Jump to content

Domänenname schlecht gewählt


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hi,

 

nach dem aufsetzen eines DC und die Wahl des Domänennamens besteht folgendes Problem.

 

Der gewählter Domänenname ist "xyz.de" nun existiert diese Domain auch im I-Net als HP, freenet.de - DSL Internet E-Mail Nachrichten Chat Shopping und alle aktuellen Themen, und wird vom installierten DNS Dienst auf dem W2K3 natürlich nicht weitergeleitet.

 

Gibt es die Möglichkeit OHNE neuen dcpromo und Co. dieses zu ändern, sagen wir einfach als Konfiguration im DNS des Servers, dass eben freenet.de - DSL Internet E-Mail Nachrichten Chat Shopping und alle aktuellen Themen weitergeleitet/aufgelöst ins Internet flutscht?

 

Oder gibt es eine saubere Variante um "xyz.de" in "xyz.local" zu ändern, wobei auch alle bisher beigetretenen Clients dieses mitbekommen ohne gleich alle Clients einmal raus aus der alten Domäne und rein in die neue Domäne zu konfigurieren?

 

Ich hoffe ich konnte soweit verständlich schreiben, was das Problem ist...

 

Besten Dank für die Mühe im vorraus

Link zu diesem Kommentar

Servus,

 

Der gewählter Domänenname ist "xyz.de" nun existiert diese Domain auch im I-Net als HP, freenet.de - DSL Internet E-Mail Nachrichten Chat Shopping und alle aktuellen Themen, und wird vom installierten DNS Dienst auf dem W2K3 natürlich nicht weitergeleitet.

 

dann erstelle auf deinem internen DNS-Server einen A-Record mit dem Eintrag "www" und trage die externe IP-Adresse eurer Webseite dort ein.

Natürlich muss das für FTP, Mail, POP oder was sonst noch extern von intern erreicht werden soll.

 

 

Gibt es die Möglichkeit OHNE neuen dcpromo und Co. dieses zu ändern,

 

Ja, die gibt es. Eine AD-Domäne lässt sich umbenennen.

Ich würde sie aber um alles in der Welt meiden, erst recht in einer größeren produktiven Umgebung. Eher setze ich eine Domäne neu auf, bevor ich diese umbenenne.

 

Wenn du die Domäne trotzdem umbenennen möchtest, lese dir die Whitepaper auf dieser Seite genau und komplett durch und ganz wichtig, testen...testen...und nochmals testen...

 

Windows Server 2003-Active Directory-Tools zum Umbenennen von Domänen

Yusuf`s Directory - Blog - Fehler beim ausführen von DCPROMO

 

Die Clients müssen zweimal gestartet werden und brauchen nicht, re-joined zu werden.

 

 

Aber deine AD-Domänenname ist nicht falsch. Der interne Domänenname kann so wie der externe Webauftritt lauten. Er erfordert lediglich etwas mehr Aufwand.

 

Bei der Wahl des Domänennamen sind folgende Optionen möglich:

 

1. Der Active Directory-Name lautet so wie die Internetdomain.

 

2. Der Active Directory-Name ist eine Subdomäne zum externen Internet-Auftritt.

Bedeutet, wenn der Inet-Auftritt "Contoso.com" lautet, so wäre der AD-Name "intra.contoso.com". Diese Variante, wäre auch meine empfohlene.

 

3. Der Active Directory-Name ist ein anderer als die Inet-Domain z.B. contoso.local usw. Sogar die Endung LOCAL kann zu Problemen führen, denn damit könnten Probleme mit Apple-PCs auftreten. Auch wäre es denkbar, dass die Endung LOCAL offiziell wird (sowie info, biz usw.).

 

4. Oder der Webauftritt lautet contoso.de und die interne AD-Domäne lautet contoso.net. Dabei sollten natürlich beide Domains beim ISP registriert werden.

 

5. Die TLD AA, ZZ und die Bereiche QM–QZ und XA–XZ.

ISO 3166 - Wikipedia

 

6. Was auch von Vorteil wäre, ist einen abstrakten Domänennamen zu wählen.

Denn wenn sich Firma mit einem anderen Unternehmen fusioniert, bekommt man keinen Stress wegen dem Namen.

