Jump to content

DNS-Aufbau und Vorschläge zwischen verschiedenen Domänen


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Grüßt euch!

 

könnt ihr mir bitte einen Tipp bezgl. folgendem Szenario geben?

 

Firma X kauft 8 andere Firmen auf. Diese haben den Namen Firma 1, 2, 3 usw.

 

Die Netze kennen sich untereinander, das Routing funktioniert. Vertrauensstellungen zwischen den Domänen sind noch nicht komplett eingerichtet, das sollte aber eigentlich bezgl. der DNS-Frage nichts zur Sache tun. Die Domänen der 8 Firmen in die Domäne der Firma X mithilfe von Subdomänen zu integrieren, ist nicht möglich (es wäre möglich, aber die Firma X möchte das nicht).

 

Somit existiert auf jedem PDC der insg. 9 Firmen ein DNS-Server mit AD-Integration. Wie würdet ihr es jetzt am besten anstellen, dass jedes Gerät sich zwischen den Domänen untereinander korrekt auflösen kann? Auf dem DNS der Firma X Sekundäre Zonen aller 8 gekauften Firmen einrichten und den X-DNS im DHCP als Alternativen DNS angeben? Stubzonen? Bedingte Weiterleitungen? Oder auf jedem einzelnem PDC Sekundäre Zonen der anderen einrichten? (dabei wird aber durch die Replikation viel Traffic entstehen)?

 

Ich steh grad bisschen auf dem Schlauch, wie ich am besten anfangen soll.

bearbeitet von Solvin
Link zu diesem Kommentar

Ein Failover bei Ausfall eines DNS wäre schon nicht schlecht. Sollte DNS der Firma 3 ausfallen --> schau nach bei Zonenkopie auf DNS der Firma X. Das sollte ja aber mit Sekundären Zonen kein Problem sein, die sind zwar nicht immer aktuell aber immerhin gibt eine Kopie der Zone. Also Bedingte Weiterleitung sagst du ja? Probier ich gleich mal aus, danke.

Link zu diesem Kommentar

Moin,

 

es sollte ja ohnehin in allen Domänen mehr als einen DNS-Server geben. In den bedingten Weiterleitungen kannst du also auch mehr als ein Ziel angeben. Möglicherweise sind Stub Zones dann aber einfacher in der Wartung, denn die übernehmen gleich die autorisierten Nameserver der "fremden" Zone. Auch die Replikation ist dafür etwas einfacher einzurichten.

 

Gruß, Nils

Link zu diesem Kommentar

Moin,

 

hm - ich glaube, ihr braucht dringend mal eine Design-Beratung. Ernsthaft.

 

Also, normalerweise würde man mindestens zwei DCs pro Domäne haben, die auch beide/alle DNS machen. Dann bekommt jeder Client der Domäne beide DNS-Server eingetragen. Die DNS-Server kümmern sich um das Forwarding und halten ggf. Stub Zones.

 

Secondaries richtet man für AD-Zonen normalerweise gar nicht ein. Die haben eigentlich nur Nachteile.

 

Gruß, Nils

PS. Es gibt seit Windows 2000 keinen PDC mehr.

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...