nilscz
Goto Top

DC Verliert Domänen Firewall

Hallo leute,

Ich grüble jetztschon länger an einem Problem mit einem Domaincontroller, der die Domänen Firewall allein zu einer Privaten umstellt. Durch die Aktivierung und Deaktivierung von ipv6 behebt sich das Problem wieder.
Im Ereignis Protokoll finde ich ein Parr Warnungen bezüglich des Zeitanbieters,


Die genaue Fehlermeldung:
Zeitanbieter "NtpClient": Dieser Computer ist für die Verwendung der Domänenhierarchie zum Ermitteln der Zeitquelle konfiguriert. Er ist aber der PDC-Emulator der Domäne, der erste Computer in der Gesamtstruktur. Daher gibt es keinen Computer oberhalb der Domänenhierarchie, der als Zeitquelle verwendet werden kann. Es wird empfohlen, dass Sie entweder einen zuverlässigen Zeitdienst in der Stammdomäne konfigurieren oder den PDC manuell zur Synchronisierung der externen Zeitquelle konfigurieren. Andernfalls wird dieser Computer als verbindliche Zeitquelle in der Domänenhierarchie ausgeführt. Wenn keine externe Zeitquelle konfiguriert ist, bzw. von dem Computer nicht verwendet wird, kann der NtpClient deaktiviert werden.


Im voraus schon mal vielen dank.

Content-Key: 2766764079

Url: https://administrator.de/contentid/2766764079

Printed on: April 27, 2024 at 08:04 o'clock

Member: Hubert.N
Hubert.N May 13, 2022 at 06:39:11 (UTC)
Goto Top
Guten Morgen,

das eine hat mit dem anderen nichts zu tun. Die zitierte Meldung ist auf jedem PDC-Emulator zu lesen.

gruß
Mitglied: 141986
141986 May 13, 2022 at 06:40:08 (UTC)
Goto Top
Hi,

um welches OS handelt es sich?

Grüße
Member: lcer00
lcer00 May 13, 2022 at 06:42:27 (UTC)
Goto Top
Hallo,

das Thema NTP und DC ist ja schon oft besprochen worden. siehe https://docs.microsoft.com/de-de/windows-server/networking/windows-time- ...

Du musst auf dem PDC-Emulator eine verlässliche Zeitquelle konfigurieren:
w32tm /config /syncfromflags:manual /manualpeerlist:IRGENEIN-NTP.Server /update /reliable:yes
net stop w32time
net start w32time
w32tm /resync

Grüße

lcer
Member: Crusher79
Crusher79 May 13, 2022 at 06:42:38 (UTC)
Goto Top
Guten Morgen,

was heisst von allein? Wann? Normal wenn das Netz weg war und wieder da ist. Reboot? Ist der alleine oder mehrere DC?

Interessant ist vor allem wie gesagt wann! DaSi? VM kurz "weg"? Bissel mehr Input.

mfg Crusher
Member: NilsCz
NilsCz May 13, 2022 at 06:47:22 (UTC)
Goto Top
Server 2019 Essentials
Member: dertowa
dertowa May 13, 2022 at 06:48:25 (UTC)
Goto Top
Zitat von @NilsCz:
Durch die Aktivierung und Deaktivierung von ipv6 behebt sich das Problem wieder.

Salut,
ist der DC allein auf weiter Flur, oder gibt es einen weiteren?
Beim Single-DC kenne ich das Problem bspw. nach Reboot, den NLA-Dienst neustarten behebt dies.

Im laufenden Betrieb sollte der DC seine Zuordnung allerdings nicht verlieren.
Member: lcer00
lcer00 May 13, 2022 at 06:50:18 (UTC)
Goto Top
Hallo,

wenn ein DC sein Netzwerk nicht mehr als Domäne einstuft, heisst das, das Du ein gravierendes Problem in Deinem AD hast. Ich würde zuerst überprüfen, ob das DNS funktioniert. Der Rest ist ohne weitere Infos raten:
  • Stimmen die DNS-Einträge für alle DCs
  • hast Du alte DCs abgeschaltet, aber nicht aus dem AD sauber entfernt?
  • Wie hast Du ipV6 deaktiviert?
  • Stimmen die Netzwerkangaben in "AD-Standorte"
  • ...

Grüße

lcer
Member: NilsCz
NilsCz May 13, 2022 at 06:52:37 (UTC)
Goto Top
Zitat von @Crusher79:

Guten Morgen,

was heisst von allein? Wann? Normal wenn das Netz weg war und wieder da ist. Reboot? Ist der alleine oder mehrere DC?

