Jump to content

DNS-Server in Verbindung mit NT-Domäne --> Dyn.Update Problem


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo,

ich hab vor ca. 8 Wochen mal einen Beitrag hinterlassen, in dem das Problem schon mal diskutiert wurde. Da es hier um eine Grundfrage geht, eröffne ich einen neuen Beitrag.

Wir besitzen eine NT-Domäne mit normalen PDC und BDC und der Domäne "Standort1". Dazu gibts als Applikationsserver einen Windows 2003 Server Stand. mit DHCP, DNS und WINS. Dieser Server hat eine primäre DNS-Zone mit dem Namen "firma-standort2.com". Hier beachte man, dass der NetBIOS-Domänenname ein völlig anderer ist, als der der NT4-Domäne.

Dynamische Updates sind natürlich erlaubt und gewünscht. Als Bereichs- u. Serveroptionen werden auch die Standard-Angaben wie Timeserver, WINS, DNS, GW, DNS-Suffix --> firma-standort2.com mitgegeben.

Der Client erhält absolut die richtige IP mit allen nötigen Angaben. Der Client ist Mitglied der Domäne "Standort1" des NT-Servers.

Nun erfolgt in der DNS-Zone ein Eintrag als PTR in der Reverse-Lookup aber keinen Host (A)-Eintrag in der Forward-Zone. Nur wenn in den erweiterten Eigenschaften des Computernamens ein primärer DNS-Suffix mitgegeben wird, nämlich "firma-standort2.com", wird ein DNS-Update ausgeführt.

 

Die Fragen lauten:

Wieso wird kein Update in die Forward-Zone des DNS-Servers geschrieben?

Wie wirken sich die unterschiedlichen Domänennamen aus, bez. Clients in einer NetBIOS-Domäne, die sich mit einem FQDN registrieren sollen?

 

Auschlußverfahren:

Es wurde eine absolut neue Konfiguration entwickelt. Also wieder ein Server 2003 mit DNS, DHCP und WINS. Dies stellte keinen Erfolg dar.

 

Ich behaupte:

Diese Konstellation funktioniert nicht, solange kein Primärer DNS-Suffix mitgegeben wird. Diese auch nicht per Bereichsoption, also DHCP.

 

Ich hoffe Ihr könnt mich eines besseren belehren.

 

Gruss

Mull

Link zu diesem Kommentar

Hallo,

 

yo, genau. Die Syntax würde lauten:

 

set dns [name=]InterfaceName [source=]{dhcp | static [addr=]{DNSAddress | none}} [[ddns=]{disabled | enabled}] [[suffix=]{interface | primary}]

 

Aber zunächst müsste ich von jedem PC z. B. nur mal den InterfaceName wissen. Das ist unmöglich. Wie immer gibts bestimmt ein Tool für die Änderung. Mal sehen ... Werd schon was finden.

 

Ein Lösungsansatz wäre ein Batch-Job, einmal ausführend mit RunAs also Adminrechten. Diese an die User verteilen, anklicken, ENDE. Oder die User tragens selbst ein. :-)

 

Mull

Link zu diesem Kommentar

Ok, GPO wäre der ideale Ansatzpunkt. Da keine AD-Domäne (das haste nun davon :p :D ) ist das mit den zentralen GPOs schlecht.

 

Falls ihr im Moment nicht mit loakeln GPOs arbeitet, beite ich folgenden Workaround an:

 

Auf einem Cleint eine lokale GPo machen, dort in der Computerkonfiguration/Administrative Vorlagen/Netzwerk/DNS-Client unter "Primäres DNS-Suffix" das Suffix eintragen.

 

Dann auf dieser Maschine im lokalen Gruppenrichtlinenordner (systemroot%\system32\GroupPolicy) im Ordner Machine die registry.pol nehmen per copy-batch oder SW-Verteilung und auf die anderen Clients im Netzwerk in den selben Ordner verteilen.

Anm: Lieber wäre mir immer den kompletten Ordnerinhalt verteilen, dann aber aufpassen wegen 2000 und XP in einem Netzwerk ;)

 

Rechner neu starten, jetzt sollten sie das DNS-Suffix eingetragen haben und sich beim DNS registrieren.

 

Die 40 NTs waren ja eh' egal, sagtest du ;)

 

 

 

grizzly999

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...