Jump to content

mal wieder ein DNS Problem


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hi,

 

ich habe folgendes Problem:

 

Ich habe einen W2k Server als DC mit AD. Desweiteren läuft auf dem Sever ein SUS über VM Ware. (bitte lasst euch darüber nicht aus, ich hab mir das nicht ausgedacht)

 

Die Anmeldung beim einem Client der als Proxy dient (KEN!) dauert ewig (>20 Minuten). Wieso das so ist habe ich mitlerweile rausgefunden. In der Fowardlookup Zone stehen beim Nameserver die falschen IP Adressen drin. Und zwar die Adressen der, von VM Ware, emulierten Netzwerkkarten. Wenn ich da jetzt die eigentliche Nameserverip eintrag funktioniert auch die Anmeldung innerhalb der gewünschten Anmeldezeit (~10 Sekunden). Allerdings ist das kein Dauerzustand, am nächsten Tag hat er die eigentliche Nameserver IP Adresse wieder rausgeschmissen und die flaschen IP Adressen sind wieder eingetragen.

 

Wie kann ich das verhindern, dass er diese IP Adresseneinträge ändert?

 

mfg kuerbis

Link zu diesem Kommentar

Hallo kuerbis,

 

anscheinend sind bei deinem DNS Server dynamische Aktualisierungen eingeschaltet......wesshalb ja dann auch der Ressource-Record abgeändert wird....ich nehme an, dass das Betriebssystem, welches in der VW Ware-Umgebung läuft ein Computerkonto in AD besitzt.....falls du nun AD integrierte Zonen verwendest, könntest du ja die Sicherheitseinstellungen für diese Zone so abändern, dass dem Computerkonto des VW Ware Betriebssystems das Recht verweigert wird Einträge in diese Zone zu setzten.....anschliessend sollten von diesem Computerkonto auch keine "falschen" Einträge mehr in der DNS-Zone stehen...

 

Gruss LANIAC

Link zu diesem Kommentar

Hallo kuerbis,

 

du kannst ja im dns angeben welche netzwerk schnittstelle für dns-anfragen verwendet werden soll.....standardmässig ist es ja so eingestellt, dass jede verfügbare schnittstelle verwendet wird....

also demnach auch diejenige, die von VM Ware benutzt wird.....verusch doch mal den dns so zu konfigurieren, dass lediglich diejenige schnittstelle verwendet wird, die auch lokal vom w2k server verwendet wird....

 

Gruss LANIAC

Link zu diesem Kommentar

hallo kuerbis,

 

ich würde nicht rauslöschen sondern explizit die Berechtigung "Verweigern" die gefahr beim rauslöschen das das betroffene KOnto noch in einer anderen Gruppe vorhanden ist ist relativ gross....

wenn du explizit verweigerst kann das computerkonto in einer anderen Gruppe Vollzugriff besitzen und dennoch wird jeglicher Zugriff verweigert...

 

Gruss LANIAC

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...