Xavac 11 Geschrieben 22. Mai 2007 Melden Geschrieben 22. Mai 2007 Servus, ich habe folgende Frage: Wenn ich bei meinem Windows 2003Server unter Netzwerkkarte/Eigenschaften/Erweitere TCP/IP-Einstellungen unter DNS das Häckchen bei "Adressen dieser Verbindung in DNS registrieren" entferne und dann meine DNS Server und AD installiere, werden die Einträge in meiner Zone nicht so gemacht wie wenn ich das Häckchen belasse (z.B. Kerberos etc. fehlt).D.h. ich kann nachdem ich das Häckchen entfernt habe keinen Client in die Domäne hinzufügen. Könnt ihr mir sagen was dieses Häckchen bewirkt, da ich nicht wirklich was dazu finde. Danke Zitieren
Necron 71 Geschrieben 22. Mai 2007 Melden Geschrieben 22. Mai 2007 Könnt ihr mir sagen was dieses Häckchen bewirkt, da ich nicht wirklich was dazu finde. Hi, das Häckchen bewirkt, dass der Server seine ganzen Adressen (IP, bei einem DC noch die SRV-Records) automatisch auf seinem DNS-Server registriert, wenn dieser dynamische Aktualisierungen unterstützt. Für einen DC ist es unabdingbar dieses Häckchen dort aktiviert zu lassen, denn die ganzen SRV-Records von Hand zu pflegen ist ein ziemlich großer Aufwand. Zitieren
Xavac 11 Geschrieben 22. Mai 2007 Autor Melden Geschrieben 22. Mai 2007 okay danke, und wie sieht es aus bei den clients ? ist es da möglich das Häckchen zu entfernen ? Zitieren
grizzly999 11 Geschrieben 22. Mai 2007 Melden Geschrieben 22. Mai 2007 Möglich ja, aber warum auch? Standardmäßig möchte man, dass ale Clients und Server (Nicht-DCs) sich im AD eintragen und Namen damit aufgelöst werden können. grizzly999 Zitieren
Necron 71 Geschrieben 22. Mai 2007 Melden Geschrieben 22. Mai 2007 ist es da möglich das Häckchen zu entfernen ? Wenn du die A sowie PTR-Records von Hand in die DNS-Zonen eintragen möchtest, kannst du das Häckchen entfernen. Ich würde dieses Häckchen immer aktiviert lassen, es erspart Administrationsaufwand, außer in gesonderten Situationen, wie z.B. ein Server hat zwei NIC's bloß die zweite soll mit IP nicht im DNS registriert werden etc. Zitieren
jani 10 Geschrieben 22. Mai 2007 Melden Geschrieben 22. Mai 2007 wenn du unbedingt diese funktion deaktivieren willst, dann nehm den auth. benutzern das recht objekte im dns zu erstellen. (unter sicherheit im dns) damit werden auch keine neuen einträge gemacht... aber ich würde es nicht machen vorallen wegen den srv-einträgen, global catalog etc... wird bestimmt nur zu fehlern kommen wenn du etwas erweiterst. Zitieren
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.