Jump to content

Probleme mit DNS


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo zusammen,

 

ich hoffe das mir jemand von euch weiterhelfen kann. Ich habe schon die halbe KB von Microsoft durchsucht, aber leider nichts gefunden.

 

Mein Notebook ist Mitglied unserer 2003 ADS in der Firma. Dort ist er in der DNS-Struktur (nennen wir sie mal standort.firma). Über eine Policy bekommen alle Clients eine DNS-Suchliste verbraten.

 

Zu Hause habe ich ebenfalls eine 2003 ADS inkl. DNS (home.lan). Damit sich mein Client überhaupt in meinem DNS registrieren kann, habe ich die Zone der Firma (standort.firma) auch in meinem DNS angelegt. Nun habe ich aber das Problem, das mein Client die Auflösung nicht richtig durchführt.

 

Zum Beispiel ein "ping router" sollte zu "ping router.home.lan" aufgelöst werden. Ein Blick mit Ethreal zeigt mir: er hängt "router" an jedes Suffix aus der Suchliste an aber NICHT an das Verbindungsspezifische DNS-Suffix (was ich in diesem Fall ja brauche). Daher kann der Name nicht aufgelöst werden.

 

Beholfen habe ich mir nun wie folgt: ich habe mir aus den Registry den Schlüssel, in dem die Suchliste liegt (HKLM\Software\Policies\Microsoft\Windows NT\DNSClient\SearchList), exportiert, meine DNS-Zone hinzugefügt und lasse die nun via Autostart jedes mal importieren. So ist meine Zone mit in der Suchliste und die Auflösung funktioniert.

 

Sinn der Sache kann dies ja aber nicht sein. Daher meine Frage: kann ich Windows XP irgendwie sagen: "benutze erst das Verbindungsspezifische DNS-Suffix und dann die Suchliste"?

 

Ich hoffe das irgendjemand einen Tipp für mich hat, denn dies bringt mich bald noch zur Verzweifelung :-(

 

Grüße aus Münster und Dank im voraus,

Funny

Link zu diesem Kommentar

Das Verbindungsspezifische DNS-Suffixe bekommen die Clients per DHCP... Hier mal die ausgabe von ipconfig (ein wenig unkenntlich gemacht):

Windows-IP-Konfiguration
       Hostname. . . . . . . . . . . . . : rechnername
       Primäres DNS-Suffix . . . . . . . : standort.firma
       Knotentyp . . . . . . . . . . . . : Hybrid
       IP-Routing aktiviert. . . . . . . : Nein
       WINS-Proxy aktiviert. . . . . . . : Nein
       DNS-Suffixsuchliste . . . . . . . : home.lan <-- KOMMT DURCH MEINE MANUELLE ANPASSUNG
                                           standort.firma
                                           standort2.firma
                                           standort3.firma
                                           [... LISTE IST NOCH LÄNGER ...]

Ethernetadapter VMware Network Adapter VMnet8:
       Verbindungsspezifisches DNS-Suffix: 
       Beschreibung. . . . . . . . . . . : VMware Virtual Ethernet Adapter for VMnet8
       Physikalische Adresse . . . . . . : 00-50-56-C0-00-08
       DHCP aktiviert. . . . . . . . . . : Nein
       IP-Adresse. . . . . . . . . . . . : 192.168.140.1
       Subnetzmaske. . . . . . . . . . . : 255.255.255.0
       Standardgateway . . . . . . . . . : 

Ethernetadapter VMware Network Adapter VMnet1:
       Verbindungsspezifisches DNS-Suffix: 
       Beschreibung. . . . . . . . . . . : VMware Virtual Ethernet Adapter for VMnet1
       Physikalische Adresse . . . . . . : 00-50-56-C0-00-01
       DHCP aktiviert. . . . . . . . . . : Nein
       IP-Adresse. . . . . . . . . . . . : 192.168.232.1
       Subnetzmaske. . . . . . . . . . . : 255.255.255.0
       Standardgateway . . . . . . . . . : 

Ethernetadapter Drahtlose Netzwerkverbindung:
       Verbindungsspezifisches DNS-Suffix: home.lan
       Beschreibung. . . . . . . . . . . : Intel(R) PRO/Wireless 2200BG Network Connection
       Physikalische Adresse . . . . . . : 00-16-6F-3D-57-A4
       DHCP aktiviert. . . . . . . . . . : Ja
       Autokonfiguration aktiviert . . . : Ja
       IP-Adresse. . . . . . . . . . . . : 192.168.100.29
       Subnetzmaske. . . . . . . . . . . : 255.255.254.0
       Standardgateway . . . . . . . . . : 192.168.101.1
       DHCP-Server . . . . . . . . . . . : 192.168.101.10
       DNS-Server. . . . . . . . . . . . : 192.168.101.10
                                           192.168.101.1
       Lease erhalten. . . . . . . . . . : Sonntag, 27. August 2006 16:23:33
       Lease läuft ab. . . . . . . . . . : Sonntag, 3. September 2006 16:23:33

Ethernetadapter LAN-Verbindung:
       Medienstatus. . . . . . . . . . . : Es besteht keine Verbindung
       Beschreibung. . . . . . . . . . . : Marvell Yukon 88E8053 PCI-E Gigabit Ethernet Controller
       Physikalische Adresse . . . . . . : 00-0E-7B-51-D0-71

Link zu diesem Kommentar

Es kann ja nur Mitglied einer Domäne (die der Firma) sein.

 

Eigentlich dürfte dies keine Rolle spielen - DNS-Einstellungen haben ja wenig mit der Domänenmitgliedschaft zu tun.

 

Ich gehe davon aus, dass es nur was mit der Suchliste zu tun hat. Ich nehme an, dass Windows - wenn eine Sucheliste vorhanden ist - das verbindungsspezifische DNS-Suffix (home.lan) nicht verwendet sondern NUR die Suchliste abarbeitet.

Link zu diesem Kommentar

Nein, das nicht, aber er empfängt die Richtlinie ja in seiner Firma und man kann nur entweder die benutzerdefinierte Suchliste benutzen oder den Primären- oder Verbindungssuffix anhängen. Der Verbindungssuffix kann zwar trotzdem registriert werden (wenn der entsprechende Haken gesetzt ist und die Zone entsprechend konfiguriert wird), aber er erscheint nicht in der Suchliste, wenn eine benutzerdefinierte Suchliste erstellt wurde ...

Link zu diesem Kommentar

Genau so ist es. Ich verbreite über eine Policy ja eine Suchliste auch bei mir zu Hause, aber da mein Firmen-Notebook kein Mitglied dieser Domäne ist, bekommt er die Suchliste auch nicht.

 

Ich habe das Gefühl, dass es (außer meinem Workaround mit der manuellen Änderung des Registry Keys) es keinen Weg gibt dieses Problem zu lösen.

 

Ich habe ja schon überlegt einen "sauberen" Weg zu gehen und eine lokale Policy mit meiner eigenen Suchliste zu erstellen. Da aber globale Policys (also die von der ADS kommen) die lokalen überschreiben, hilft mir das auch nicht weiter - oder kann man das Ändern?

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...