DNS Domäne Problem?
Hey! Also ich habe folgendes Problem:
Ich habe auf einem virtuellen Computer Windows Server 2016 laufen. Dieser virtuelle Computer ist ein Domänecontroller. Ich habe alles soweit eingerichtet und habe jetzt allerdings das Problem, dass ich keine anderen physischen Computer oder virtuelle Maschinen im Netzwerk aufgrund eines DNS Fehlers verbinden kann.
Als Router ist noch eine FritzBox 7580 dazwischen.
Ip Konfigurationen:
Domänecontroller: Ip adresse: 192.168.178.111
Subnetzmaske: 255.255.255.0
Gateway: 192.168.178.1
DNS: 192.168.178.1
Beliebiger Computer / virtuelle maschine im heimnetzwerk:
IpAdresse: 192.168.178.x
Subnetzmaske: 255.255.255.0
Gateway: 192.168.178.1
DNS: 192.168.178.1
Außerdem habe ich noch folgende Fehlermeldung im Servermanager des Domänecontrollers:
Der DNS-Server wartet darauf, dass von den Active Directory-Domänendiensten angezeigt wird, dass die Erstsynchronisierung des Verzeichnisses durchgeführt wurde. Der DNS-Serverdienst kann erst nach der Erstsynchronisierung gestartet werden, da wichtige DNS-Daten möglicherweise noch nicht auf diesen Domänencontroller repliziert wurden. Sofern die im Ereignisprotokoll der Active Directory-Domänendienste protokollierten Ereignisse deutlich machen, dass Probleme bei der DNS-Namensauflösung vorliegen, sollte ggf. die IP-Adresse eines weiteren DNS-Servers für diese Domäne der DNS-Serverliste in den Internetprotokolleigenschaften dieses Computers hinzugefügt werden. Dieses Ereignis wird alle zwei Minuten protokolliert, bis von den Active Directory-Domänendiensten angezeigt wird, dass die Erstsynchronisierung durchgeführt wurde.
Hoffe mir kann jemand helfen!
Mfg Team48
3 Antworten
Für Domänennetze brauchst du den DC als DNS-Server. Dieser muss dann via DHCP bekanntgegeben werden. Somit kannst du etwa auf der FRITZ!Box über http://fritz.box > Heimnetz > Heimnetzübersicht > Netzwerkeinstellungen > IPv4-Adressen die IP des DCs eintragen, damit dies funktioniert oder dort den DHCP der FRITZ!Box komplett abschalten und stattdessen den DC DHCP machen lassen.
Auch wichtig: Wenn du IPv6 hast musst du gleiches damit machen, hier kann aber nur die FRITZ!Box DHCPv6/RA machen, da dies nur ein Router machen kann. Entsprechend dort dann die IPv6 des DCs eintragen, idealerweise die IP-Adresse, welche mit fe80 beginnt, da sich diese nie ändert!
Alternativ kannst du natürlich auch den DNS auf jedem Domänen-PC selbst per Hand statisch setzen, allerdings ist das alles andere als eine saubere Lösung.
- die ip konfiguration am dc ist falsch. -> er benötigt als dns server entweder einen anderen dc in gleicher domäne an erster stelle, oder aber wenn nicht vorhanden; sich selbst.
auf dem dns serverdienst an sich, kannst du dann eine dns weiterleitung einrichten. wahlweise auf die fritzbox oder direkt auf nen public dns server.
2 . eine fritzbox in einem domänennetzwerk ist absolut schlecht; da sie ein nicht konfigurierbares dhcp mit sich bringt; dass jedem gerät automatisch eine ip und dns/gateway einstellungen mitgibt. nämlich sich selbst. -> kann man mit alternativer firmware dann rauskonfigurieren
ein client macht dns abfragen u.a. mit dem typ srv. um zu ermitteln wie die domanencontroller für die angefragte domane heißen und welche ip diese haben.
diese liegen aber in der dns datenbank des domanencontrollers und die fritzbox waere garnicht in der lage diese zu speichern, daher muss bei jedem client auch der dc als dns server hinterlegt sein.
ich sehe 3 optionen:
- fritzbox gegen einen router/firewall tauschen, bei denen man die dhcp optionen frei einstellen kann
- fritzbox gegen einen router/firewall tauschen das kein dhcp macht und die dhcp rolle auf dem dc installieren und konfigurieren
- statische ip vergabe an allen endgeräten im netzwerk mit korrekten dns einstellungen -> ggf erreichst du dann aber endgeräte über ihren namen nicht mehr, wenn dynamische dns aktualisierung auf „nur sicher“ steht
sie muss im gleichen subnetz wie dein dc liegen. ggf. dem dc ein anderes subnetz einrichten und ein bein (weitere netzwerkkarte oder 2. ip) im fritzbox subnetz.
im gleichen dhcp bereich wie fritzbox koennte sonst doppelte ips im netz und somit nen adresskonflikt geben.
Du hast zwei miteinander konfligierende DNS in Betrieb. Den DNS in der Fritz-Box und den Domänencontroller als DNS. Das geht schief, die Fritz-Box ist kein AD, wird aber zuerst eine IP vergeben.
Du solltest also fürs Netzwerk nur einen DNS angeben bzw. seine IP, und das ist Dein Domänencontroller. Der kann dann wiederum seine Anfragen an die Fritz-Box reichen, die wiederum fragt draußen nach.
Erstmal danke... aber eine Frage, wenn ich das so mache und jedem Gerät eine statische ip zuweise, muss diese ip dann innerhalb oder außerhalb des dhcp bereiches der Fritzbox liegen?