Jump to content

GPO - DNS Suffixe


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Bin mir ziemlich sicher, dass die Domänennamen, die im GPO unter "DNS-Suffix Suchliste" verteilt werden, unter "Verbindungsspezifisches DNS-Suffix" bei der IPCONFIG-Ausgabe eingetragen waren. In den Eigenschaften des Internetprotokolls unter "DNS" war gar nichts zusätzlich eingetragen (Standard in der Konfiguration "Für die Auflösung unvollständiger Namen") Hab´s gestern abend getestet, schaue ich aber nachher lieber noch mal nach ... :)

Link zu diesem Kommentar
Bin mir ziemlich sicher, dass die Domänennamen, die im GPO unter "DNS-Suffix Suchliste" verteilt werden, unter "Verbindungsspezifisches DNS-Suffix" bei der IPCONFIG-Ausgabe eingetragen waren.

 

 

Da sollte auch so sein, seh aber jetzt gerade nicht, worauf du hinaus willst....

 

Ich versuche zu erklären, dass die Suchliste und der primäre Suffix nicht gleich sein müssen. Der DHCP vergibt mit der Option 015 "nur" den primären Suffix, und das auch blos für Rechner die nicht in der Domain sind und keine NT 5.0 Rechner oder höher sind (alle anderen natürlich auch, sind aber nicht zwingend auf DHCP angewiesen um diese Information zu erhalten....).

 

 

P.S.: Ausserdem ist die GPO für die DNS Einstellungen auch für nicht DHCP Clients interessant.....

Link zu diesem Kommentar
Da sollte auch so sein, seh aber jetzt gerade nicht, worauf du hinaus willst....

 

Ich versuche zu erklären, dass die Suchliste und der primäre Suffix nicht gleich sein müssen. Der DHCP vergibt mit der Option 015 "nur" den primären Suffix, und das auch blos für Rechner die nicht in der Domain sind und keine NT 5.0 Rechner oder höher sind (alle anderen natürlich auch, sind aber nicht zwingend auf DHCP angewiesen um diese Information zu erhalten....).

 

 

P.S.: Ausserdem ist die GPO für die DNS Einstellungen auch für nicht DHCP Clients interessant.....

 

Die Option 015 ist aber nicht der Primäre DNS-Duffix, sondern der verbindungsspezifische Suffix (obwohl ich jetzt langsam glaube, dass wir total aneinander vorbeireden ...)

Link zu diesem Kommentar

Primary und connetion-specific liegen nicht weit auseinander:

 

When the suffix search list is empty or unspecified, the primary DNS suffix of the computer is appended to short unqualified names, and a DNS query is used to resolve the resultant FQDN. If this query fails, the computer can try additional queries for alternate FQDNs by appending any connection-specific DNS suffix configured for network connections.

 

If no connection-specific suffixes are configured or queries for these resultant connection-specific FQDNs fail, then the client can then begin to retry queries based on systematic reduction of the primary suffix (also known as devolution).

Link zu diesem Kommentar

Ist mir schon klar, dass der primäre DNS-Suffix, der verbindungsspezifische Suffix und die Suchliste unterschiedliche Dinge sind.

Den primären trage ich entweder per Hand ein, der Client bekommt ihn zugewiesen, wenn er einer Domäne beitritt (weil der entsprechende Haken standardmässig gesetzt ist) oder ich verteile ihn via GPO. Den Verbindungssuffix kann ich via DHCP oder via GPO verteilen. Die Suchliste, die sich standardmässig aus dem primären Suffix, dem Verbindungssuffix und dem übergeordneten Suffix des primären Suffixes zusammensetzt, kann ich auch manuell konfigurieren oder via GPO verteilen. Wenn ich das tue, bekomme ich, wenn ich IPCONFIG /ALL auf dem Client aufrufe, diese selbst definierte Suchliste unter dem Punkt DNS-Suffix Suchliste (wie Du ja schon gesagt hast, ich hab mich da wohl verguckt) angezeigt. Habe ich jetzt zusätzlich via DHCP einen verbindungsspezifischen DNS-Suffix verteilt, erscheint dieser neben dem/den GPO-verteilten Suffix/en auch in der DNS-Suffix Suchliste. Was mich vorhin stutzig gemacht hat, war meine fehlerhafte Annahme, ich hätte die Suchliste unter "Verbindungsspezifisches DNS-Suffix" gesehen.

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...