Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

DNS Auflösung zwischen 2003 Domains

Frage Microsoft Windows Server

Mitglied: berndit

berndit (Level 1) - Jetzt verbinden

19.09.2006, aktualisiert 13:08 Uhr, 4583 Aufrufe, 2 Kommentare

Zwei Domains miteinander verbinden

Hallo,

ich will zwei Domains miteinander verbinden (Vertrauenstellung einrichten) nun habe ihc aber vorab schon das Problem das mit der DNS - Auflösung irgend etwas nicht stimmt.
Wenn ich einen Ping absetze dann wird der mal aufgelöst und mal nicht.

Ich habe in beiden DC´s den anderen als alternativen DNS angegeben und im Forwarder eine Sekundäre Zone (jeweils die andere) eingerichtet. Hier kann er aber auch nicht darauf zugreifen.

Kann mir jemand helfen was da falsch ist?

Danke!
Mitglied: DaSam
19.09.2006 um 12:28 Uhr
Hi,

vorab: Namen löst man im DNS nicht mit PING auf, sondern IMMER mit NSLOOKUP - woher der ping seine Namensauflösung bezieht, kann man nicht immer 100%ig sagen (DNS, WINS, Broadcasts).

dann: Der alternative DNS hilft Dir nur weiter, wenn der primäre NICHT ANTWORTET - wenn er die Antwort nicht weiss, dann spring der sekundäre NICHT ein - ist also nur für eine Ausfallsicherheit gedacht. Prinzipiell sollte man schon in einer mehr-DC-Umgebung jeweils einen anderen DC als sekundären DNS eintragen - aber eben nur aus Gründen der Ausfallsicherheit.

Generell solltest Du einfach bei deinen DNS-Servern für die Zonen, welche deine vertraute Domäne haben soll, eine Weiterleitung (conditional forwarding) einrichten - das wär's im Prinzip schon.

cu,
Alex
Bitte warten ..
Mitglied: 27119
19.09.2006 um 13:08 Uhr
Wenn beide DNS Server öffentlich sind, dann wird die Namensauflösung wie immer durchgeführt.
Clients fragen ihren lokalen DNS Server , und alle Zonen die dieser nicht kennt, werden von öffentlichen DNS Servern recursiv oder iterativ beantwortet.

Behelfen könntest du dir mit einer Stubzone (Server2003 DNS) die eine kleine Stummel-DNS Zone beinhaltet, in der der SOA des DNS Servers der anderen Domäne beinhaltet.
Dann weiss dein DNS Server, welcher DNS Server die zone der anderen Domäne aufzulösen gedenkt und leitet entsprechende DNS Auflösungs-Anfragen nicht an öffentl. DNS Server (die die Zone ev. nicht kennen) sondern an den richtigen DNS Server weiter.

Bin aber kein DNS Crack u. lasse mich gerne eines besseren belehren...

Mit den sek. DNS server hat DaSam freilich völlig recht - der zweite kommt erst ins Spiel, wenn der erste GARNICHT antwortet bzw. nicht erreichbar wäre.
Bitte warten ..
Neuester Wissensbeitrag
CPU, RAM, Mainboards

Angetestet: PC Engines APU 3a2 im Rack-Gehäuse

(1)

Erfahrungsbericht von ashnod zum Thema CPU, RAM, Mainboards ...

Ähnliche Inhalte
Windows Netzwerk
OpenVPN- DNS Auflösung klappt teilweise nicht (6)

Frage von mario87 zum Thema Windows Netzwerk ...

DNS
Fritz VPN keine interne DNS Auflösung (13)

Frage von krodon zum Thema DNS ...

Heiß diskutierte Inhalte
Grafikkarten & Monitore
Win 10 Grafikkarte Crash von Software? (13)

Frage von Marabunta zum Thema Grafikkarten & Monitore ...

DSL, VDSL
DSL-Signal bewerten (13)

Frage von SarekHL zum Thema DSL, VDSL ...

Switche und Hubs
Trunk für 2xCisco Switch. Wo liegt der Fehler? (9)

Frage von JayyyH zum Thema Switche und Hubs ...

Windows Server
Mailserver auf Windows Server 2012 (9)

Frage von StefanT81 zum Thema Windows Server ...