Jump to content

DNS-Zonentransfer funktioniert nicht


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo zusammen,

 

Problem:

Der W2k-DNS-Server der Root-Domäne liefert keine saubere Namensauflösung der W2k-Unterdomäne

 

Struktur:

Es gibt einen Root-DC mit einem Active-Directory integrierten DNS-Zonentransfer.

Und es gibt einen Subdomain-DC mit ebenfalls einem AD-integrierten DNS-Zonentransfer.

Während die Namensauflösung sowohl Forward, als auch Reverse von der Unterdomäne zur Rootdomäne einwandfrei funktioniert, klappt es von der Root- zur Subdomain nicht.

In der Zone der Unterdomäne auf dem Root-DC sind sowohl in der Forward, als auch in der Reverse-Zone nur einige Clients eingetragen. Diese kann man auch per Reverse auflösen. Die Clients in der Forward-Zone kann man auch auflösen, aber nur, wenn man den Suffix der Unterdomäne hinzufügt. (z.B. ws01.rostock - [die Rootdomain wäre hamburg.local und damit der komplette suffix ws01.rostock.hamburg.local])

Die Clients, die aber nicht in der Forward- und Reverse-Zone stehen, kann man von der Root-Domain aber natürlich nicht auflösen.

 

 

Frage:

Wie bekomme ich einen sauberen Zonentransfer hin? :confused:

Danke schon mal für die Hilfe:)

Link zu diesem Kommentar

Hallo Grizzly999, Hallo Woiza,

 

danke erst einmal für die Antworten.

 

Ich bin mir nicht so ganz sicher, aber ich denke eine Delegierung ist wohl nicht

das Problem, da die Umgebung folgendermaßen aussieht:

 

Es gibt zwei DCs, die als Root-DNS fungieren, zwecks Ausfallsicherheit.

Dann haben wir mehrere Geschäftsstellen in jeweils verschiedenen Städten, die

einen DC (W2k) besitzen, der bei der Einrichtung direkt einen ad-integrierten

DNS bekommen hat. Diese DC bilden jeweils eine Subdomain.

Die Replizierung läuft einwandfrei und sowohl in der DNS-Zone der Rootdomain,

als auch in der DNS-Zone der Subdomains sind die Ordner _msdcs, _Sites, _TCP und

_udp vorhanden und die Einträge sehen alle vollkommen in Ordnung aus.

Generell besteht das Problem, dass wenn ich mit NSlookup einen Client in einer

Subdomain von der Root-Domain aus auflösen will, ich immer den Suffix der

Subdomain eingeben muss. D.h. ws015 löst er nicht auf, hingegen mit dem

Subdomain-Suffix ws015.hamburg klappt es. ???

Und Speziell bei der Subdomain, wo ich drauf gekommen bin, dass da etwas nicht

in Ordnung ist, sieht es so aus, dass in der DNS-Zone der Subdomain ca. 100

Clients eingetragen sind, hingegen in der replizierten Hauptzone des Root-DC/DNS

zwar einen Ordner mit der Subdomain existiert, dieser aber gerade mal nur 20

CLients beinhaltet. Dementsprechend kann der Root-DNS auch nicht die

Rechnernamen auflösen. In den Reverse-Lookupzone sieht es genauso aus. Ach hier

werden nur 20 Rechner angezeigt.

AUf dem Subdomain-DC existiert eine Weiterleitung zu dem Root-DC.

 

Ich hoffe, das hilft an Infos.

 

Danke und Gruß

Link zu diesem Kommentar

Heißt das, dass die Sub-Zone in der Root direkt unter der Root als Ordner liegt und in der Subdomain existiert eine eigene Zone?

 

In dem Fall müsstest du, wie Grizzly sagt in der Root den Ordner löschen und stattdessen eine Delegation erstellen. Alternativ könntest du natürlich auch die Zone in der Subdomäne löschen und die Rootdomainzone mit dem Unterordner nach unten replizieren. Kommt drauf an, was du haben willst.

 

Aktuell hast du zwei unterschiedliche Zonen.

 

Gruß

woiza

Link zu diesem Kommentar

Hallo woiza,

 

ja das ist Richtig. Die Subdomain hat eine eigene Zone und wird in der Rootdomain als Ordner angezeigt.

Ich hatte nur gedacht, dass das schon in Orndung ist, da dieses Konstrukt wohl schon seit Jahren so besteht und nie Probleme gemacht hatte.

 

Dann werde ich wohl mal eine Delegation für die Subdomain einrichten.

 

Vielen, vielen Dank an Dich und Grizzly999 :)

und einen schönen Gruß

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...