Jump to content

DNS Namensauflösung Ursache für Anmeldeabbrüche?


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Es werden in unserem Rechenzentrum  3 DNS Server betrieben. An unseren großen Außenstandorten werden ebenfalls DNS Server betrieben.

Die DNS-Zonen sind AD integrierte DNS-Zonen. Alle Server haben ebenfalls die Rolle eines DC. Alle Server aus dem RZ und den großen Außenstandorten sind in der DNS-Zone unter dem Reiter" Namensserver" eingetragen. Die Zonenübertragen bekommt die Informationen aus der Liste der Namensserver

 

In unser Terminalserverumgebung kam es vermehrt zu Abbrüchen bei der Anmeldung. Sie ist zentralisiert am Rechenzentrumstandort

Alle Terminalserver sin in ihrer IP- Konfiguration so eingestellt, die standortlokalen DNS Server abzufragen

 

Bei der Fehlersuche ist folgendes aufgefallen. Führte ich  einen nslookup auf den Namen der DNS-Domäne aus, so antwortete ein DNS Server aus dem entfernten Außenstandort.

 

Mit dem Workaround: ipconfig /flushdns leerten wir den DNS Cache des Terminalservers bis der nslookup auf Name der DNS-Zone von einem DNS-Server (1. DNS Server gemäß Netzwerkadapter) die Auflösung zurückmeldete.

 

Was sind die technischen Umstände, die eine Abweichung zwischen Netzwerkadapter Konfiguration und den vorgefundenen Cache-Daten führen?

 

Beeinflusst DNS die Anmeldesteuerung im AD?  Meine bescheiden These ist: Eigentlich nein, sofern die Standortinformationen korrekt gepflegt sind (Das ist im 6 Augen-Prinzip ebenfalls kontrolliert worden. Standorte sind definiert. Subnetze sind korrekt zugeordnet. DC-Server Objekte werden korrekt in den Standorten angezeigt)

Die Anmeldeanfragen der Benutzer werden Standortlokal abgearbeitet.

 

Oder gibt es Ausnahmen?

Link zu diesem Kommentar

Moin,

 

nslookup ist nicht geeignet, die Namensauflösung durch den Client zu überprüfen. Es arbeitet anders als der normale Resolver.

 

[Wenn (und warum) nslookup unerwartete Ergebnisse zeigt | faq-o-matic.net]
http://www.faq-o-matic.net/2014/02/12/wenn-und-warum-nslookup-unerwartete-ergebnisse-zeigt/

 

Dass der Abbruch der Anmeldung mit DNS zusammenhängt, ist ausgesprochen unwahrscheinlich. In dem Moment, wo die Anmeldung beginnt, ist die Namensauflösung ja schon abgeschlossen.

 

Gruß, Nils

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...