 

faq-o-matic.net » Welcher Name ist der beste für eine AD-Domäne?

Link zu diesem Kommentar

guten morgen,

 

also es ist NOCH kein Exchange am laufen. Daher wirklich nur dieser eine DC mit AD.

 

@Daim: Das mit dem WWW A-Record hab ich auch schon versucht, jedoch kommt dann der VServer wieder nicht klar wo momentan noch die HP liegt zusammen mit vielen anderen. Das Phänomen ist auch, dass der Ping sowie über IE der Aufruf von "www.xyz.de" funktioniert.

 

Wenn ich jetzt srv.xyz.de als Name wähle dann hab ich doch sicherlich die selben Probleme nicht an die dazugehörige Domain im I-Net zu kommen oder?

Link zu diesem Kommentar

Nachtrag zum vorherigen Post:

 

@Daim: BESTEN DANK

 

Nachdem ich nochmals ein www A-Record angelegt habe klappt es nun fehlerfrei!!! Warum keine Ahnung kann mir nur vorstellen das ich vergaß die anderen male immer den Cache im Server und des Clients zu löschen.

 

Daher kann dieser Thread geschlossen werden danke nachmals an alle beteiligte.

Link zu diesem Kommentar
...ein Tip geben wo ich eine Stütze meines Hirns finden kann für eine Exchange 2007 Installation auf einen seperaten W2K3Srv?

 

Unbedingt! Eine Installation des Exchange-Servers auf einem DC wird seitens Microsoft nicht empfohlen (wie z.B. ein SQL-Server). Technisch funktioniert es aber.

 

und muss dieser zweite Server im AD des ersten aufgenommen werden?

 

Die Informationen findest du dazu auf dieser Seite:

 

MSXFAQ.DE - Exchange und das Active Directory

Link zu diesem Kommentar

ja das hatte ich auch nicht vor ;)

 

momentan ein W2K3 Server (nachfolgend SRV_DC genannt) als DC die nächsten Tage kommt SQL Server drauf (von externen Technikern des Systemhauses)

 

der zweite W2K3 Server x64 (nachfolgend SRV_EXCH genannt) soll den Exchange 2007 spendiert bekommen.

 

Nun mal vorab ein paar Fragen, wo ich noch unsicher bin und einen kurzen Anriss des IST und SOLL.

IST:

SRV_DC hat 8 Benutzeraccount, wobei auch nicht bedingt neue dazu kommen (10 USER-CAL vorhanden). 2 weitere Benutzer intern die Autark unabhängig OHNE den DC im Netzwerk arbeiten und keine Zugänge zum DC haben. DNS, WINS und Co. sind installiert und laufen ohne erkennbare Fehler.

 

SOLL:

SRV_EXCH soll 10 Benutzer-Mail Accounts bekommen. SRV_EXCH holt Mails vom MX im I-Net ab und Benutzer holen Mails vom SRV_EXCH ab. Die 10 Benutzer errechnen sich anhand der 10 Benutzer im Netzwerk.

 

Fragen:

1. Laut einigen Aussagen wäre es nicht unbedingt notwendig den SRV_EXCH als zusätzlichen DC einzurichten, da die Benutzeraccount des DC nicht die wiederspiegeln die tatsächlich eingesetzt werden. Wäre es möglich ohne den SRV_EXCH an den vorhanden SRV_DC anzubinden?

 

2. Wäre es denkbar den SRV_EXCH einfach als weiteren PDC zu konfigurieren ohne das sich SRV_EXCH und SRV_DC beissen zu betreiben? Da nur Mail abgewickelt wird und nix mit AD, FileShares und andere Zusatzdiensten

 

Ich denke das waren die Fragen die momentan leider nur noch mehr Fragen aufwerfen.

Link zu diesem Kommentar
momentan ein W2K3 Server (nachfolgend SRV_DC genannt) als DC die nächsten Tage kommt SQL Server drauf (von externen Technikern des Systemhauses)

 

Für den SQL-Server gilt aber das gleiche, wie für Exchange.

