Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

DNS Auflösung zwischen 2003 Domains

Frage Microsoft Windows Server

Mitglied: berndit

berndit (Level 1) - Jetzt verbinden

19.09.2006, aktualisiert 13:08 Uhr, 4590 Aufrufe, 2 Kommentare

Zwei Domains miteinander verbinden

Hallo,

ich will zwei Domains miteinander verbinden (Vertrauenstellung einrichten) nun habe ihc aber vorab schon das Problem das mit der DNS - Auflösung irgend etwas nicht stimmt.
Wenn ich einen Ping absetze dann wird der mal aufgelöst und mal nicht.

Ich habe in beiden DC´s den anderen als alternativen DNS angegeben und im Forwarder eine Sekundäre Zone (jeweils die andere) eingerichtet. Hier kann er aber auch nicht darauf zugreifen.

Kann mir jemand helfen was da falsch ist?

Danke!
Mitglied: DaSam
19.09.2006 um 12:28 Uhr
Hi,

vorab: Namen löst man im DNS nicht mit PING auf, sondern IMMER mit NSLOOKUP - woher der ping seine Namensauflösung bezieht, kann man nicht immer 100%ig sagen (DNS, WINS, Broadcasts).

dann: Der alternative DNS hilft Dir nur weiter, wenn der primäre NICHT ANTWORTET - wenn er die Antwort nicht weiss, dann spring der sekundäre NICHT ein - ist also nur für eine Ausfallsicherheit gedacht. Prinzipiell sollte man schon in einer mehr-DC-Umgebung jeweils einen anderen DC als sekundären DNS eintragen - aber eben nur aus Gründen der Ausfallsicherheit.

Generell solltest Du einfach bei deinen DNS-Servern für die Zonen, welche deine vertraute Domäne haben soll, eine Weiterleitung (conditional forwarding) einrichten - das wär's im Prinzip schon.

cu,
Alex
Bitte warten ..
Mitglied: 27119
19.09.2006 um 13:08 Uhr
Wenn beide DNS Server öffentlich sind, dann wird die Namensauflösung wie immer durchgeführt.
Clients fragen ihren lokalen DNS Server , und alle Zonen die dieser nicht kennt, werden von öffentlichen DNS Servern recursiv oder iterativ beantwortet.

Behelfen könntest du dir mit einer Stubzone (Server2003 DNS) die eine kleine Stummel-DNS Zone beinhaltet, in der der SOA des DNS Servers der anderen Domäne beinhaltet.
Dann weiss dein DNS Server, welcher DNS Server die zone der anderen Domäne aufzulösen gedenkt und leitet entsprechende DNS Auflösungs-Anfragen nicht an öffentl. DNS Server (die die Zone ev. nicht kennen) sondern an den richtigen DNS Server weiter.

Bin aber kein DNS Crack u. lasse mich gerne eines besseren belehren...

Mit den sek. DNS server hat DaSam freilich völlig recht - der zweite kommt erst ins Spiel, wenn der erste GARNICHT antwortet bzw. nicht erreichbar wäre.
Bitte warten ..
Neuester Wissensbeitrag
Microsoft Office

MS Office Excel - Formel wird angezeigt, aber nicht berechneter Wert!

Tipp von holli.zimmi zum Thema Microsoft Office ...

Ähnliche Inhalte
Windows Netzwerk
OpenVPN- DNS Auflösung klappt teilweise nicht (6)

Frage von mario87 zum Thema Windows Netzwerk ...

DNS
Fritz VPN keine interne DNS Auflösung (13)

Frage von krodon zum Thema DNS ...

Heiß diskutierte Inhalte
Exchange Server
Bestehende eMails autoamatisch weiterleiten (21)

Frage von metal-shot zum Thema Exchange Server ...

Hyper-V
gelöst Reiner Hyper- V Server oder lieber Rolle (21)

Frage von Winuser zum Thema Hyper-V ...

SAN, NAS, DAS
gelöst Synology Version 6.1 Probleme (18)

Frage von Hendrik2586 zum Thema SAN, NAS, DAS ...

Router & Routing
gelöst IP Kamera für drei unabhängige Netzwerke (16)

Frage von ProfessorZ zum Thema Router & Routing ...