Ein DNS-Update wird als fehlgeschlagen aufgezeichnet: Ereignis-ID 5774, 1196 oder 1578
Zusammenfassung
Dieser Artikel (KB977158) bietet eine Lösung für ein Problem, bei dem nach einem erfolgreichen DNS-Update Fehler aufgezeichnet werden. Dieses Problem tritt auf, wenn Sie eine Serveranwendung eines Drittanbieters für die DNS-Auflösung verwenden. Wenn dieses Problem auftritt, können die folgenden Symptome auftreten:
Die Ereignisse 1196, 1578 oder 5774 werden unerwartet protokolliert.
Verwaltungssoftware wie System Center Configuration Manager oder System Center Operations Manager kann Fehlalarme auslösen.
Eine Clusterressource, die auf die Serveranwendung eines Drittanbieters für die DNS-Registrierung verweist, ist nicht online.
Ausführliche Informationen finden Sie in den Abschnitten „Symptome", „Ursache" und „Lösung" dieses Artikels. Um den Fix für dieses Problem herunterzuladen, klicken Sie oben links auf dem Bildschirm auf den Link Hotfix-Downloads anzeigen und anfordern.
Symptome
Sie verwenden eine DNS-Serveranwendung eines Drittanbieters für DNS-Updates auf einem Computer, auf dem Windows Server 2008 R2 oder Windows 7 ausgeführt wird. Darüber hinaus aktivieren Sie die Funktion für dynamische Updates auf dem DNS-Server. Die DNS-Einträge wurden erfolgreich aktualisiert. Einige DNS-Aktualisierungsfehler werden jedoch möglicherweise in den Ereignisprotokollen oder anderen Fehlerprotokollen aufgezeichnet. Daher kann es bei mancher Verwaltungssoftware zu Fehlalarmen kommen. Beispielsweise kann System Center Configuration Manager oder System Center Operations Manager Fehlalarme auslösen.
Die spezifischen Symptome dieses Problems können variieren. Zum Beispiel das folgende oder mehrere Szenarios:
Szenario 1
Sie verwenden eine Serveranwendung eines Drittanbieters für die DNS-Registrierung in einer Windows Server 2008 R2-basierten Domäne. Domänencontroller, auf denen Windows Server 2008 R2 ausgeführt wird, registrieren die DNS-SRV-Einträge erfolgreich. Das folgende Ereignis wird jedoch jedes Mal im Systemprotokoll protokolliert, wenn die DNS-SRV-Einträge dynamisch registriert werden:
Hinweis Damit Computer und Benutzer die Domänencontroller finden können, müssen die DNS-SRV-Einträge bei einem DNS-Server registriert sein. Normalerweise registrieren die Active Directory-Domänencontroller jede Stunde dynamisch etwa 15 bis 30 SRV-Einträge und protokollieren dieses Ereignis bei jedem Registrierungsversuch.
Ereignis 5774 wird auch in der Datei Netlogon.log im Ordner %SystemRoot%\Debug protokolliert, der sich auf dem Domänencontroller befindet. Der Ereigniseintrag 5774 ähnelt dem folgenden Eintrag:
Wenn Sie das Tool DCDiag.exe ausführen, enthält die Ausgabe Folgendes:
Der Domänencontroller-Locator-Code geht davon aus, dass die Registrierung des DNS-Eintrags fehlgeschlagen ist. Daher hebt der Domänencontroller-Locator die Registrierung der DNS-Einträge nicht auf, wenn dies für eine Herabstufung erforderlich ist. Dies führt dazu, dass veraltete DNS-Einträge bestehen bleiben, bis der DNS die Einträge abläuft oder die Einträge bereinigt.
Überwachungssysteme lösen möglicherweise eine Warnung für das Fehlerereignis 5774 mit dem symbolischen Namen NELOG_NetlogonDynamicDnsRegisterFailure aus. Dieses Verhalten kann zu unnötigem Verwaltungsaufwand für die Administratoren führen, die die Fehlwarnung untersuchen.
