Free Trial

Safari Books Online is a digital library providing on-demand subscription access to thousands of learning resources.


  • Create BookmarkCreate Bookmark
  • Create Note or TagCreate Note or Tag
  • PrintPrint
Share this Page URL
Help

Active Directory überwachen und testen > Probleme bei der Replikation durch feh...

Probleme bei der Replikation durch fehlerhafte DNS-Konfiguration anzeigen – DNSLint

Die häufigsten Fehler aller Art innerhalb von Active Directory oder anderen Netzwerken, bei denen die Namensauflösung eine wichtige Rolle spielt, sind Fehler im DNS. Jeder Domänencontroller in Active Directory hat neben seinem Host A-Namen, zum Beispiel dc01.contoso.com, noch einen zugehörigen CNAME, der das sogenannte DSA (Directory System Agent)-Objekt seiner NTDS-Settings darstellt. Dieses DSA-Objekt ist als SRV-Record im DNS unterhalb der Zone der Domäne unter dem Knoten _msdcs zu finden.

Anzeigen der DNS-DSA-Objekte von Domänencontrollern

Abbildung 3.7 Anzeigen der DNS-DSA-Objekte von Domänencontrollern

Der CNAME ist die GUID dieses DSA-Objekts. Domänencontroller versuchen ihren Replikationspartner nicht mit dem herkömmlichen Host A-Eintrag aufzulösen, sondern mit dem hinterlegten CNAME. Auf Windows 2000 Server und Windows Server 2003 ohne installiertes SP1 ist die Namensauflösung im DNS für die Replikation deutlich fehleranfälliger gewesen. Wenn ein Domänencontroller mit diesen älteren Betriebssystemständen versucht, einen Replikationspartner mit diesem CNAME über DNS aufzulösen und dies misslingt, bricht die Replikation mit einem Fehler ab.


  

You are currently reading a PREVIEW of this book.

                                                                                        

Get instant access to over
$1 million worth of books and videos.

  

Start a Free Trial