Jump to content

DC - Reverse-Zone sieht "komisch" aus


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo zusammen,

 

ich habe bei einem Netzwerk mit 2000er DCs ein "Problem" mit der Reverse-Lookupzone.

Zwar sind bislang keine Fehler aufgetreten, aber nachfolgende Einträge sind für mich mehr als irritierend:

 

192.168.0.100 Zeiger pc-210.subdomain.domain.local.

192.168.0.100 Zeiger pc-106.

192.168.0.101 Zeiger pc-249.subdomain.domain.local.

192.168.0.101 Zeiger pc-246.

192.168.0.101 Zeiger pc-186.

192.168.0.101 Zeiger pc-249.

192.168.0.102 Zeiger pc-211.subdomain.domain.local.

192.168.0.102 Zeiger pc 24.subdomain.domain.local.

192.168.0.102 Zeiger pc95.

192.168.0.103 Zeiger pc-191.

192.168.0.103 Zeiger respc.subdomain.domain.local.

192.168.0.103 Zeiger pc-172.

192.168.0.103 Zeiger pc-104.

192.168.0.103 Zeiger pc-139.

192.168.0.103 Zeiger pc-85.

192.168.0.103 Zeiger pc-191.subdomain.domain.local.

192.168.0.104 Zeiger pc-275.subdomain.domain.local.

192.168.0.104 Zeiger pc-39.

192.168.0.104 Zeiger pc-178.

192.168.0.104 Zeiger pc-275.

192.168.0.105 Zeiger pc-75.subdomain.domain.local.

192.168.0.105 Zeiger pc-196.

192.168.0.105 Zeiger intranet.

192.168.0.105 Zeiger pc42.

192.168.0.105 Zeiger pc-75.

192.168.0.106 Zeiger pc-234.subdomain.domain.local.

192.168.0.106 Zeiger pc-190.

192.168.0.106 Zeiger pc-125.

192.168.0.106 Zeiger pc-22.

192.168.0.106 Zeiger pc-133.

192.168.0.106 Zeiger pc-234.

192.168.0.107 Zeiger pc-241.subdomain.domain.local.

192.168.0.107 Zeiger ramon.

192.168.0.107 Zeiger pc-211.

192.168.0.107 Zeiger pc-225.

192.168.0.107 Zeiger pc-214.

192.168.0.107 Zeiger pc-274.

 

Wir haben 2x 2000er DNS-Server, die miteinander replizieren (Zonenübertragung OK). Die Alterung war bislang nicht aktiv, habe ich aber soeben gemacht.

Der 1te DNS hat die Zone "AD-integriert", der 2te hat die Zone als "Sekundäre Zone". Der 1te DNS ist aus der RootDomain (die gibts nur administrativ), der 2te aus der Subdomain.

 

Kann mir jemand sagen wie so etwas passiert bzw. warum die Eintrag mehrfach aufgeführt werden?

Der Zeiger ohne Domain-Namen kommt sicherlich von der ersten Anmeldung im Netzwerk, bevor der PC in der Domain ist. Aber spätestens bei der AD-Einbindung (in die Subdomain) sollte doch er Eintrag aktualisiert werden?!?

 

In den Logs der beiden Server ist alles sauber,

 

Danke & Gruß

Drawfit

Link zu diesem Kommentar
  • 2 Monate später...

HI,

 

hast Du dazu schon eine Lösung gefunden? ich habe das gleiche Problem. Die Forward Zone und der DHCP Server stimmen überhaupt nicht mit der Reverse Zone überein.

 

Wenn die Einträge aus der Forward gelöscht werden sollten sie ja noch mal auch aus der reverse gelöscht werden. Scheint so als würde das schon seit Monten oder noch nie gelaufen haben.

 

Ob überhaupt kann ich gar nicht sagen, weiß nicht wie oft PCs die Subnetze gewechelt haben.

 

gruß

Dustin781

Link zu diesem Kommentar
Wenn die Einträge aus der Forward gelöscht werden sollten sie ja noch mal auch aus der reverse gelöscht werden.

Hallo Dustin781,

 

wieso sollten diese Einträge gelöscht werden? Entweder man macht dies von Hand oder lässt veraltete Einträge automatisch löschen. Nach aktivieren der Alterung werden imho aber nur neu hinzugefügte Einträge automatisch nach der konfigurierten Zeit bereinigt.

Link zu diesem Kommentar

HI,

 

die Alterung habe ich gestern auch noch angemacht. Aber ich hatte es eigentlich so in erinnerung das wenn eine DHCP-Lease abläuft der DNS Eintrag gelöscht wird. Ich habe auch keine DNS-Einträge gefunden wo es keine Lease zu gab.

 

Und warum werden dann die PTR die auch gleich mit gelöscht. Wenn es kein FW Eintrag mehr gibt, macht der PTR auch nicht viel soll. Vorallem wenn es diese dann doppelt gibt.

 

Wenn ich z.B. einen Rechner in ein Netz hänge, feststelle es war das falsche klemme den um stimmt der Forward innerhalb von 20 minuten wieder, aber ich habe zwei falsche PTR und es wird immer der alte abgefragt.

 

Das ist das eigentliche Problem.

 

Ich hoffe das mit der alterung hilft, aber dann dauert es in dem beschrieben Fall ja auch 14 Tage (alterungszeit) bis der falsche eintrag weg ist.

 

gruß,

Dustin781

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...