Jump to content

Frage an die DNS-Gurus - Zonen und Suffix


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

hi.

ich hoff ich bin hier richtig.

 

folgendes Szenario:

Computer1 + Computer2

C1 ist DC und DNS-Server

C2 ist auch DNS-Server

Bei beiden ist der primäre DNS Suffix "test.net" und sie sind auch NS für "test.net".

 

ich erstelle eine Zone namens "test.net" und lass das AD sich mit dem ganzen krimskrams eintragen. (net start/stop netlogon) passt.

dann eine weitere Zone namens "sub.test.net"

und noch eine Zone namens "sub"

 

In die "test.net"-Zone trage ich noch eine Delegierung "sub" ein (das ist also praktisch ein Verweis auf eine Zone die er selber hostet; ist der nötig?)

 

In allen Zonen steht kein Computer als A-Host eintrag drin.

Alle Zonen sind für sichere und nicht sichere dynamische updates konfiguriert.

 

So.

"/registerdns" auf computer2 trägt mir C2 in die Zone "test.net" (wegen primären suffix nehme ich an)

 

Wenn ich den Suffix der Lanverbindung(!) explizit auf "sub.test.net" angebe und wieder "/registerdns" mach, steht mein Computer2 in der Zone "sub.test.net" und auch in "test.net"; wird also in beiden nochmal eingetragen (hab ich getestet indem ich ich Computer2 aus allen Zonen gelöscht hab)

 

Wenn ich den Suffix der Lanverbindung jedoch auf "sub" angebe und wieder "/registerdns" mach, steht mein Computer2 nicht in der Zone "sub". er wird wieder in die beiden anderen eingetragen.

 

an was liegts?

kann er mit der Zone "sub" nichts anfangen oder verwürfelt er das mit dem Verweis auf "sub.test.net"?

Er findet praktisch zuerst seinen Verweis und trägt sich dann da ein; eine andere Zone mit dem selben Namen interessiert die Eintragung nicht?

 

PS: was passiert wenn ich den primären Suffix von Computer2 lösche?

bearbeitet von unixduke
.
Link zu diesem Kommentar

Moin,

 

dein Testszenario ist sehr, sagen wir, unothodox und praxisfern. Wenn du eine Zone "sub.test.de" hast, wozu brauchst du dann eine Zone "sub"? Und: Heißt letztere wirklich nur "sub"? Das wäre eine Single-Label-Domain, was ohnehin Probleme aufwirft.

 

Bitte beschreibe, was du eigentlich mit welchem Ziel vorhast. Zudem benötigen wir Angaben zur AD-Struktur (welche Domänen und welche AD-DNS-Namen usw.). Sonst stochern wir hier nur an einem unnötig akademischen Konstrukt herum.

 

Gruß, Nils

Link zu diesem Kommentar

ich weiß; es ist sehr praxisfern.

 

nur rein von der Theorie:

"Sub" kann doch eine Zone sein, die der NS verwalten soll.

"Sub.test.net" kann ebenfalls eine Zone sein. eben die Subdomäne von "test.net"

"test.net" ist meine Standard-Domäne mit AD und DNS-Zone.

 

ich hab gestern noch ein bisschen rumprpbiert und denke ich hab den "Fehler" gefunden:

wenn ich den DNS-Suffix der Netzkarte auf "Sub" ändere, verläuft die erste Abfrage ja sowieso in der Domäne die im Primären DNS-Suffix eingetragen ist. und weil der Netzwerkkartensuffix dann nur "sub" als die Delegierung findet leitet ers gleich weiter an den Nameserver der eben "sub.test.net" verwaltet.

 

wenn ich aber den primären Suffix ändere auf "sub" macht er gar nix.

Erstell ich eine neue Zone namens "sub2" und ändere den primären Suffix wieder von computer2 auf "sub2" macht erwieder nix. (wie du gesagt hast: Single-Label-Domäne macht probleme)

 

Nochmal eine Zone anlegen namens "sub2.net" und Suffixänderung auf "sub2.net" -> der Computer2 trägt sich ohne Probleme automatisch ein. dabei ist es wurscht ob er einer Domäne angehört oder nicht.

 

ich denk ich habs verstanden

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...