Die hier beschriebenen Symptome wurden durch die Verwendung einer DNS-Serveranwendung eines Drittanbieters wie BIND oder Lucent QIP festgestellt.
Szenario 2
Eine auf Windows Server 2008 R2 basierende Clusterressource, die für die DNS-Registrierung auf eine DNS-Serveranwendung eines Drittanbieters verweist, ist nicht online. Wenn dieses Verhalten auftritt, werden die folgenden „Microsoft-Windows-FailoverClustering"-Ereignisse 1196 und 1578 protokolliert:
Ereignis 1196Ereignis 1578
Ursache
Der Request for Comments (RFC) 2136 ermöglicht die Bildung einer dynamischen Update-Antwort mithilfe der folgenden zwei Methoden:
Antworten Sie, indem Sie die kopierten Felder ZOCOUNT, PRCOUNT, UPCOUNT und ADCOUNT verwenden.
Reagieren Sie, indem Sie die Felder ZOCOUNT, PRCOUNT, UPCOUNT und ADCOUNT auf 0 setzen.
Der DNS-Server auf einem Computer, auf dem Windows Server 2008 R2 ausgeführt wird, verwendet Methode 1, während die DNS-Server von Drittanbietern Methode 2 verwenden.
Dieses Problem tritt aufgrund der Art und Weise auf, wie ein Computer, auf dem Windows Server 2008 R2 ausgeführt wird, das von einem DNS-Server empfangene Antwortpaket interpretiert. Diese Interpretation erfolgt, nachdem Sie versuchen, SRV-Datensätze dynamisch zu registrieren.
Ein DNS-Client, auf dem Windows Server 2008 R2 ausgeführt wird, behandelt eine Antwort, die Methode 2 verwendet, als fehlerhaftes Paket, obwohl der zurückgegebene Statuscode für das Update „Erfolg" lautet. Dieses Verhalten führt dazu, dass die NETLOGON-Fehlerereignis-ID 5774 mit dem Statuscode 9502 (DNS_ERROR_BAD_PACKET) protokolliert wird oder den Cluster in Szenario 2 daran hindert, Ressourcen online zu schalten.
Auflösung
Nachdem Sie diesen Hotfix installiert haben, meldet der DNS-Client keinen Aktualisierungsfehler, wenn DNS-Server die im Abschnitt „Ursache" erwähnte Methode 2 verwenden, um auf eine dynamische Aktualisierungsanforderung zu reagieren.
Hotfix-Informationen
Ein unterstützter Hotfix ist von Microsoft erhältlich. Dieser Hotfix soll jedoch nur das in diesem Artikel beschriebene Problem beheben. Wenden Sie diesen Hotfix nur auf Systemen an, bei denen das in diesem Artikel beschriebene Problem auftritt. Dieser Hotfix wird möglicherweise weiteren Tests unterzogen. Wenn Sie von diesem Problem nicht schwerwiegend betroffen sind, empfehlen wir Ihnen daher, auf das nächste Software-Update zu warten, das diesen Hotfix enthält.
Wenn der Hotfix zum Download verfügbar ist, finden Sie oben in diesem Knowledge Base-Artikel den Abschnitt „Hotfix-Download verfügbar". Wenn dieser Abschnitt nicht angezeigt wird, wenden Sie sich an den Kundendienst und Support von Microsoft, um den Hotfix zu erhalten.
Hinweis Wenn weitere Probleme auftreten oder eine Fehlerbehebung erforderlich ist, müssen Sie möglicherweise eine separate Serviceanfrage erstellen. Für weitere Supportfragen und Probleme, die für diesen speziellen Hotfix nicht in Frage kommen, fallen die üblichen Supportkosten an. Eine vollständige Liste der Microsoft-Kundendienst- und Support-Telefonnummern oder zum Erstellen einer separaten Serviceanfrage finden Sie auf der folgenden Microsoft-Website:
http://support.microsoft.com/contactus/?ws=support Hinweis Im Formular „Hotfix-Download verfügbar" werden die Sprachen angezeigt, für die der Hotfix verfügbar ist. Wenn Ihre Sprache nicht angezeigt wird, liegt das daran, dass für diese Sprache kein Hotfix verfügbar ist.
