andreasoc
Goto Top

Nicht Domänenmitglieder werden nicht in der Forward-Lookupzone angelegt

Hallo zusammen,

da wir immer wieder Testmaschinen haben die nicht in unserer Domäne sind wäre es super wenn die DNS Auflösung funktionieren würde. Leider ist das hier nicht der Fall. Die Geräte tauchen zwar in der Reversezone auf, aber nicht in der Forward. Muss in den Eigenschaften auch die Funktion "Dynamische Updates" von "Nur sichere" auf "Nicht sichere und sichere" umgestellt werden damit das funktioniert?

Habe einen Server 2012R2 als DC
Die nicht Domänenrechner haben als DNS Server auch den DC drin stehen, alles korrekt. In der Ereignisanzeige lassen sich keine Fehler finden.

Content-Key: 296772

Url: https://administrator.de/contentid/296772

Printed on: April 19, 2024 at 13:04 o'clock

Member: beidermachtvongreyscull
beidermachtvongreyscull Feb 19, 2016 at 12:47:53 (UTC)
Goto Top
Prinzipiell ja, würde ich aber so nicht machen.
Stelle in Deinem DHCP-Server ein, dass er das DNS-Update durchführt. Dafür braucht er einen dedizierten Account, der das auch darf.

Dann sollte es gehen.
Member: AndreasOC
AndreasOC Feb 19, 2016 at 12:52:39 (UTC)
Goto Top
Hey, vielen Dank für deine schnelle Antwort.
Sorry aber ich kann dir nicht ganz folgen face-sad
Wie meinst du das genau? Gibt es einen speziellen Begriff dafür? Dann könnte ich gucken ob es ein MS KB dafür gibt oder sowas.
Mitglied: 117471
117471 Feb 19, 2016 at 13:05:27 (UTC)
Goto Top
Soweit ich verstanden habe, wird:
  • Der Forward Lookup vom Rechner eingetragen
  • Der Reverse Lookup vom DHCP-Server eingetragen

Ich bin damals darüber gestolpert, als ich ein externen Router als DHCP-Server genutzt habe. Entgegnet bin ich dem, indem ich eine Gruppenrichtline verteilt habe welche die Rechner anweist, ihren reversen Lookup selber einzutragen: Windows DNS Server: Reverse Lookups mit fremden DHCP-Server

Hilft Dir das weiter?
Member: beidermachtvongreyscull
beidermachtvongreyscull Feb 19, 2016 at 13:51:42 (UTC)
Goto Top
ich gehe davon aus, dass Du den Windows-DHCP-Serverdienst einsetzt.
Wenn Du rechtsklickst auf den Server in der DHCP-Verwaltungskonsole, dann auf "Eigenschaften",
schau Dir die Registerkarten "DNS" und "Erweitert" an.
Member: AndreasOC
AndreasOC Feb 19, 2016 at 14:08:39 (UTC)
Goto Top
@fa-jka, es sind ja nicht-Domänenmitglieder die das Problem haben, daher kann ich ja mit Gruppenrichtlinien nichts anfangen. Auch der Befehl ipconfig /registerdns hat nichts gebracht.

@beidermacht, in der DHCP Konsole gibt es beim Server auf Eigenschaften nur Datenbankpfad und Sicherungspfad. Ich denke du meinst wenn man in den Eigenschaften unter Server und IPv4 geht und da DNS oder? Da steht das die DNS-Eintrage nur nach Anforderung von DHCP-Clients dynamisch aktualisiert werden.
Member: beidermachtvongreyscull
beidermachtvongreyscull Feb 19, 2016 at 14:16:27 (UTC)
Goto Top
Zitat von @AndreasOC:
@beidermacht, in der DHCP Konsole gibt es beim Server auf Eigenschaften nur Datenbankpfad und Sicherungspfad. Ich denke du meinst wenn man in den Eigenschaften unter Server und IPv4 geht und da DNS oder? Da steht das die DNS-Eintrage nur nach Anforderung von DHCP-Clients dynamisch aktualisiert werden.

Genau. Ich habe bei mir alle Haken gesetzt und den unteren Radio-Button ausgewählt.
Unter der Registerkarte "Erweitert" habe ich dem Server Anmeldedaten mitgegeben, mit denen er die DNS-Updates durchführen kann.
Läuft soweit.
Mitglied: 117471
117471 Feb 19, 2016 at 14:18:32 (UTC)
Goto Top
Ja, das kann man auch irgendwo manuell auf den Clients einstellen.

Die Option heißt - soweit ich mich erinnere - "DNS-Suffix dieser Verbindung in DNS-Registrierung verwenden".
Mitglied: 126919
126919 Feb 19, 2016 updated at 14:22:55 (UTC)
Goto Top
Zitat von @117471:
Die Option heißt - soweit ich mich erinnere - "DNS-Suffix dieser Verbindung in DNS-Registrierung verwenden".
Genau, dazu sollte den Non-Domain-Clients auch das Domainsuffix mitgeteilit werden (via DHCP-Options).

fk
Member: beidermachtvongreyscull
beidermachtvongreyscull Feb 19, 2016 at 14:20:44 (UTC)
Goto Top
Das stimmt, aber wenn nur sichere Updates des DNS zugelassen sind und diese Clients Testmaschinen sind, die nicht Mitglied der Domäne sind, dann geht es nicht.
Mitglied: 117471
117471 Feb 19, 2016 at 14:22:14 (UTC)
Goto Top
Rüchtüg!

Vielleicht kann man den ganzen Kladderadatsch (Registry-Keys?) ja auch exportieren und ggf. "von Hand" einbinden?!?
Member: beidermachtvongreyscull
beidermachtvongreyscull Feb 19, 2016 at 14:29:09 (UTC)
Goto Top
besser per Startup_Script via GPO.
Sieht dann so aus:

netsh interface ip set dnsserver name="LAN-Verbidnung" source=dhcp register=both  
Mitglied: 117471
117471 Feb 19, 2016 updated at 14:35:10 (UTC)
Goto Top
Ich kann noch folgendes ergänzen: Wenn das AD auch das DHCP macht, werden die reversen Einträge auch dann korrekt gesetzt, wenn der Rechner nicht in der Domäne ist.