Auch das installieren bzw. betreiben eines SQL-Servers auf einem DC wird seitens Microsoft nicht empfohlen.

 

Sicherheitsüberlegungen für eine SQL Server-Installation

 

Und auch hier, technisch funktioniert es, sollte aber vermieden werden.

 

 

Fragen:

1. Laut einigen Aussagen wäre es nicht unbedingt notwendig den SRV_EXCH als zusätzlichen DC einzurichten, da die Benutzeraccount des DC nicht die wiederspiegeln die tatsächlich eingesetzt werden. Wäre es möglich ohne den SRV_EXCH an den vorhanden SRV_DC anzubinden?

 

Na deswegen sag ich doch, einen Exchange nicht auf einem DC zu installieren.

Zumal die "Position" eines Exchange Servers zu einem späteren Zeitpunkt nicht verändert werden "darf". Denn das wird nicht supportet. Das bedeutet, wird der Echange auf einem Memberserver installiert, so darf der Memberserver zu einem späteren Zeitpunkt, nicht zum DC gestuft werden. Andersrum genauso. Wurde der Exchange-Server auf einem DC installiert, darf der DC nicht heruntergestuft werden.

 

Das das technisch trotzdem funktioniert, steht auf einem anderen Blatt.

Fakt ist, es wird von Microsoft nicht supportet.

 

 

2. Wäre es denkbar den SRV_EXCH einfach als weiteren PDC zu konfigurieren ohne das sich SRV_EXCH und SRV_DC beissen zu betreiben? Da nur Mail abgewickelt wird und nix mit AD, FileShares und andere Zusatzdiensten

 

Ja, technisch kannst du den Exchange Server zum DC stufen.

Das funktioniert auch und es entstehen auch mit dem anderen DC keine Probleme.

Nur eben empfohlen wird es nicht. Funktionieren tut es.

Link zu diesem Kommentar

Ganz habe ich deine Fragen nicht verstanden.

 

Wie bereits erwähnt soll ein Exchange Server kein Domänen Controller sein.

Sobald ein Exchange Server auf einem Windows Server installiert ist, soll man diesen weder zu einem DC herauf stufen, noch soll man die DC Funktion entfernen.

Exchange Server 2007 braucht mindestens einen Windows Server 2003 mit SP1 als Domänen Controller der auch Global Catalog ist.

 

Grüße,

Balthazor

 

 

Da war Daim schneller mit dem antworten :)

Link zu diesem Kommentar

jo ich merk schon sollte nicht auf DC betrieben werden jedoch sagt die Installation das kein DC vorhanden ist (klar der steht nicht in meinem Netz sondern eben schon Vor-Ort) aber auch gleich der Vorschlag das ich den SRV wo Exchange drauf soll ja als DC eingerichtet werden könnte. Der Wiederspruch in sich schon bei der Installation von Exchange! Kein Wunder weswegen meine Fragezeichen grpße Kreise gedreht haben.

 

Also werde ich den SRV_EXCH zu einem DC machen (Fileserver ist ja der SRV_DC). Den ganzen DNS Kram kann ich ja zum Glück selber managen, wie was und wo.

 

Naja und der SRV_DC bekommt den SQL Server, weil das Systemhaus dies schon immer so gemacht hat. Mir ganz egal ich arbeite nach Auftrag und Anweisung... :D

 

Ach ja zum Thema "Auch das installieren bzw. betreiben eines SQL-Servers auf einem DC wird seitens Microsoft nicht empfohlen.", es wird auch oft empfohlen MS erst gar nicht zu verwenden genau so wie 98 Rules oder "Es lebe DOS". Egal wie man es dreht, es kommt auf das selbe herraus: Solange einige GROßE Softwareschmieden (Lexw..., Micros..., Co...r...al, Spiele Industrie, usw.) selber nicht anfangen mit der Zeit zu gehen, wird es keine Alternativen geben. Aber das war ein anderes Thema und würde wieder zu unendlich vielen Pro's und Kontra's führen und im nix enden, da niemand Objektiv auf diverse sehr gute OS's gleich Gut und Schecht reden will oder kann...

 

Dank eurer Hilfe Daim und Balthazor

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...