten oder alternativen DNS-Server verweist. Der einzige Grund, warum der Domänencontroller nicht in Active Directory repliziert werden kann, ist, wenn dieser Domänencontroller auch der primäre DNS-Server für den _msdcs ist. ForestDnsName-Domäne .

Nachdem der Domänencontroller die DsaGuid registriert hat._msdcs. ForestDnsName Der CNAME-Eintrag mit dem lokalen DNS-Serverdienst kann dann so konfiguriert werden, dass er auf sich selbst als bevorzugter oder alternativer DNS-Server verweist. Ein Administrator muss wissen, dass der CNAME-Eintrag des Domänencontrollerlocators für einen anderen Domänencontroller aufgrund eines menschlichen Fehlers versehentlich gelöscht werden kann. Obwohl der NetLogon-Dienst diesen CNAME-Eintrag des Domänencontrollerlocators automatisch registriert, kann er nur auf dem Domänencontroller erstellt werden. Die Active Directory-Replikation durch diesen Domänencontroller des CNAME-Eintrags des Domänencontrollerlocators für einen anderen Domänencontroller erfolgt möglicherweise nicht, wenn dieser Domänencontroller auch der primäre DNS-Server für the_msdcs ist. ForestDnsName-Domäne .

Das folgende Beispiel ist ein Szenario, in dem das Verweisen eines Domänencontrollers auf sich selbst als bevorzugter DNS-Server zu einem Problem mit der Active Directory-Replikation führen kann.

  • DC1. Beispiel.com der erste Domänencontroller in einer Gesamtstruktur ist. Es ist so konfiguriert, dass er auf sich selbst als bevorzugter DNS-Server verweist, der für die Beispielzone autoritativ ist.com.
  • Server2 ist ein Windows 2000-basierter Computer mit einem lokalen DNS-Server. Server2 ist so konfiguriert, dass er auf sich selbst als bevorzugter DNS-Server verweist. Server2 verfügt über eine Weiterleitung, die auf DC1 festgelegt ist. Beispiel.com.
  • Heraufstufen von Server2 auf einen zusätzlichen Domänencontroller, DC2. Beispiel.com. Während der Heraufstufung wird das in Active Directory integrierte Beispiel.com Zone auf DC2 repliziert. Beispiel.com.
  • Starten Sie DC2 neu. Beispiel.com. Wenn der DNS-Server für DC2. example.com startet, dass der DNS-Server die Beispiel.com Zone aus Active Directory lädt. Der DNS-Server für DC2. Beispiel.com wird dann zum primären Standort für die Beispiel.com zone und die _msdcs. Beispiel.com Zone. Der CNAME-Eintrag des Domänencontrollerlocators, der von DC2 registriert wird. example.com wird der lokalen Kopie der Beispiel.com zone hinzugefügt. Der CNAME-Eintrag des Domänencontrollerlocators, der von DC2 registriert wird. Beispiel.com kann nicht auf DC1 repliziert werden. Beispiel.com. Dieses Verhalten kann aufgrund von DC1 auftreten. Beispiel.com fragt den lokalen DNS-Server ab, der für das Beispiel autoritativ ist.com Zone, aber den DNS-Server für DC1. Beispiel.com nicht den CNAME-Eintrag des Domänencontrollerlocators enthält, der von DC2 registriert wird. Beispiel.com.