christian.hafner
Goto Top

DNS - Welche DNS am Standort

Vorab schon mal: Ich bin unwürdig(wissend) face-smile


Zentrale: 2 x DC + DNS 192.168.1.1 und 192.168.168.1.2

Neuer Standort: 1 x DC + DNS 192.168.2.1


Ist das ok, wenn ich beim Standort DC die DNS so eintrage:
Bevorzuger DNS: 192.168.2.1
Alternativer DNS: 192.168.1.1

Bei den PC's am neuen Standort genau so?


Bei den DC's in der Zentrale hab ich das so eingetragen:
1 DC (192.168.1.1)
Bevorzuger DNS: 192.168.1.1
Alternativer DNS: 192.168.1.2

2 DC (192.168.1.2)
Bevorzuger DNS: 192.168.1.2
Alternativer DNS: 192.168.1.1


Also, immer den jeweiligen Server als bevorzugten DNS-Server.


DANKE

Content-Key: 169616

Url: https://administrator.de/contentid/169616

Printed on: April 16, 2024 at 07:04 o'clock

Member: Xaero1982
Xaero1982 Jul 13, 2011 at 06:28:09 (UTC)
Goto Top
Auch dir keinen guten Morgen face-smile

Na in deinen "alten" DCs ist das in Ordnung (immer über Kreuz), aber an deinem neuen Standort wirst du aus dem 192.168.2.x keinen DC im Netz 192.168.1.x erreichen - zumindest nicht einfach so.

Sind die beiden Standorte denn irgendwie miteinander verbunden?

Bitte

VG
Member: clSchak
clSchak Jul 13, 2011 at 06:44:47 (UTC)
Goto Top
eine andere Adressierung macht auch Sinn, wenn du mit Standorten arbeitest, da diese immer ein separates Subnetz brauchen - die Frage ist, wie auch Xaero geschrieben hat - wie es vernetz ist und vorallem mit welcher Geschwindigkeit - je nach größe eures Standortes würde ich da auch eher einen RODC hinsetzen das ist weitaus sicherer face-smile
Member: christian.hafner
christian.hafner Jul 13, 2011 at 10:05:01 (UTC)
Goto Top
Bonjour Euch beiden face-smile

Ok, dann so:
Standort DC:
Bevorzugter DNS: 192.168.2.1 (also er selbst)
Alternativer DNS: lass ich einfach frei
Standort PC:

Bevorzugter DNS: 192.168.2.1 (also DC vor Ort)
Alternativer DNS: lassi ch einfach frei


Wir sind mit einem sog. LIC+ Netz der Telekom verbunden, d.h. Standleitung mit 2 Mbit.
Aus dem DC am Standort möchte ich eh noch gegen ein schreibgeschützten DC auswechseln.
Member: Xaero1982
Xaero1982 Jul 13, 2011 at 13:20:00 (UTC)
Goto Top
Zitat von @christian.hafner:
Bonjour Euch beiden face-smile

Ok, dann so:
Standort DC:
Bevorzugter DNS: 192.168.2.1 (also er selbst)
Alternativer DNS: lass ich einfach frei
Standort PC:

Bevorzugter DNS: 192.168.2.1 (also DC vor Ort)
Alternativer DNS: lassi ch einfach frei


Wir sind mit einem sog. LIC+ Netz der Telekom verbunden, d.h. Standleitung mit 2 Mbit.
Aus dem DC am Standort möchte ich eh noch gegen ein schreibgeschützten DC auswechseln.

Jep, solange du keinen zweiten DNS hast ...

Worüber gehst du ins Netz? Über den Server?
Wenn nicht kannst du noch den Router als dns eingeben ... und ggf. als Gateway!

VG
Member: clSchak
clSchak Jul 13, 2011 at 13:27:27 (UTC)
Goto Top
Zitat von @Xaero1982:
> Zitat von @christian.hafner:
> ----
> Bonjour Euch beiden face-smile
>
> Ok, dann so:
> Standort DC:
> Bevorzugter DNS: 192.168.2.1 (also er selbst)
> Alternativer DNS: lass ich einfach frei
> Standort PC:
>
> Bevorzugter DNS: 192.168.2.1 (also DC vor Ort)
> Alternativer DNS: lassi ch einfach frei
>
>
> Wir sind mit einem sog. LIC+ Netz der Telekom verbunden, d.h. Standleitung mit 2 Mbit.
> Aus dem DC am Standort möchte ich eh noch gegen ein schreibgeschützten DC auswechseln.

Jep, solange du keinen zweiten DNS hast ...

Worüber gehst du ins Netz? Über den Server?
Wenn nicht kannst du noch den Router als dns eingeben ... und ggf. als Gateway!

VG

Kleiner Denkfehler - am zweiten DC _solltest/musst_ du den ersten DC als Primären DNS eintragen, woher soll er sonst die AD Informationen bekommen (wenn er nicht weiss wie der erste DC zu erreichen ist weil er nur den Namen kennt) - ferner musst du dann (vorallem beim RODC) die Gruppen/Objekte festlegen die repliziert werden sollen (auf Yusufs Blog findest da eine gute Anleitung zu)
Member: Xaero1982
Xaero1982 Jul 13, 2011 at 14:38:49 (UTC)
Goto Top
Zitat von @clSchak:
> Zitat von @Xaero1982:
> ----
> > Zitat von @christian.hafner:
> > ----
> > Bonjour Euch beiden face-smile
> >
> > Ok, dann so:
> > Standort DC:
> > Bevorzugter DNS: 192.168.2.1 (also er selbst)
> > Alternativer DNS: lass ich einfach frei
> > Standort PC:
> >
> > Bevorzugter DNS: 192.168.2.1 (also DC vor Ort)
> > Alternativer DNS: lassi ch einfach frei
> >
> >
> > Wir sind mit einem sog. LIC+ Netz der Telekom verbunden, d.h. Standleitung mit 2 Mbit.
> > Aus dem DC am Standort möchte ich eh noch gegen ein schreibgeschützten DC auswechseln.
>
> Jep, solange du keinen zweiten DNS hast ...
>
> Worüber gehst du ins Netz? Über den Server?
> Wenn nicht kannst du noch den Router als dns eingeben ... und ggf. als Gateway!
>
> VG

Kleiner Denkfehler - am zweiten DC _solltest/musst_ du den ersten DC als Primären DNS eintragen, woher soll er sonst die AD
Informationen bekommen (wenn er nicht weiss wie der erste DC zu erreichen ist weil er nur den Namen kennt) - ferner musst du dann
(vorallem beim RODC) die Gruppen/Objekte festlegen die repliziert werden sollen (auf Yusufs Blog findest da eine gute Anleitung
zu)

Es gibt hier keinen primären und sekundären DC im zweiten/neuen Standort.
Schön wäre es für die Redundanz, aber da effektiv keine Verbindung besteht zwischen den Standorten wird das nichts.

VG
Member: clSchak
clSchak Jul 13, 2011 at 17:58:56 (UTC)
Goto Top
wenn der DC sein soll und entsprechend administriert wird bzw. von der Hauptniederlassung gesteuert werden soll (was ja auch so geschehe soll wenn ich den threadersteller richtig verstehe) muss er den aber haben als DNS Server damit er weis woher die Replikation gezogen werden muss für's AD
Member: Xaero1982
Xaero1982 Jul 13, 2011 at 18:25:38 (UTC)
Goto Top
Das ist ja alles schön und gut und richtig, aber wenn es keine Verbindung zwischen Standort A und B gibt, kann er den DNS zwar eintragen, aber bringen tut es nichts.

Ach und für die Replikation reicht wohl nicht nur ein Eintrag des DNS ... da müsste der Server wohl entweder eine Vertrauensstellung haben oder aber in der "Ursprungsdomäne" sein oder zumindest als Subdomain von dieser fungieren.

Beides kann ich hier nicht herauslesen.

Vielleicht bringt uns da der TE weiter...

VG
Member: clSchak
clSchak Jul 13, 2011 at 20:17:22 (UTC)
Goto Top
ahjo stimmt face-smile - ich würde da auf jedenfall keine eigene Domäne erstellen wenn ich einen Exchange dabei haben würde - dann eher vpn zur Hauptstelle und dann per sibnetz einen Standort definieren.
Member: christian.hafner
christian.hafner Jul 14, 2011 at 08:00:49 (UTC)
Goto Top
DANKE EUCH ALLEN!

Leider hab ich am neuen Standort keinen 2ten DC.