Jump to content
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Ich glaub ich hab grad echt nen totalen Aussetzer. Könnt ihr mir mal kurz erklären wie ich folgendes konfigurieren muss: Win2003)

 

1) Erstelle eine Stammdomäne (contoso.com) mit einem DC (Ad-integrierte Zone)

2) möchte jetzt eine Child-Domain erstellen (child.contoso.com) mit auch einem DC (AD-integriert)

 

 

Frage1: Beim Installieren des DC der child-Domain trage ich doch vor dem dcpromo in den DNS-Einstellungen den DNS-Server der Stammdomäne ein, oder?

 

Frage 2:Wo erstelle ich denn die AD-integrierte Zone der Child-Domain wenn ich sie nicht delegieren möchte?

 

Danach sollte doch die DNS-Auflösung von oben nach unten (und umgekehrt funktionieren), oder?

 

Oder wie würdet ihr das machen?

Link zu diesem Kommentar

Am Anfang mache ich es genauso, obwohl es auch anders ginge, aber dann muss man vorher das künftige DNS-Suffix eintragen.

 

Also:

1.) DNS von der Root-Dom eintragen

2.) Child-Dom einrichten

3.) DNS auf Child-DC einrichten, Zone für Child-Dom anlegen, dyn. Updates zulassen

4.) In DNS der Child-Dom Forwarding für root-Dom einrichten (alle Namen oder Cond. Forwarding)

5.) In Root-DNS Delegierung oder Stub-Zone auf Child-Dom einrichten (im zweiten Fall unten Zonenübertragung zulassen!)

6.) In IP-Eigenschaften des Child-DC sich selber als DNS eintragen

7.) Falls er die Einträge im DNS nicht selber anlegt, Anmeldedienst neu starten

8.) Childdomain in Zone der Root-Dom auf Root-DC löschen

 

Jetzt sollte alles perfekt funktionieren

 

 

grizzly999

Link zu diesem Kommentar

Um eine Stub-Zone einzurichten braucht es einen Windows 2003-Server - ein Windows 2000 Server kannte noch keine Stubzones; so auch z.B. die bedingten Weiterleitungen, welche von den W2K-Servern auch noch nicht unterstützt wurden.

Diese Stubzones wiederum können von jedem DNS-Server empfangen werden (Windows, Unix, Linux etc.) bsp. von google.com (72.14.207.99, 64.233.187.99, 64.233.167.99); In dieser Zone (DNS-MMC des W2K3-Servers) kannst du dir beispielsweise dann die übertragenen Records anschauen.

hoffe, das hilft dir weiter.

Link zu diesem Kommentar

normalerweise hat es nix damit zu tun, ob du die Domänenfunktionsebene im gemischten, puren oder Windows 2003 Modus ausführst, wenn du nicht mit Vertrauensstellungen domänenübergreifend rumexperimentierst oder Domänen umbenenen willst - Wichtig für eine AD-integrierte Zone ist in jedem Fall ein Windows 2000 Server und aufwärts - Für die Erstellung von Stubzones im AD ist ein Windows 2003 Server notwendig, da nur dieser diese Erstellung zuläßt.

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...