Jump to content

Namensauflösung in 2 vertrauenswürdigen Domänen


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo, ich habe ein kleines Problem.

 

Ich habe hier 2 Domänen die sich gegenseitig vertrauen.

Als Beispiel habe ich die 1. Domäne firma.local genannt, die 2. Domäne ist die abteilung.local.

 

Alle Hosts der 1.Domäne können alle Hosts der 2.Domäne mit deren Host-Namen anpingen. Andersherum geht dies meist auch, dennoch habe ich ein Problemfall der dies nicht kann! Wenn ich aber die IP-Adresse anpinge (also vom betreffenden Host-PC in der 2.Domäne auf ein Server in der 1.Domäne) kommt eine Antwort. Wenn ich per IP-Adresse anpinge und den Namen auflösen lasse funktioniert dies auch.

Wenn ich aber den Hostnamen anpingen will kommt gar nichts. Wenn ich per tracert Verusche diesen Host zu erreichen kommt die Fehlermeldung 'Kann Zielname nicht auflösen'!

Nur wenn ich den DNS-Suffix anhänge (also den der betreffenden Domäne) funktioniert es plötzlich. (Also am betreffenden Pc in der abteilung.local pinge ich einen PC in der firma.local an -> Am host15.abteilung.local pinge ich host12.firma.local an und das geht, nur wenn ich 'nur' host12 anpinge bekomme ich nur an betreffendem PC keine Antwort. Natürlich sind die Hostnamen einzigartig, nicht das diesbezüglich Lösungsvorschläge gemacht werden)

Alle haben gleiche DNS-Einträge!

Jede Domäne hat sein eigenen DNS-Server, aber beide fragen sich auch gegenseitig ab und die Hosts haben jeweils den anderen als sekundären DNS-Server enthalten!

Was kann da also nicht stimmen ? Wenn es Grundsätzlich wäre das jeder PC der einen Domäne diese Probleme hätte mit der anderne Domäne würde ich ja erst nicht fragen. Aber so ist es ein Mysterium für mich!

Link zu diesem Kommentar

Die Einstellung zur "Auflösung unvollständiger Namen" stimmt nicht. Konfiguriere auf beiden Seiten mal eine benutzerdefinierte Suffixsuchliste, die als erstes die eigene Domäne und als zweites die entfernte Domäne beinhaltet.

Auf den DNS-Server würde ich das mit einer bedingten Weiterleitung für die jeweils andere Domäne machen ...

Oder lass es und gib vollständige Namen ein, das funktioniert ja ...

Link zu diesem Kommentar

Wo ist diese Einstellung ? Am lokalen Host selber oder am DNS-Server ?

Ich frage deswegen weil ich noch nicht ganz die ganze Vorgehensweise bei der Namensauflösung durchschaue. Hinzu kommt dass alle anderen Hosts in der Domäne den selben Host in der anderen Domäne oder ausserhalb der Domäne (z.B. Netzwerkdrucker) anpingen können, nur dieser eine Host kann das nicht. Trotz gleicher DNS-Server und der gleichen.....

Also müsste es ja am Host selber liegen, oder ?

Wie auch immer, wo definiere ich diese benutzerdefinierte Suffixliste und die bedingte Weiterleitung (höre dies zum ersten male) ?

Leider kann ich den vollständigen Namen incl. Suffix nicht immer benutzen. z.B. wenn ich ein Netzwerkdrucker einrichten möchte. Und genau diesen Drucker kann besagter Host nicht anpingen/finden.

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...