Hallo zusammen,
hab da mal eine Frage an die DNS-Experten bez. RODC's und SRV-Records.
Mir ist aufgefallen, dass RODC's *keine* SRV-Einträge in folgendem Ordner erstellen:
testdom.local\_msdcs\dc\_tcp
Hier sind für den RODC keine SRV-Records für _kerberos (0_100_88) und _ldap (0_100_389)
Die RWDCs haben sich korrekt eingetragen.
testdom.local\_msdcs\gc\_tcp
Hier ist für den RODC kein SRV-Record für _ldap (0_100_3268)
Die RWDCs haben sich korrekt eingetragen.
An anderen Stellen sind die SRV-Einträge aber korrekt vorhanden, z.b. hier:
testdom.local\_msdcs\dc\_sites\Sitename\_tcp
Hier sind für den RODC SRV-Einträge für _kerberos und _ldap vorhanden.
Kann mir jemand erklären warum das so ist?
Nach meinem Verständnis erstellt der RODC SRV-Records in der jeweiligen Site, nicht jedoch im "Ordner" für die gesamte Domäne.
Wenn nun ein Client per DNS-Abfrage einen Server sucht, der den globalen Katalog oder Kerberos-Dienste für die gesamte Domäne anbietet, wird er niemals auf einen RODC verwiesen?
Würde mich über Aufklärung freuen. Danke schonmal.