Die DNS-Serverrolle kann beim Hinzufügen eines Domänencontrollers zu einer vorhandenen Active Directory-Domäne nicht ausgewählt werden.
In diesem Artikel wird ein Problem behoben, bei dem die Option zum automatischen Installieren der DNS-Serverrolle im Active Directory-Installations-Assistenten (DCPROMO) deaktiviert oder abgeblenbt ist, wenn ein Windows Server 2008- oder Windows Server 2008 R2-Replikatdomänencontroller höherstufen.
Ursprüngliche KB-Nummer: 2002584
Symptome
Wenn Sie einen Windows Server 2008- oder Windows Server 2008 R2-Replikatdomänencontroller bewerben, wird die Option zum automatischen Installieren der DNS-Serverrolle im Active Directory-Installations-Assistenten (DCPROMO) deaktiviert oder abgeblenbt.
Text in den Status des Felds "Zusätzliche Informationen ":
DNS kann auf diesem Domänencontroller nicht installiert werden, da diese Domäne keine DNS hosten kann.
Ein Screenshot dieser Bedingung ist unten dargestellt:
Die Datei %windir%\debug\dcpromoui.log auf dem heraufgestuften Replikatdomänencontroller zeigt Folgendes:
Enter DoesDomainHostDns SLD
dcpromoui A74. A78 046C <DateTime> Dns_DoesDomainHostDns Testen des Domänennamens SLD
dcpromoui A74. A78 046D <DateTime> SOA-Abfrage hat 9003 zurückgegeben, sodass die Domäne nicht DNS hostet
dcpromoui A74. A78 046E <DateTime> Dns_DoesDomainHostDns "false" zurückgeben
dcpromoui A74. A78 046F <DateTime> HRESULT = 0x00000000
dcpromoui A74. A78 0470 <DateTime> The domain does not host DNS.
Ursache
Ein Codefehler verhindert, dass das DNS-Server-Kontrollkästchen aktiviert wird, wenn Replikatdomänencontroller in vorhandene Domänen mit Dns-Namen mit einer einzigen Bezeichnung wie "contoso" statt vollqualifizierten DNS-Namen wie "
contoso.com
" oder "corp.contoso.com
" gefördert werden. Diese Bedingung ist auch dann vorhanden, wenn Microsoft DNS auf einem Domänencontroller installiert ist und Active Directory-integrierte Forward-Lookupzonen für die Zieldomäne hostet.Weitere Informationen zu Domänen mit einzelnen Bezeichnungen finden Sie auf der folgenden Microsoft-Website:
Microsoft DNS Namespace Planning Solution Center
ODER
DCPromo überprüft, ob die DNS-Zone für die Active Directory-Zielstruktur in Active Directory gehostet wird. Wenn die DNS-Zone für die Zieldomäne nicht auf einem vorhandenen Domänencontroller in der Zielstruktur gehostet wird, erlaubt DCPROMO dem Benutzer nicht, DNS während der Replikatheraufstufung zu installieren.
Das Ziel dieses Verhaltens besteht darin, Administratoren daran zu hindern, duplizierte Kopien von DNS-Zonen mit unterschiedlichen Replikationsbereichen zu erstellen (d. a. dateibasierte Zonen auf Microsoft- oder Dns-Servern von Drittanbietern und integrierte Active Directory-DNS-Zonen auf Domänencontrollern auf dem neu höhergestuften Domänencontroller).
Lösung
Fahren Sie für die erste Ursache die Heraufstufung fort, und installieren Sie die DNS-Serverrolle, nachdem sie höhergestuft wurde.
Für die zweite Ursache reichte die DNS-Client- und Serverkonfiguration auf dem heraufgestuften Replikatdomänencontroller aus, um einen Hilfsdomänencontroller in der Zieldomäne zu ermitteln, aber DCPROMO hat festgestellt, dass die DNS-Zone für die Domäne nicht active Directory integriert war.
Ermitteln Sie, welche DNS-Server die Zone für Ihre Active Directory-Domäne hosten und welche Replikationsbereiche diese Zonen verwenden werden (Microsoft DNS im Vergleich zu DNS von Drittanbietern, gesamtstrukturweite Anwendungspartition, domänenweite Anwendungspartition, dateibasierte primär usw.)
Lassen Sie die Unfähigkeit, die DNS-Serverrolle während dcPROMO automatisch zu installieren, die Heraufstufung von Windows Server 2008-Replikatdomänencontrollern in der Domäne nicht blockieren. Server-Manager können verwendet werden, um die Microsoft DNS Server-Rolle auf vorhandenen Domänencontrollern sowie Computer zu installieren, die als Mitglieds- oder Arbeitsgruppencomputer funktionieren. DNS-Zonen und ihre Einträge können zwischen DNS-Servern repliziert oder kopiert werden.
Zu den spezifischen Problemumgehungen gehören:
Wenn die DNS-Zonen auf DNS-Servern außerhalb der Domäne vorhanden sind, sollten Sie die Zonen in die Domäne verschieben, die die DNS-Serverrolle hosten.
Wenn Zonendaten verschoben werden müssen, konfigurieren Sie den Microsoft DNS-Server so, dass eine sekundäre Kopie der Zone gehostet wird, konvertieren Sie diese Zone dann in eine dateibasierte primäre Primäre, und wechseln Sie dann bei Bedarf zur Integration der Zone in Active Directory. Sie können diesen Schritt ignorieren, wenn Sie kein Interesse daran haben, die DNS-Zonendaten zu speichern.
Konfigurieren Sie den neuen Replikatdomänencontroller, der ausschließlich auf DNS-Server mit integrierten Active Directory-Kopien der Zone verweist.
Verwenden Sie den folgenden Befehl, um zu erzwingen, dass Windows 2000-, Windows XP-, Windows Server 2003-, Windows Vista- und Windows Server 2008-Computer Host A- oder AAAA-Einträge dynamisch registrieren:
ipconfig /registerdns
Verwenden Sie den folgenden Befehl, um zu erzwingen, dass Windows 2000-, Windows Server 2003- und Windows Server 2008-Domänencontroller SRV-Einträge dynamisch registrieren.
net stop netlogon & net start netlogon
Starten Sie DCPROMO auf dem Replikatdomänencontroller neu.