Microsoft MVPs inside





 MCSEboard.de – IT Pro Forum zu Windows Server 2008 R2 / 2008 / 2003 & Windows 7 / Vista / XP
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Windows Forum — LAN & WAN


Alles zum Thema Windows im Netzwerk — Architektur, Aufbau, Konfiguration und Troubleshooting eines LAN, WAN, VLAN, VPN


Antwort
     
Themen-Optionen
Alt 12.07.2009, 17:29   #1
Newbie
 
Benutzerbild von Superheld
 
Offline
Registriert seit: 08-2006
Ort: Niederbayern
Beiträge: 32
2K3R2 - dns - sekundär zone wird nicht abgefragt

Hallo,

folgendes Problem:

unsere Hauptfirma (firma.de) hat mehrere Tochterfirmen (tochter.firma.loc).
Die Tochterfirmen haben eine Vertrauensstellung zur Hauptfirma (keine Childdomain!).
In den Tochterfirmen wurde im DNS eine sekundär Zone der Hauptfirma angelegt.
Das Problem ist nun, dass die Clients der Tochterfirma keinen host der Hauptfirma abfragen können.
Beispiel: ping testhost

Sollte es nicht reichen im TochterDNS eine sekundär Zone der firma.de zu haben?
Die Clients haben im übrigen nur die DNS-Server der jeweiligen Tochterfirma eingetragen (sollte IMHO auch reichen).

Hat jemand eine Idee was ich hier vergessen habe, bez. falsch konfiguriert ist?

Signatur
passed: 70-227, 70-270, 70-290, 70-291, 70-293, 70-294, 70-297
closed: CCA, MCP, MCSA 2003, MCSE 2003
next: ?

Möge die Macht mit euch sein!

    Mit Zitat antworten
Alt 12.07.2009, 18:02   #2
Moderator
 
Benutzerbild von Necron
 
Online
Registriert seit: 12-2002
Ort: Engelskirchen (NRW)
Beiträge: 10.345
Zitat von Superheld Beitrag anzeigen
Hat jemand eine Idee was ich hier vergessen habe, bez. falsch konfiguriert ist?
Hi,

mach eine bedingte Weiterleitung auf den DNS-Server der Hauptfirma, dann sollte es auch funktionieren.

Zum Ping: Afaik musst du dort den FQDN angeben, der Rechnername reicht leider nicht, da er dann immer mit dem Domainsuffix seiner eigenen Domain sucht.

Signatur
Gruß
Daniel

-Daniel's Studi Blog-

    Mit Zitat antworten
Alt 12.07.2009, 18:09   #3
Board Veteran
 
Offline
Registriert seit: 12-2008
Beiträge: 4.674
Man kann die 2. Domaine als Suchsuffix extra angeben.
    Mit Zitat antworten
Alt 12.07.2009, 21:29   #4
Newbie
 
Benutzerbild von Superheld
 
Offline
Registriert seit: 08-2006
Ort: Niederbayern
Beiträge: 32
Danke für die schnelle Antwort.

bedingte Weiterleitung:
hiermit gings leider auch nicht.

FQDN:
das geht natürlich.
Bei: ping testhost.firma.de klappt es einwandfrei.

bei bestehen einer sekundär zone im DNS der Tochterfirma, sollte da nicht diese Zone ohne Angabe des FQDN befragt werden und Rückantwort geben?

Sorry for my dumb question....

Signatur
passed: 70-227, 70-270, 70-290, 70-291, 70-293, 70-294, 70-297
closed: CCA, MCP, MCSA 2003, MCSE 2003
next: ?

Möge die Macht mit euch sein!

    Mit Zitat antworten
Alt 12.07.2009, 22:42   #5
Board Veteran
 
Offline
Registriert seit: 12-2008
Beiträge: 4.674
ich würde das über Deligierung / Weiterleitung lösen.
    Mit Zitat antworten
Alt 13.07.2009, 07:25   #6
Newbie
 
Benutzerbild von Superheld
 
Offline
Registriert seit: 08-2006
Ort: Niederbayern
Beiträge: 32
Guten Morgen,

Weiterleitung an "domain" geht nur wenn ich keine sekundär zone eingetragen habe. Da dies aber der Fall ist, klappt das mit der Weiterleitung per domain nicht.