Interessant ist vor allem wie gesagt wann! DaSi? VM kurz "weg"? Bissel mehr Input.

mfg Crusher

Es ist ein Netzwerk mit nur einem DC es gibt keine weiteren Server er läuft auf win 2019 Essentials und hat vor dem Problem einen Neustart durchgeführt.
DaSi läuft über Veam
Member: NilsCz
NilsCz May 13, 2022 at 06:53:33 (UTC)
Goto Top
Zitat von @dertowa:

Zitat von @NilsCz:
Durch die Aktivierung und Deaktivierung von ipv6 behebt sich das Problem wieder.

Salut,
ist der DC allein auf weiter Flur, oder gibt es einen weiteren?
Beim Single-DC kenne ich das Problem bspw. nach Reboot, den NLA-Dienst neustarten behebt dies.

Im laufenden Betrieb sollte der DC seine Zuordnung allerdings nicht verlieren.

Genau es ist ein Einzelner DC und das Problem ist nach einem Neustart aufgetreten
Member: NilsCz
NilsCz May 13, 2022 at 06:54:05 (UTC)
Goto Top
Zitat von @141986:

Hi,

um welches OS handelt es sich?

Grüße

Server 2019 Essentials
Member: dertowa
dertowa May 13, 2022 at 06:56:01 (UTC)
Goto Top
Zitat von @NilsCz:
Genau es ist ein Einzelner DC und das Problem ist nach einem Neustart aufgetreten

Starte den NLA Service neu, bzw. hau dir eine Batch in die Aufgabenplanung, welche das dann für dich erledigt, Thema gegessen. face-smile
Aber vielleicht gibt es auch eine andere Lösung für dieses Phänomen, ich habe da ehrlich gesagt noch nie nach geschaut da der Workaround sehr gut funktioniert.
Member: lukas0209
lukas0209 May 13, 2022 updated at 07:02:01 (UTC)
Goto Top
Hallo,

schau mal hier in der Lösung:
Server 2019, frische Domäne - Privates Netzwerk nach dem Neustart

Das ist kein unbekanntes Problem und hat auch bei meinem geholfen.

Gruß Lukas
Member: dertowa
dertowa May 13, 2022 at 07:03:47 (UTC)
Goto Top

Die Lösung läuft nicht, wie oben schon geschrieben ist ein Neustart des NLA Dienst nötig, diesen auf "verzögerten Start" zu stellen bringt aber gar nichts.
Wer nicht manuell neustarten will baut eine Batch in die Aufgabenplanung, welche NLA und Netzwerkdienst beendet und wieder anwirft, fertig.
Member: lukas0209
lukas0209 May 13, 2022 updated at 07:23:45 (UTC)
Goto Top
Zitat von @dertowa:


Die Lösung läuft nicht, wie oben schon geschrieben ist ein Neustart des NLA Dienst nötig, diesen auf "verzögerten Start" zu stellen bringt aber gar nichts.
Wo steht denn da was zum NLA Dienst auf verzögert stellen?
Es steht da das die administrative Eingabeaufforderung gestartet werden soll:
sc config NlaSvc depend= Netlogon
oder (um nur den DNS-Server in Abhängigkeit zu setzen)
sc config nlasvc depend=NSI/RpcSs/TcpIp/Dhcp/Eventlog/DNS
Also bei mir funktioniert das, dass ist zwar mittlerweile ein halbes Jahr her.
Member: dertowa
dertowa May 13, 2022, updated at May 14, 2022 at 19:26:06 (UTC)
Goto Top
Zitat von @lukas0209:
Wo steht denn da was zum NLA Dienst auf verzögert stellen?

Na in dem Beitrag der als Lösung markiert ist:
Server 2019, frische Domäne - Privates Netzwerk nach dem Neustart
Dass die Lösung aber im Beitrag drunter steht hab ich jetzt gar nicht gesehen. face-wink

Edit: Habe an meinem Essentials 2019 mal den Versuch mit der Lösung unternommen, also
sc config NlaSvc depend= Netlogon
Leider bewirkt es nichts.
Ich bleibe bei meiner Batch, das klappt zuverlässig. face-smile
...wobei es auch noch einen Verweis auf Microsoft direkt gibt:
https://docs.microsoft.com/en-us/answers/questions/400385/network-locati ...