Jump to content

DNS Delegierung unter W2K3 Server


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

also, ich habe nur eine Domäne.... xy.loc

 

Wenn ich mir nun die forward und Reverse lookupzone ansehe, sehe ich in dem Ordner Icon ein zettel.. das deutet doch auf delegieurngen hin oder nicht.

Alles Active Directory integrierte Zonen. Die NS Einträge zeigen die einzelnen DNS Server. Aber irgendeiner muß doch das sagen haben????

 

danke

Link zu diesem Kommentar

also,

 

ich selber habe das Netz nicht eingerichtet und auhc noch nie mit delegierungen gearbeitet.

 

Also, Ich habe eine Forward Lookup Zone, da drunter steht die Zone mit der Domäne.

Die Reverse Lookup Zone hat mehrere Zonen, die immer nachdem jeweiligen Subnetz benannt sind.

 

Wenn jetzt ein Client anmeldet, registriert er sich in der FW-Zone und in der Rw-Zone unter dem jeweiligne Subnetz! so war es jedenfalls bis vor kurzem. Jetzt registrieren sich die Clients nicht mehr, wenn ich Sie handisch eintrage, sind Sie kruz später wieder weg und können nur noch per IP und nicht mit Name angesprochen werden. Meine recherchen haben ergeben, das ich meine das Delegierungen gesetzt sind. Da wenn ich einen Host eintrage eine Meldung kommt, das der Key nicht gesetzt werden kann, weil delegierungen aktiv sind.

 

Ich will die Delegierungen weg haben, jetzt meine Frage, wie bekomme ich Sie weg!!!

Link zu diesem Kommentar

Delegierungen sind in der DNS-Verwaltungskonsole als "ausgegraute" Einträge unterhalb der jeweiligen Zone sichtbar und die kann man auch löschen. Da Du eine Zone XY.LOC hast, muss dann ja an eine Unterdomäne wie z.B. SUB.XY.LOC delegiert worden sein, für die ja auch irgendein DNS-Server zuständig sein muss (was ja der Sinn einer Delegierung ist). Wenn Du aber nur eine Domäne XY.LOC hast, wofür dann die Delegierung ?

Die Clients registrieren sich zuallererst an dem bevorzugten DNS-Server, der bei ihnen eingetragen ist. Damit sie das tun, muss die Zone dynamische Updates zulassen und der Client muss so konfiguriert sein, dass er auch dynamisch updatet (DHCP berücksichtige ich jetzt nicht). Per Default registriert er nur seinen primären Suffix, der bei Domänenbeitritt auf den Domänennamen der Active Directory Domäne gesetzt wird. Ist also der primäre DNS-Suffix des Clients XY.LOCAL und hostet der als bevorzugte DNS-Server eingetrage Server diese Zone und lässt diese Zone dynamische Updates zu, dann wird der Client sich dort registrieren.

Wie heisst also Deine Active Directory Domäne, wie die Forward Lookup DNS-Zone, welchen Namen hat der ausgegraute Eintrag unterhalb dieser Zone und welchen primären DNS-Suffix haben die Clients ? Welcher Server ist bei den Clients als bevorzugter DNS-Server eingetragen ? Wie sind die Einstellungen bezüglich der dynamischen Updates der Zonen und auf dem Client ? Beziehen die Clients ihre Adressen vom DHCP ? Registriert der für die Clients ? Wenn ja, registriert er A-Einträge und PTR-Einträge ? Ist eventuell der DHCP-Server auf einen anderen Rechner umgezogen worden ?

Poste bitte beispielhaft mal die Ausgabe von IPCONFIG /ALL eines DCs/DNS und eines Clients, der diesen Server als bevorzugten DNS-Server eingetragen hat und sich nicht registriert ...

Link zu diesem Kommentar

ich selber habe das Netz nicht eingerichtet und auhc noch nie mit delegierungen gearbeitet.

Ich gewinne nach lesen des Threads das Gefühl, dass du dann die Sache an jemanden abgeben (delegieren) solltest, der sich damit auskennt.

Denn wenn man dich nach Einrichtung der Delegierung fragt (was, wohin, usw.) , kommt nichts bei rüber. Wie soll man da helfen?! Vermutlich hast du gar keine Delegierungen, sondern nur einfache Zonen.

Aber auf dieser Ebene dir Hilfe leisten wollen ist schier nicht möglich. Zumindest sehe ich nach 8 Beiträgen und hin und her und Nachfragen nach einfachen Sachen und Info-Input nicht, dass wirklich was rüberkommt :(

 

Also, beschreibe deine Ausgangssituation und dein Anliegen technisch korrekt, so dass man helfen kann, oder ziehe jemanden mit Ahnung vor Ort hinzu. Dann kann dir geholfen werden ;)

 

grizzly999

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...