Jump to content

Gruppenrichtlinien und DNS


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo zusammen,

 

habe letzte Woche einen neuen W2k Server aufgesetzt und für einige OU's Gruppenrichtlinien definiert, doch leider hat die Sache einen Haken und ich finde die Lösung nicht.

 

Damit alle Gruppenrichtlinien ordentlich ausgeführt werden können, muss, soweit ich weis, der W2k Server als erster DNS Server auf den Clients eingetragen sein. Die Zuweisung lasse ich per DHCP Server laufen. Das funktionierte auch einwandfrei.

 

Nun ist jedoch im Netzwerk auch ein Router fürs Internet vorhanden, der eine DNS Weiterleitung nicht unterstützt. Das heist, alle Clients die bisher am Internetrouter angeschlossen waren, mussten die externen DNS Server Adressen in ihrer LAN Verbindung eingetragen haben, sonst ging keine Seite im Browser auf.

 

Gut, habe ich mir gedacht, und habe die externen DNS Server Adressen für die Internetnutzung als 2. und 3. Adresse unter DNS Server im DHCP Server konfiguriert.

 

Setze ich mich nun an einen Client werden zwar die Gruppenrichtlinien übernommen, doch ich kriege keine Internetseite auf. Ändere ich in den Bereichoptionen des DHCP Servers die Reihnfolghe der DNS Server Adressen, und setze die externe DNS Server Adresse zur Internetnutzung auf die erste Position, kann ich wieder von den Clients alle Internetseiten öffen, doch die Gruppenrichtlinine werden auf den Clients nicht mehr übernommen .....

 

Hat vielleicht jemand von euch eine Idee wie ich die Problematik lösen kann?

 

PS: Ich habe keinen Zugriff auf den Router, da er Eigentum unseres Internetproviders ist.

Link zu diesem Kommentar

Im Prinzip ist das nicht schwierig, auch wenn ich noch nicht ganz weiß, was du damit meinst: "Nun ist jedoch im Netzwerk auch ein Router fürs Internet vorhanden, der eine DNS Weiterleitung nicht unterstützt". Das du einen externen DNS-Server einträgst für die Internetverbindung, routet der Router doch DNS-Pakete?!

Wie dem auch sei, du solltest, in der DNS-Konsole in den Eigenschaften des DNS-Servers unter "Weiteleitungen" den externen DNS-Server eintragen. Die Clients bekommen nur die DNS-Server Adresse des W2k-DNS. Was dieser nicht auflösen kann, sendet er wieter an den externen, grad so wie ein Client.

 

Dürfte also keine Probleme damit geben.

 

grizzly999

Link zu diesem Kommentar
  • 2 Wochen später...

Hi grizzly,

 

bin heute hingegangen und habe die Root Zone gelöscht. Leider funzt es immer noch nicht mit der DNS Weiterleitung.

 

Habe auf dem DHCP Server den lokalen DNS Server angegeben (DHCP und DNS Server sind im lokalen Netz ein und der selbe) . Auf dem DNS Server habe ich die externen DNS Server Adressen zur Auflösung der Internetadressen angegeben. Doch leider habe ich immer noch folgendes Problem:

 

Gebe ich unter DHCP nur den lokalen DNS Server an, werden zwar die GPO's an den Clients übernommen, jedoch können sie keine Internetadressen auflösen.

 

Gebe ich unter DHCP zuerst einen externen DNS Server an, können die Clients zwar Internetadressen auflösen, jedoch werden GPO's nicht mehr übernommen.

 

Hast du noch eine Idee oder habe ich etwas übersehen?

Link zu diesem Kommentar
Auf dem DNS Server habe ich die externen DNS Server Adressen zur Auflösung der Internetadressen angegeben

Ist mir leider nicht ganz klar wo: in den IP-Eigenschaften oder in der DNS Weiterleitung? Zweiteres sollte es sein. Ein einfacher ping nach http://www.mcseboard.de auf dem DNS Server selber sollte den Erfolg der Namensauflösung bestätigen. Die Weiterleitung funktioniert definitiv. Auf Abermillionen von DNS-Servern.

 

grizzly999

 

Nochmals:

Rootzone löschen

In DNS-Eigenschaften Weiterleitung auf off. DNS eintragen

DNS-Server rebooten

Tut ;)

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...