Voraussetzungen
Um diesen Hotfix anzuwenden, muss auf dem Computer eines der folgenden Betriebssysteme ausgeführt werden:
Windows Server 2008 R2
Windows 7
Neustartanforderung
Sie müssen den Computer neu starten, nachdem Sie diesen Hotfix angewendet haben.
Informationen zum Hotfix-Ersatz
Dieser Hotfix ersetzt keinen anderen Hotfix.
Dateiinformationen
Die englische Version dieses Hotfixes verfügt über die Dateiattribute (oder spätere Dateiattribute), die in der folgenden Tabelle aufgeführt sind. Die Datums- und Uhrzeitangaben für diese Dateien werden in der koordinierten Weltzeit (UTC) angegeben. Wenn Sie die Dateiinformationen anzeigen, werden diese in die Ortszeit konvertiert. Um den Unterschied zwischen UTC und Ortszeit zu ermitteln, verwenden Sie die Registerkarte „Zeitzone " im Element „Datum und Uhrzeit" in der Systemsteuerung.
Hinweis zu Dateiinformationen für Windows Server 2008 R2 und Windows 7
Die MANIFEST-Dateien (.manifest) und die MUM-Dateien (.mum), die für jede Umgebung installiert werden, sind
separat aufgeführt . MUM- und MANIFEST-Dateien sowie die zugehörigen Sicherheitskatalogdateien (.cat) sind für die Aufrechterhaltung des Status der aktualisierten Komponente von entscheidender Bedeutung. Die Sicherheitskatalogdateien (Attribute nicht aufgeführt) sind mit einer digitalen Signatur von Microsoft signiert.
Für alle unterstützten x86-basierten Versionen von Windows 7
Dateiname | Dateiversion | Dateigröße | Datum | Zeit | Plattform |
---|---|---|---|---|---|
Dnsapi.dll | 6.1.7600.20563 | 270.336 | 31. Okt. 2009 | 06:01 | x86 |
Dnscacheugc.exe | 6.1.7600.20563 | 28.672 | 31. Okt. 2009 | 06:00 | x86 |
Dnsrslvr.dll | 6.1.7600.20563 | 132.608 | 31. Okt. 2009 | 06:01 | x86 |
Für alle unterstützten x64-basierten Versionen von Windows Server 2008 R2 und von Windows7
Dateiname | Dateiversion | Dateigröße | Datum | Zeit | Plattform | Servicezweig |
---|---|---|---|---|---|---|
Dnsapi.dll | 6.1.7600.20563 | 356.352 | 31. Okt. 2009 | 06:40 | x64 | Unzutreffend |
Dnscacheugc.exe | 6.1.7600.20563 | 30.208 | 31. Okt. 2009 | 06:38 | x64 | Unzutreffend |
Dnsrslvr.dll | 6.1.7600.20563 | 182.272 | 31. Okt. 2009 | 06:40 | x64 | Unzutreffend |
Dnsapi.dll | 6.1.7600.20563 | 270.336 | 31. Okt. 2009 | 06:01 | x86 | WOW |
Dnscacheugc.exe | 6.1.7600.20563 | 28.672 | 31. Okt. 2009 | 06:00 | x86 | WOW |
Für alle unterstützten Itanium-basierten Versionen von Windows Server 2008 R2
Dateiname | Dateiversion | Dateigröße | Datum | Zeit | Plattform | Servicezweig |
---|---|---|---|---|---|---|
Dnsapi.dll | 6.1.7600.20563 | 686.080 | 31. Okt. 2009 | 05:11 | IA-64 | Unzutreffend |
Dnscacheugc.exe | 6.1.7600.20563 | 62.464 | 31. Okt. 2009 | 05:08 | IA-64 | Unzutreffend |
Dnsrslvr.dll | 6.1.7600.16385 | 354.816 | 14. Juli 2009 | 01:46 | IA-64 | Unzutreffend |
Dnsapi.dll | 6.1.7600.20563 | 270.336 | 31. Okt. 2009 | 06:01 | x86 | WOW |
Dnscacheugc.exe | 6.1.7600.20563 | 28.672 | 31. Okt. 2009 | 06:00 | x86 | WOW |
Status
Microsoft hat bestätigt, dass es sich hierbei um ein Problem bei den Microsoft-Produkten handelt, die im Abschnitt „Gilt für" aufgeführt sind.
