Jump to content

AD - DNS Einträge aktualisieren sich nicht


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo zusammen,

 

wir haben das Problem, dass unsere DNS Einträge zum Teil nicht aktualisiert werden und zum anderen, dass ein Client ab und an mehrere Einträge im DNS besitzt.

 

Unsere Umgebung besteht aus folgenden Systemen:

 

1. Mehrere Standorte

2. Mehrere DCs inkl. DNS

3. Zwei DHCP Server (Failover) pro Standort

 

Wenn ich so einen Eintrag eines Clients anschaue, ist meistens der DHCP Server in dem Sicherheits Tab ersichtlich mit den Rechten "Lesen/Schreiben". Teilweise haben die Einträge aber auch Vollzugriff. Warum die Einträge teilweise so unterschiedlich sind, ist eine gute Frage.

Habt Ihr diesen Fall schon mal gehabt?

Vielen Dank.

Grüße

Link zu diesem Kommentar

Aktuell ist in der Reverse Zone ein Client 2 mal eingetragen:

 

  • 09.10.2017 ClientD238 -> DHCP Server Lesen/Schreiben
  • 04.12.2017 ClientD238 -> DHCP Server Vollzugriff/Lesen/Schreiben

Das bedeutet, der alte Eintrag wird wohl nie wieder entfernt, aber der Neue passt von den Berechtigungen, oder?

Grüße

bearbeitet von RolfW
Link zu diesem Kommentar

Moin

 

Ich meine, wichtig für die Namensauflösung ist der jeweilige Eintrag das Clients in der Foreward LookupZone.

 

Weiter meine ich, dazu muss am Client der DNS-Eintrag auf die Adresse des DNS-Servers(DC) zeigen. Auch muss das Eintragen für den Client das Eintragen auch möglich, erlaubt sein..

 

Ich erzeuge einen Clienteintrag mit ipconfig /registerdns. Danach schau ich in die FLZ. Weiter schaue ich ins Ereignisprotokoll.

 

Falls ein Client mit mehreren IPs eingetragen, dann scheint das Aufräumen nicht zu funktionieren.

 

Ich habe allerdings auch schon händisch aufgeräumt, ich wusste mir nicht besser zu helfen.

bearbeitet von lefg
Link zu diesem Kommentar

Das seltsame ist, dass die DHCP Server mal Vollzugriff haben und mal nicht. Den Grund kann ich mir momentan nicht erklären.Das Aufräumen ist auf Default (7 Tage).

Die Gruppe "DnsUpdateProxy" wird aktuell nicht genutzt. Ist das ein Fehler?

 

Edit: Was noch aufgefallen ist, dass wenn man innerhalb einer Bereichsgruppierung den Client wechselt, bekommt dieser immer die alte DHCP Adresse zugewiesen, auch wenn auf dem Port das neue VLAN hinterlegt wurde.

bearbeitet von RolfW
Link zu diesem Kommentar
  • 4 Monate später...
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...