Tags: dc
Win2k8 R2: Event 1006 & 40961
Bereits letztes Jahr habe ich einen Windows Server 2008 als DC ins Firmennetz aufgenommen und auch beim Kunden wurde das Netz Anfang des Jahres auf 2008 migriert. Vor ein paar Wochen zickte dann "mein" 2008er DC aus heiterem Himmel mit Event-ID 1006 & 40961 herum.
Mittlerweile habe ich zwei Windows Server 2008 R2 im Netz, beide laufen ebenfalls als DCs und haben mich bis heute mittag auch mit diesen Fehlermeldungen genervt.
Witzigerweise liegt das Problem aber gar nicht beim Server 2008, sondern bei den 2003er DCs, auf denen mein AD bisher aufgebaut war!
Microsoft bietet unter KB939820 einen Hotfix für Windows 2003 an, der die Version von KRBTGT auf den 2003er-DCs entsprechend angleicht. Auf allen 2003er-DCs installiert, jeden neugestartet und schwupp, Fehler beseitigt.
O du fröhliche...
Der Dezember hat richtig gut angefangen, ich hoffe nur, das es nicht bis Heiligabend so "weihnachtlich" weitergeht...
Dienstag morgen direkt mal ein Serverausfall in Österreich, zentraler DHCP- und DNS-Server weg, Backup greift nur halb trotz Test. Prima. Was war passiert?
Die Maschine läuft auf nem RAID10 bestehend aus vier Platten. Montag abend wurde der Server vom österreichischen Kollegen neu gestartet, Dienstag morgen schwarzer Bildschirm. "No Operating System found...".
Vier Platten gleichzeitig kaputt, ohne das vorher ne Warnung rausging? Unwahrscheinlich.
Also hat der Kollege mit dem Hersteller des Controllers gesprochen, Firmware-Update raufgespielt, ein paar geheime Handgriffe (warum gibt es eine "versteckte Console"?!?) und schwupp, lief die Kiste wieder. Damit war der Vormittag dann gelaufen.
DNS-Weiterleitung mit Windows 2000 Server
Szenario
Innerhalb eines AD sollen DNS-Anfragen von einem Windows 2000 Domänencontroller an einen anderen DNS-Server weitergeleitet werden.
Das Problem
Innerhalb einer Active Directory Domäne müssen die Clients als primären DNS-Server den (einen) für das AD zuständigen DNS-Server in den TCP/IP-Eigenschaften eingetragen haben; bei kleinen Netzen mit nur einem DC ist das eben dieser.
Bedingt durch diese Einstellung auf den Clients ist erstmal keine DNS-Auflösung für externe Adressen möglich.
Die Lösung