Mehr Informationen
Für weitere Informationen zur Softwareupdate-Terminologie klicken Sie auf die folgende Artikelnummer, um den Artikel in der Microsoft Knowledge Base anzuzeigen:
824684 Beschreibung der Standardterminologie, die zur Beschreibung von Microsoft-Softwareupdates verwendet wird
Zusätzliche Dateiinformationen für Windows Server 2008 R2 und für Windows 7
Zusätzliche Dateien für alle unterstützten x86-basierten Versionen von Windows 7
Dateiname | Dateiversion | Dateigröße | Datum | Zeit | Plattform |
---|---|---|---|---|---|
Package_for_kb977158_rtm~31bf3856ad364e35~x86~~6.1.1.0.mum | Unzutreffend | 1.947 | 01.11.2009 | 23:13 | Unzutreffend |
X86_microsoft-windows-dns-client_31bf3856ad364e35_6.1.7600.20563_none_e25610f5fcbc2b3d.manifest | Unzutreffend | 55.896 | 31. Okt. 2009 | 08:07 | Unzutreffend |
Zusätzliche Dateien für alle unterstützten x64-basierten Versionen von Windows Server 2008 R2 und Windows 7
Dateiname | Dateiversion | Dateigröße | Datum | Zeit | Plattform |
---|---|---|---|---|---|
Ia64_microsoft-windows-dns-client_31bf3856ad364e35_6.1.7600.20563_none_e257b4ebfcba3439.manifest | Unzutreffend | 57.759 | 01.11.2009 | 23:13 | Unzutreffend |
Package_for_kb977158_rtm~31bf3856ad364e35~ia64~~6.1.1.0.mum | Unzutreffend | 1.683 | 01.11.2009 | 23:13 | Unzutreffend |
Wow64_microsoft-windows-dns-client_31bf3856ad364e35_6.1.7600.20563_none_48c956cbe97a5e6e.manifest | Unzutreffend | 51.900 | 31. Okt. 2009 | 08:02 | Unzutreffend |
Zusätzliche Dateien für alle unterstützten Itanium-basierten Versionen von Windows Server 2008 R2
Dateiname | Dateiversion | Dateigröße | Datum | Zeit | Plattform |
---|---|---|---|---|---|
Amd64_microsoft-windows-dns-client_31bf3856ad364e35_6.1.7600.20563_none_3e74ac79b5199c73.manifest | Unzutreffend | 55.902 | 31. Okt. 2009 | 09:33 | Unzutreffend |
Package_for_kb977158_rtm~31bf3856ad364e35~amd64~~6.1.1.0.mum | Unzutreffend | 2.181 | 01.11.2009 | 23:13 | Unzutreffend |
Wow64_microsoft-windows-dns-client_31bf3856ad364e35_6.1.7600.20563_none_48c956cbe97a5e6e.manifest | Unzutreffend | 51.900 | 31. Okt. 2009 | 08:02 | Unzutreffend |
Verweise
Die in diesem Artikel behandelten Produkte von Drittanbietern werden von Unternehmen hergestellt, die von Microsoft unabhängig sind. Microsoft übernimmt keinerlei stillschweigende oder sonstige Garantie für die Leistung oder Zuverlässigkeit dieser Produkte.
Weitere Informationen zur dynamischen Aktualisierungsfunktion im Domain Name System finden Sie im Abschnitt 3.8 des Artikels RFC 2136 auf der IETF-Website
No comments:
Post a Comment