Jump to content

RODC und DNS


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo, leider bin ich im Moment ein wenig in Eile und habe im Moment nicht wirklich Zeit mich in das Thema komplett einzulesen. Darum hier eine Frage.

 

Ich habe nun 2 Server an Hand bekommen. Eine Domäne xyz.de an diese Domäne ist ein RODC angeschlossen.

 

Ich kann weder auf dem Server mit dem GC noch auf dem RODC das DNS bearbeiten . Keine Change , alle einträge sind ausgegraut. Da ich auch noch nie mit RODC so gearbeitet habe wäre ich dankbar wenn mir jemand dazu kurz ein Tipp geben könnte.

 

Noch eine zweite Frage: kann ich den RODC ohne weitere Probleme aus der Domäne entfernen ?? Es handelt sich um eine kleine Druckerei mit weniger MA als ich Finger habe. Keine Ahnung warum da ein ITler so ein Konstrukt gebaut hat aber es ist mir so übergeben worden.

 

 

Gruss Andreas

Link zu diesem Kommentar
Da ich auch noch nie mit RODC so gearbeitet habe wäre ich dankbar wenn mir jemand dazu kurz ein Tipp geben könnte.

 

RODC = Read Only Domain Controller = schreibgeschützter Domänencontroller. Ist sicher ein Hinweis, weshalb Du DNS auf diesem DC nicht bearbeiten kannst.

 

kann ich den RODC ohne weitere Probleme aus der Domäne entfernen ?? Es handelt sich um eine kleine Druckerei mit weniger MA als ich Finger habe. Keine Ahnung warum da ein ITler so ein Konstrukt gebaut hat aber es ist mir so übergeben worden.

 

Auch wenns eine kleine Druckerei ist, sind 2 DCs sicher kein Luxus. Das stellst Du spätestens fest, wenn einer den Geist aufgegeben hat.

 

Wenns eine Druckerei mit 2 Standorten mit je einem DC pro Standort ist, macht der RODC je nach Umgebung möglicherweise Sinn. Aber da willst Du Dich ja bald selbst ins Thema einlesen.

 

Wenn am gleichen Standort ein schreibbarer und ein schreibgeschützter DC im gleichen Subnetz stehen, ist der Einsatz eines RODCs dagegen mit hoher Wahrscheinlichkeit wenig sinnvoll.

 

Keine Ahnung warum da ein ITler so ein Konstrukt gebaut hat

 

Du willst Du Dich ja bald selbst ins Thema einlesen, um das auch im Interesse des Kunden beurteilen zu können.

Link zu diesem Kommentar

Danke für die schnelle Antwort. Sicher werde ich mich da mehr drum kümmern müssen . Da ich im Moment schon auf dem besagten Server bin wäre nun eine schnelle Antwort nice gewesen.

 

Es ist so , dass ich DNS WEDER im DNS des ersten Domänencontrollers der auch den GC hält ändern kann NOCH auf dem RODC . Soll heissen: ich kann an keiner Stelle den DNS sauber einstellen. Es könnte ja sein dass das warum auch immer beim RODC so sein muss aber z.B. : ich kann nirgendswo die eingerichtete Weiterleitung ändern. Ein Umstand, den ich nun absolut nicht verstehe. Und nicht ändern heisst: die Einträge sind ausgegraut.

 

Und es ist ein Standort mit 3 oder 4 Ma inkl. chef und chefin. Mh, da dürfte eine regelmässige Sicherung auch genügen.

 

gruss andreas

Link zu diesem Kommentar

nein , ganz sicher nicht. Es ist eine AD integrierte Zone. Aber ich müsste doch auf dem schreibaren DC die zone in allen Zügen administrieren können. Wäre ja auch eigentlich nicht so tragisch. Aber der gesamte Traffik wird auf den RODC geroutet. Warum auch immer hat der Itler dort ein Router / Ras eingerichtet ( wohlgemerkt alles für 4 MA) . Am Ende steht eine FritzBox mit keiner administrierbaren FW . Ich würde dieses Zenario halt gerne aufbrechen. Aber ich bin mir da echt nicht sicher. Am liebsten würde ich den RODC da abhängen. So kann ich noch nichtmal den Internettrafik im Moment anders konfigurieren da ich auf dem DNS ebend besagte Einträge nicht ändern kann ;( . jou, bin mir sicher dass der Fokus auf dem Schreibaren GC liegt

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...