SideEffect 0 Geschrieben 8. März 2016 Melden Teilen Geschrieben 8. März 2016 (bearbeitet) Grüßt euch! könnt ihr mir bitte einen Tipp bezgl. folgendem Szenario geben? Firma X kauft 8 andere Firmen auf. Diese haben den Namen Firma 1, 2, 3 usw. Die Netze kennen sich untereinander, das Routing funktioniert. Vertrauensstellungen zwischen den Domänen sind noch nicht komplett eingerichtet, das sollte aber eigentlich bezgl. der DNS-Frage nichts zur Sache tun. Die Domänen der 8 Firmen in die Domäne der Firma X mithilfe von Subdomänen zu integrieren, ist nicht möglich (es wäre möglich, aber die Firma X möchte das nicht). Somit existiert auf jedem PDC der insg. 9 Firmen ein DNS-Server mit AD-Integration. Wie würdet ihr es jetzt am besten anstellen, dass jedes Gerät sich zwischen den Domänen untereinander korrekt auflösen kann? Auf dem DNS der Firma X Sekundäre Zonen aller 8 gekauften Firmen einrichten und den X-DNS im DHCP als Alternativen DNS angeben? Stubzonen? Bedingte Weiterleitungen? Oder auf jedem einzelnem PDC Sekundäre Zonen der anderen einrichten? (dabei wird aber durch die Replikation viel Traffic entstehen)? Ich steh grad bisschen auf dem Schlauch, wie ich am besten anfangen soll. bearbeitet 8. März 2016 von Solvin Zitieren Link zu diesem Kommentar
NorbertFe 2.063 Geschrieben 8. März 2016 Melden Teilen Geschrieben 8. März 2016 Bedingte Weiterleitungen wenns sonst keine Anforderungen gibt. Zitieren Link zu diesem Kommentar
SideEffect 0 Geschrieben 8. März 2016 Autor Melden Teilen Geschrieben 8. März 2016 Ein Failover bei Ausfall eines DNS wäre schon nicht schlecht. Sollte DNS der Firma 3 ausfallen --> schau nach bei Zonenkopie auf DNS der Firma X. Das sollte ja aber mit Sekundären Zonen kein Problem sein, die sind zwar nicht immer aktuell aber immerhin gibt eine Kopie der Zone. Also Bedingte Weiterleitung sagst du ja? Probier ich gleich mal aus, danke. Zitieren Link zu diesem Kommentar
NilsK 2.958 Geschrieben 8. März 2016 Melden Teilen Geschrieben 8. März 2016 Moin, es sollte ja ohnehin in allen Domänen mehr als einen DNS-Server geben. In den bedingten Weiterleitungen kannst du also auch mehr als ein Ziel angeben. Möglicherweise sind Stub Zones dann aber einfacher in der Wartung, denn die übernehmen gleich die autorisierten Nameserver der "fremden" Zone. Auch die Replikation ist dafür etwas einfacher einzurichten. Gruß, Nils Zitieren Link zu diesem Kommentar
NorbertFe 2.063 Geschrieben 8. März 2016 Melden Teilen Geschrieben 8. März 2016 Replikation? Bei bedingter Weiterleitung ist das doch nicht so schwer. ;) Zitieren Link zu diesem Kommentar
NilsK 2.958 Geschrieben 8. März 2016 Melden Teilen Geschrieben 8. März 2016 Moin, nein, ich meinte auch nur, dass ich die Einrichtung von Stub Zones "einen Ticken" einfacher finde. ;) Gruß, Nils Zitieren Link zu diesem Kommentar
NorbertFe 2.063 Geschrieben 8. März 2016 Melden Teilen Geschrieben 8. März 2016 Na gut. :) Zitieren Link zu diesem Kommentar
SideEffect 0 Geschrieben 8. März 2016 Autor Melden Teilen Geschrieben 8. März 2016 (bearbeitet) . bearbeitet 9. März 2016 von Solvin Zitieren Link zu diesem Kommentar
NilsK 2.958 Geschrieben 8. März 2016 Melden Teilen Geschrieben 8. März 2016 Moin, gibt es denn in den Domänen nur jeweils einen DC/DNS? Das wäre ein schwerer Designfehler, sofern es dort mehr als, sagen wir, fünf Benutzer gibt. Gruß, Nils Zitieren Link zu diesem Kommentar
SideEffect 0 Geschrieben 8. März 2016 Autor Melden Teilen Geschrieben 8. März 2016 (bearbeitet) . bearbeitet 9. März 2016 von Solvin Zitieren Link zu diesem Kommentar
NilsK 2.958 Geschrieben 8. März 2016 Melden Teilen Geschrieben 8. März 2016 Moin, hm - ich glaube, ihr braucht dringend mal eine Design-Beratung. Ernsthaft. Also, normalerweise würde man mindestens zwei DCs pro Domäne haben, die auch beide/alle DNS machen. Dann bekommt jeder Client der Domäne beide DNS-Server eingetragen. Die DNS-Server kümmern sich um das Forwarding und halten ggf. Stub Zones. Secondaries richtet man für AD-Zonen normalerweise gar nicht ein. Die haben eigentlich nur Nachteile. Gruß, Nils PS. Es gibt seit Windows 2000 keinen PDC mehr. Zitieren Link zu diesem Kommentar
SideEffect 0 Geschrieben 8. März 2016 Autor Melden Teilen Geschrieben 8. März 2016 (bearbeitet) . bearbeitet 9. März 2016 von Solvin Zitieren Link zu diesem Kommentar
NilsK 2.958 Geschrieben 8. März 2016 Melden Teilen Geschrieben 8. März 2016 Moin, erstaunlich. Ist ja nicht so, dass das Geheimwissen wäre. Bauen die auch die Reserveräder aus ihren Autos aus? Gruß, Nils Zitieren Link zu diesem Kommentar
SideEffect 0 Geschrieben 8. März 2016 Autor Melden Teilen Geschrieben 8. März 2016 (bearbeitet) . bearbeitet 9. März 2016 von Solvin Zitieren Link zu diesem Kommentar
NilsK 2.958 Geschrieben 8. März 2016 Melden Teilen Geschrieben 8. März 2016 Moin, habe ich oben schon geschrieben. Da die Rahmendaten nicht OK sind, kann die Lösung auch nicht OK sein. Technisch kann es aus DNS-Sicht funktionieren, wobei die Secondary Zone dem Client exakt gar nichts nutzt, wenn der einzige DC ausgefallen ist. Gruß, Nils Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.