Wenn ich in der Registerkarte Weiterleitungen die IP-Adressen der DNS Server der "firma.de" eintrage klappt es ebenso wenig.

Die einzige Lösung ist bis jetzt nur, dass ich die clients per FQDN anspreche.

Ich dachte eben es sollte so sein, dass bei bestehen einer sekundär Zone im Tochterdns, diese auch abgefragt wird ohne dass der Client den FQDN kennen bez. angeben muss.

Kann mir das so jemand bestätigen?

Kurze Anmerkung:
die Clients beziehen ihre IP-Infos über den lokalen DHCP.
Dieser verteilt nur die DNS Server der Tochterfirma, den DNS-Domänennamen und das Default-Gateway.

Man mag mich engstirnig nennen, aber ich dachte das sollte reichen...

Signatur
passed: 70-227, 70-270, 70-290, 70-291, 70-293, 70-294, 70-297
closed: CCA, MCP, MCSA 2003, MCSE 2003
next: ?

Möge die Macht mit euch sein!

    Mit Zitat antworten
Alt 13.07.2009, 08:27   #7
Senior Member
 
Benutzerbild von Dr Kiffer
 
Offline
Registriert seit: 02-2003
Ort: Duisburg (NRW)
Beiträge: 444
Moin,

imho reicht das nicht ganz.
Der Client stellt die Anfrage an host + mehrere ihm bekannte dns-suffixe.

Wenn du bei den Clients den Haken "Übergeordnete Suffixe des primären DNS-Suffixes anhängen." eingeschaltet hast sollte es funktionen.

Allerdings auch nur wenn deine Domain-Namensstruktur

firma.de
tochter1.firma.de
tochter2.firma.de

Gruß

Danny

Signatur
Ich sag nur alles ist möglich auch wenn man nicht weiß warum...
Passed: MCSE2k3{70-290, 70-291, 70-284, 70-620, 70-293, 70-294, 70-297}MCITP:EA{ 70-649 70-647}
Next: Sommerpause

    Mit Zitat antworten
Alt 14.07.2009, 08:37   #8
Newbie
 
Benutzerbild von Superheld
 
Offline
Registriert seit: 08-2006
Ort: Niederbayern
Beiträge: 32
Hallo nochmal,

ich habe das Problem nun folgendermaßen gelöst:
Habe per group-policy einen zusätzlichen dns-suchsuffix verteilt.
Im DNS-Server ist nur die tochter.firma.loc und die firma.de eingetragen.

Ich möchte mich bei allen Beteiligten für Ihre mithilfe bedanken.

Signatur
passed: 70-227, 70-270, 70-290, 70-291, 70-293, 70-294, 70-297
closed: CCA, MCP, MCSA 2003, MCSE 2003
next: ?

Möge die Macht mit euch sein!

    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
2K3 - Schwerwiegender Fehler im DNS nach dcpromo - Zone wird nicht übertragen Christoph257 Active Directory Forum 4 03.03.2009 19:55
DNS Reverse Zone wird nicht repliziert. Wuschel Windows Forum — LAN & WAN 0 05.11.2008 14:45
MCSA 2K3 - Welcher WSUS wird aktuell abgefragt? ciccone MS Zertifizierungen — Prüfungen 5 30.04.2008 01:10
Windows 2000 Server -- AD Standort Eigenschaft kann nicht abgefragt werden Gerhard_8031 Windows Server Forum 0 28.02.2005 17:39
2K - Heimnetzwerk: Zone Alarm blockt Ping - trotz Trusted Zone oder abgeschaltet faber Windows Forum — LAN & WAN 3 29.01.2004 18:57


Alle Zeitangaben in MEZ/CET. Es ist jetzt 12:45 Uhr. Seite generiert in 0,036 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang