Microsoft MVPs inside





 MCSEboard.de – IT Pro Forum zu Windows Server 2008 R2 / 2008 / 2003 & Windows 7 / Vista / XP
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Windows Forum — LAN & WAN


Alles zum Thema Windows im Netzwerk — Architektur, Aufbau, Konfiguration und Troubleshooting eines LAN, WAN, VLAN, VPN


Antwort
     
Themen-Optionen
Alt 07.11.2005, 08:30   #1
Member
 
Offline
Registriert seit: 01-2004
Ort: München
Beiträge: 129
_msdcs-Zone als eigene Forward-Lookup Zone ?

Hi Profis,

lese gerade Microsofts Buch "DNS Implementierungim Windows Netzwerk".

Dort wird empfohlen den standardmässig vorhandenen _msdcs Ordner in einer
Zone als eigene Forward-Lookup-Zone zu implementieren. Sprich _msdcs Ordner in einer Zone (bei mir test.local) löschen, dann neue Zone _msdcs anlegen.

Wird das in der Praxis so gemacht ?

Danke
    Mit Zitat antworten
Alt 07.11.2005, 09:18   #2
Board Veteran
 
Offline
Registriert seit: 02-2005
Beiträge: 3.074
Zitat von Balubär
Dort wird empfohlen den standardmässig vorhandenen _msdcs Ordner in einer Zone als eigene Forward-Lookup-Zone zu implementieren. Sprich _msdcs Ordner in einer Zone (bei mir test.local) löschen, dann neue Zone _msdcs anlegen.
Warum?

Signatur
Microsoft Press Buch zu 70-229, S. 15:
"Sie können eine Dateninstanz beschreiben, dann diese Beschreibung beschreiben und mit der Beschreibung nachfolgender Beschreibungen fortfahren,..."

    Mit Zitat antworten
Alt 07.11.2005, 10:10   #3
Member
 
Offline
Registriert seit: 01-2004
Ort: München
Beiträge: 129
Zitat von carlito
Warum?
Auszug aus dem Buch:

In der Zone fl.it-org.com finden Sie eine Reihe von Diensteinträgen, die während der Installation von AD entstanden sind......

Um die Integration in das AD zu vervollständigen, wählen Sie die DNS-Domäne _msdcs und entfernen diesen Eintrag aus der Zone, bestätigen Sie anschliessend die Kontrollfrage.

Der Eintrag soll in einer eigenen Anwendungsverzeichnispartition gespeichert werden, und dazu müssen Sie die ursprüngliche DNS-Domäne als eigene Forward-Lookupzone erzeugen.

Klicken Sie im Kontextmenü auf neue Zone ... ....Der Zonenname muss als _msdcs, gefolgt vom Domänennamen definiert und eingetragen werden ....
    Mit Zitat antworten
Alt 07.11.2005, 10:13   #4
Board Veteran
 
Offline
Registriert seit: 02-2005
Beiträge: 3.074
Zitat von Balubär
In der Zone fl.it-org.com finden Sie eine Reihe von Diensteinträgen, die während der Installation von AD entstanden sind......

Um die Integration in das AD zu vervollständigen, wählen Sie die DNS-Domäne _msdcs und entfernen diesen Eintrag aus der Zone, bestätigen Sie anschliessend die Kontrollfrage.

Der Eintrag soll in einer eigenen Anwendungsverzeichnispartition gespeichert werden, und dazu müssen Sie die ursprüngliche DNS-Domäne als eigene Forward-Lookupzone erzeugen.

Klicken Sie im Kontextmenü auf neue Zone ... ....Der Zonenname muss als _msdcs, gefolgt vom Domänennamen definiert und eingetragen werden ....
Häh!? Steht in den Buch auch eine Erklärung, warum man das machen sollte?

Signatur
Microsoft Press Buch zu 70-229, S. 15:
"Sie können eine Dateninstanz beschreiben, dann diese Beschreibung beschreiben und mit der Beschreibung nachfolgender Beschreibungen fortfahren,..."

    Mit Zitat antworten
Alt 07.11.2005, 10:15   #5
Moderator
 
Benutzerbild von IThome
 
Offline
Registriert seit: 08-2005
Ort: Kiel
Beiträge: 17.763
Schau mal hier, dieser Thread bezieht sich auf die Möglichkeit der Integration eines Windows DNS-Servers in eine bestehende BIND-DNS Serverumgebung ...
http://www.mcseboard.de/showthread.p...light=unix+dns (Windows Domäne in bestehender Unix-Welt erstellen)

Signatur
Ich bin S-1-5-XXX-500, ich darf das ...

    Mit Zitat antworten
Alt 07.11.2005, 10:51   #6
Super Moderator
 
Benutzerbild von grizzly999
 
Offline
Registriert seit: 02-2003
Ort: MS-KB 001
Beiträge: 17.691
Zitat von Balubär
Hi Profis,

lese gerade Microsofts Buch "DNS Implementierungim Windows Netzwerk".

Dort wird empfohlen den standardmässig vorhandenen _msdcs Ordner in einer
Zone als eigene Forward-Lookup-Zone zu implementieren. Sprich _msdcs Ordner in einer Zone (bei mir test.local) löschen, dann neue Zone _msdcs anlegen.

Wird das in der Praxis so gemacht ?

Danke
Ja, das wird in der Praxis so gemacht und zwar bei 2003 vom dcpromo automatisch. Es hat den Hintergrund, dass die GCs des Forests nur in dieser Zone der Stammdomäne der Gesamtstruktur vorhanden sind, und ein DC in einer möglichen Subdomain dann immer die Zone der RootDomain erreichen müsste (bei 2000 z.B.), um einen GC zu finden. Wenn diese aus netzwerkgründen nicht erreichbar ist, hat der DC der Subdomain dann ein problem mit GCs finden. Deshalb wird diese zone bei 2003 als eigenständige Zone eingerichtet und auf alle DCs der 2003 Gesamtstrutur repliziert. Damit hat JEDER DC im ges. Forest selber das Wissen über die GCs.

grizzly999

Signatur
MVP [Windows Server - Directory Services]

www.ServerHowTo.de -Das MCSEboard.de HowTo Projekt ist online!

    Mit Zitat antworten
Alt 07.11.2005, 11:00   #7
Junior Member
 
Benutzerbild von Lifeforce
 
Offline
Registriert seit: 08-2005
Beiträge: 121
Nur als Ergänzung:
die _msdcs ist im eigentlichen Sinn eine Subdomain. Wir benötigen diesen Eintrag also immer noch - als Delegierung mit Ziel auf den eigenen DNS-Server.

Dann kann diese mit genau der vorher wirklich gut erklärten Zielsetzung durch nun erhaltene eigene Eigenschaften im Rahmen der Replikation entsprechend konfiguriert werden.
    Mit Zitat antworten
Alt 07.11.2005, 11:27   #8
Moderator
 
Benutzerbild von IThome
 
Offline
Registriert seit: 08-2005
Ort: Kiel
Beiträge: 17.763
Zitat von grizzly999
Ja, das wird in der Praxis so gemacht und zwar bei 2003 vom dcpromo automatisch. Es hat den Hintergrund, dass die GCs des Forests nur in dieser Zone der Stammdomäne der Gesamtstruktur vorhanden sind, und ein DC in einer möglichen Subdomain dann immer die Zone der RootDomain erreichen müsste (bei 2000 z.B.), um einen GC zu finden. Wenn diese aus netzwerkgründen nicht erreichbar ist, hat der DC der Subdomain dann ein problem mit GCs finden. Deshalb wird diese zone bei 2003 als eigenständige Zone eingerichtet und auf alle DCs der 2003 Gesamtstrutur repliziert. Damit hat JEDER DC im ges. Forest selber das Wissen über die GCs.

grizzly999

Das macht auch mehr Sinn als die Erklärung (bzw. das erklärt es) , die in den Schulungsbüchern zu finden ist. Das einzige, was ich dort bezüglich der _msdcs Zone gelesen habe, war die Delegierung in Verbindung mit BIND-Servern.
Danke für die Aufklärung

Signatur
Ich bin S-1-5-XXX-500, ich darf das ...

    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
DNS Zone _MSDCS fehlt lips Windows Server Forum 14 30.11.2011 22:21
2K3 - Umbenennen einer DNS Forward Lookup Zone Apex Windows Server Forum 9 04.02.2010 10:30
DNS einträge Forward lookup Zone weg... Gruffy Windows Forum — Allgemein 5 14.01.2009 22:28
Problem mit der Forward Zone ditro Windows Forum — LAN & WAN 21 21.10.2005 17:21
secondary forward Lookup zone lemmx Windows Forum — Allgemein 3 02.07.2004 12:57


Alle Zeitangaben in MEZ/CET. Es ist jetzt 11:56 Uhr. Seite generiert in 0,039 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang