Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

DNS Alterung einschalten

Frage Microsoft Windows Server

Mitglied: homermg

homermg (Level 2) - Jetzt verbinden

28.02.2012 um 11:00 Uhr, 7407 Aufrufe, 4 Kommentare

Hey Leute,

ich habe mal eine Frage an die DNS Profis.

Ich habe eine Domäne mit untergeordneten "selbständigen" Domänen.
im DNS Manger sehe ich alle Zonen. Die Alterung ist nur auf der übergeordneten Domäne/Zone aktiviert.
Auf allen anderen ist es leider nicht aktiviert. Diese würde ich gerne einschaltet damit die alte DNS Einträge aufgeräumt/gelöscht werden.
Ich bin mir nicht sicher warum mein Vorgänger das nur auf einer Zone aktiv hat.
Ich würde unter der Alterung - > "Veraltet Ressourceneinträge aufräumen" aktivieren und beide Felder auf 10 Tage setzen.
Die Server sind alle mit Zeitstempel Static das heißt doch die werden nie automatisch gelöscht.
Bis dahin sind hier irgendwelche Sachen was ich beachten sollte?

Was mich etwas irritiert ist das einige NS Einträge von den DNS Servern aus anderen Zonen Static sind und andere Zeitstempel haben und unter dem Name steht immer (identisch mit dem übergeordnetem Ordner)
Kann mir das vielleicht jemand erklären?

Vielen Dank für eure Hilfe.
Mitglied: emeriks
28.02.2012 um 17:16 Uhr
Die statischen NS-Einträge repräsentiert die Liste der autorisierenden Namenserver, wie sie in den Eigenschaften der Zone stehen.
Die A-Einträge, welche Zeitstempel haben, sind die dynamisch erstellten Einträge der Domaioncontroller dieser Domäne.

Wenn Ihr Clients habt, welche sich dynamisch im DNS registrieren und rund-um-die-Uhr laufen, dann wird es passieren, dass bei einer Ihr sicherstellen, dass diese sich regelmäßig immer wieder neu registrieren, weil sonst deren Einträg bei der automatischen Bereinigung gelöscht werden. Bei einem "einfachen" Client ist das vielleicht nicht ganz so tragisch, aber sobald dort irgendwas freigegeben ist (Drucker oder Ordner), dann wird der Name dann u.U. fehlen. Das Aufräumintervall (das max. Alter) am Server darf nicht kleiner sein als das Aktualisierungsintervall am Client.
Bitte warten ..
Mitglied: homermg
29.02.2012 um 13:13 Uhr
Hi Emeriks,

danke für die Antwort. Was ich aber nicht ganz verstee warum einige NS EInträge Zeitstempel haben und einige "Static" stehen haben. Ich meine die Static stehen haben ist ja ok da wird nichts passieren. Nur die mit dem Zeitstempel werden doch wenn ich Pech habe entfernt.
Hast du eine Idee?
Bitte warten ..
Mitglied: emeriks
29.02.2012 um 21:37 Uhr
Na habe ich doch geschrieben. Das kommt durch die dynamische Registrierung (oder auch dynamische Aktualisierung). Solche Einträge haben immer ein Verfallsdatum. Geräte mit einer statischen IP-Konfiguration sollten auch einen statischen A-Record bekommen. DHCP-Clients sollten sich natürlich dynamisch registrieren, weil man ja im Allgemeinen damit rechnen muss, dass sich die IP beim nächsten Mal ändert.

Und die Idee ist wie o.g.: Die Alterung muss länger sein als das Aktualisierungsintervall der dynamischen Registrierungen der Clients.
Bitte warten ..
Mitglied: homermg
01.03.2012 um 10:16 Uhr
Hi
ich glaube du hast mich nicht ganz verstanden oder ich stehe auf dem Schlauch.
Das die EInträge mit dem Zeitstempel dynamische Einträge sind ist mir klar.
Was mir nicht ganz klar ist folgendes, in der Zone XY habe ich die normalen A EInträge Server sind statisch und Cleints haben den Zeitsteple sprich dynamisch.
Nur warum bei den NS EInträgen ich so ein Mix habe, Dynamisch und Statische EInträge verstehe ich nicht. Was könnte das für einen Hintergrund haben?
So sieht es bei mir ungefähr aus:
(identisch mit übergeprdnetem Ordner) Namenserver (NS) dc1.domände.pl Static
(identisch mit übergeprdnetem Ordner) Namenserver (NS) dc1.domände.de 14.01.2010 16:00:00
usw. mal statisch mal dynamisch.
Wenn ich jetzt auf der Zone die Alterung aktiviere wie du oben schon beschrieben hast (Die Alterung muss länger sein als das Aktualisierungsintervall der dynamischen Registrierungen der Clients) Werden die dynamschien NS EInträge doch alle entfernt, da der Zeitstempel schon von 2010 und älter ist. Wenn ich auf der Zone folgende Werte eintrage: Interval für Nichtaktualesierung:1 Tag und Aktualisierungsintervall:2 Tage
Hoffe du kannst mir da helfen
Bitte warten ..
Ähnliche Inhalte
Windows Server
MSSQL 2012: Datenkomprimierung einschalten
Frage von LaphroigWindows Server2 Kommentare

moin Gemeinde, kann man bei einer neu installierten MSSQL 2012 DB irgendwo die Datenkomprimierung von scratch einschalten? Hintergrund: wir ...

SAN, NAS, DAS
Einschalt-Möglichkeit bei HP MSA60
gelöst Frage von caspi-pirnaSAN, NAS, DAS8 Kommentare

Hallo, ich habe eine Frage zu den Möglichkeiten, ein HP MSA60 einzuschalten bzw. auch auszuschalten. Auf der Rückseite befindet ...

Ubuntu
Iptables log einschalten?
Frage von BigSnakeyeUbuntu9 Kommentare

Hallöchen! Wie kann ich auf ubuntu 1404 lts bei iptables das loggen aktivieren? Ich finde keine Einträge in messages ...

Windows Server
Outlook Kontigentinformationen einschalten
Frage von HirterWindows Server7 Kommentare

Hallo Zusammen Wir haben ein Exchange 2013 mit 3 Datenbanken Grenzwerte sind keine gesetzt. Wenn ich in meinem Outlook ...

Neue Wissensbeiträge
Router & Routing

Lets Encrypt kommt auf die FritzBox

Information von bitcoin vor 2 StundenRouter & Routing

In der neuesten Labor-Version der FB7490 integriert AVM unter anderem einen Let's Encrypt Client für Zugriffe auf das Webinterface ...

Internet

Was nützt HTTPS, wenn es auch von Phishing Web-Seiten genutzt wird

Information von Penny.Cilin vor 3 TagenInternet17 Kommentare

HTTPS richtig einschätzen Ob man eine Webseite via HTTPS aufruft, zeigt ein Schloss neben der Adresse im Webbrowser an. ...

Webbrowser

Bugfix für Firefox Quantum released - Installation erfolgt teilweise nicht automatisch!

Erfahrungsbericht von Volchy vor 4 TagenWebbrowser8 Kommentare

Hallo zusammen, gem. dem Artike von heise online wurde mit VersionFirefox 57.0.1 sicherheitsrelevante Bugs behoben. Entgegen der aktuellen Veröffentlichung ...

Sicherheit

Teamviewer Sessions können gekapert werden - Update tw. verfügbar

Information von sabines vor 4 TagenSicherheit7 Kommentare

In bestimmten Konstellationen können Teamviewer Sessions gekapert werden, wahrscheinlich aber ein recht unwahrscheinliches Szenario. Da der Teamviewer gerne für ...

Heiß diskutierte Inhalte
Vmware
Installation Windows 10 VMware
Frage von Ghost108Vmware17 Kommentare

Hallo zusammen, versuche gerade mit Hilfe des vshpere clients eine virtuelle Windows 10 maschine aufzusetzen. 1. virtuelle Maschine erstellt ...

Exchange Server
SBS 2011 E-Mails können gesendet werden, aber nicht von extern empfangen
Frage von andreas1234Exchange Server14 Kommentare

Hallo Community, ich habe das Problem, dass seit knapp zwei Wochen die E-Mails von meinem SBS 2011 einwandfrei gesendet ...

Voice over IP
Telefonstörung - Ortsrufnummern kein Verbindungsaufbau
Frage von Windows10GegnerVoice over IP10 Kommentare

Hallo, sowohl bei uns als auch beim Opa ist es über VoIP nicht möglich Ortsrufnummern anzurufen. Es kommt nach ...

Windows Server
Server 2012 über Eingabeaufforderung devmgmt.msc geht nicht
gelöst Frage von achim222Windows Server9 Kommentare

Hallo, ich habe hier einen Server 2012 der im Reparaturmodus startet. Es liegt an einem falschen VirtIO Treiber für ...