2ter DomainController bei Windows 2003

  • #1
S

Stefan.haegele

Bekanntes Mitglied
Themenersteller
Dabei seit
24.06.2004
Beiträge
155
Reaktionspunkte
0
Ort
Bobingen
Hallo Zusammen,

kurze Frage:

ist es normal, dass man bei einem 2ten DomainController auf diesen auch den DNS-Server installieren muss/sollte ?

Habe es mehrfach mir nur einem DNS-Server auf den Rootserver probiert und habe dann ständig die Fehlermeldungen 1030/1097 UserEnv (GPO können nicht gelesne werden) bekommen.

Durch ausgiebige Internetrecherche habe ich zwar viele Lösungsansätze (z.B. Jeder hat Zugriff auf SYSVOL, Hostdateinen...) aber keine hat bei mir funktioniert. Durch den eigenen DNS-Server klappt es jedoch OHNE Probleme.

Ist dies ein Fehler oder muss dies so sein ?

Danke
Stefan
 
  • #2
Hallo,

JEDER DC braucht zumindest die AD DNS-Zonen.
Dies ist aber NUR notwendig, wenn Du Active Directory intergrierte Zonen inplementiert hast.

Gruß
Sven
 
  • #3
RavensMetaller schrieb:
Hallo,

JEDER DC braucht zumindest die AD DNS-Zonen.
Dies ist aber NUR notwendig, wenn Du Active Directory intergrierte Zonen inplementiert hast.

Gruß
Sven

Schon klar. ich dachte aber, es reicht, im 2ten DC den Eintrag für den DNS-Server (Netzwerk-Einstellungen) auf den 1ten DC zu setzen.

Stefan
 
  • #4
nope...
sobald Du AD integrierte DNS Zonen verwendest, MUSS auf jedem DC ein DNS Server installiert sein.

By Design... Beschwerden bitte an [email protected]

:)
 
  • #5
RavensMetaller schrieb:
nope...
sobald Du AD integrierte DNS Zonen verwendest, MUSS auf jedem DC ein DNS Server installiert sein.

By Design... Beschwerden bitte an [email protected]

:)

Naja, wenn ma es weiss....

Ist jedoch nicht mal im MS Buch zu Server 2003 beschrieben, dass auf jedem (!) DC ein DNS-Server laufen muss.

Stefan
 
  • #6
ist auch blödsinn. Sorry ;)

muss es nicht. das problem unter 2000 ist das wenn du dns active-directory integriert fährst Änderungen am dns auch auf alle DC´s in der Domäne übertragen werden. Bedeutet zusätzlichen traffic.

Unter 2003 kann man nun applikation-partitionen im AD erzeugen und dort sein DNS intergrieren, diese können dann explizit an bestimmte DC´s repliziert werden. Das hat den Vorteil, dass DNS wenn es AD integriert ist nicht mehr auf die Domäne in der Gesamstrukur beschränkt ist sondern auf DC´s in der kompletten Gesamtstruktur gezielt verteilt werden können.

Schau mal in deinem AD nach ob mir scheint, dass dein DNS nicht sauber läuft. Mach mal ein NS-lookup und schau mal ob Deine Reverse-Lookup Zone ordentlich funzt, dann hast du auch keine Problem mehr mit der Replica.
 
Thema:

2ter DomainController bei Windows 2003

ANGEBOTE & SPONSOREN

Statistik des Forums

Themen
113.840
Beiträge
707.963
Mitglieder
51.494
Neuestes Mitglied
Flensburg45
Oben