Momo 10 Geschrieben 20. Februar 2006 Melden Teilen Geschrieben 20. Februar 2006 Guten morgen, ich habe das Gefühl, dass meine Frage ein wenig untergegangen ist ;) Also - ich plane eine root Domänen xyz.local und zwei Sub- Domänen a.xyz.local und b.xyz.local. Alle Domänen erhalten je zwei DCs und zwei DNS Server (AD intgr.), die Verbindung zwischen den Sites läuft über VPN. Je ein Server innerhalb einer Site wird GC. a) Macht es Sinn, die Sub-Domänen an die DNS Server der Sub-Domänen zu deligieren? b) Was trage ich in den Netzwerk Einstellungen der DNS Server ein: Nur die lokalen DNS Server oder auch den DNS Server der Root Domäne? Oder trage ich eine Weiterleitung in den DNS Servers für jede Domäne ein,sSo dass sich alle fnden? c) Oder liege ich mit allem falsch und auch hier gilt, dass jeder AD inter. DNS als Multimaster agiert und ich nichts einstelle muss Gruß Momo Zitieren Link zu diesem Kommentar
Dirk_privat 10 Geschrieben 20. Februar 2006 Melden Teilen Geschrieben 20. Februar 2006 Hi, an Deinem Root DNS machst Du eine Delegation an die SubDomain. In den Eigenschaften Deiner Zone kannst Du die Replikation definieren, entweder im gesamten Forest, d.h. alle DNS Server Deine Domains/Subdomains replizieren sich, oder nur die Domain, etc. Welche Variante Du wählst hängt von Deinen Anforderungen ab. Ein Multi Domain Model empfiehlt sich für Sicherheitsabgrenzungen. DNS Einträge würde ich lokal machen, sonst fragen die Clients den DNS Server der Root ab. Wenn der Root Server mit WAN verbunden an einem anderen Standort ist, erzeugst Du unnötig Traffic. Wenn du die DNS im Forest replizieren läßt, dann brauchst Du keine Weiterleitungen einzutragen, ausser Deine Verbindungen nach aussen. Gruß Dirk Zitieren Link zu diesem Kommentar
Momo 10 Geschrieben 20. Februar 2006 Autor Melden Teilen Geschrieben 20. Februar 2006 uih, das ging aber schnell - ich werde es gleich mal testen Danke. :) Gruß Momo Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.