Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Sbs 2003 repliziert sich mit 2. DC W3kstd, auf beiden Servern laufen primäre Dns Server, kann das sein?

Frage Microsoft Windows Server

Mitglied: diskformat

diskformat (Level 1) - Jetzt verbinden

14.05.2006, aktualisiert 18.05.2006, 4407 Aufrufe, 5 Kommentare

Hallo, habe einen SBS2003 und einen W3kStd. Beides sind Dcs und replzieren sich gegenseitig. Soweit so gut, jetzt lese ich gerade ein schlaues Buch über DNS und wundere mich als ich jetzt gesehen habe, dass auf meinem SBS die Forward lookup Zone eine primäre active directory integrierte Zone ist ,aber auf dem 2. DC ist die Forward Lookup Zone ebenfalls eine active directory integrierte Zone.

Das versteh ich jetzt nicht, ich dachte es gibt nur 1(active directory integrierte Forward oder reverse Lookup Zone) und jede weitere wäre z.B. eine sekundäre, welche im Falle das der Haupt Server in die Knie geht zur primären hochgestuft werden könnte

Danke für Aufklärung diesbzgl.
Mitglied: Rafiki
14.05.2006 um 22:16 Uhr
In der Windowswelt mit Active Directory gilt folgendes:
Der DNS Dienst bekommt seine Daten und Updates vom Active Directory. Das Active Directory auf allen Domain Controllern repliziert alle Informationen. Es ist egal an welchem DNS Server du ein Update machst über das Active Directory lernen alle anderen DNS Dienste ebenfalls dieses Update. Deshalb ist jeder DNS Server ein primärer Server für "seine" Zone, denn er ist ultimativ entscheidend bei nslookup Fragen und kann Updates für Einträge in dieser Zone durchführen.

Anders sieht es aus wenn du ZUSÄTZLICH zu deiner eigenen Domain auch noch eine andere Domain in den DNS Dienst lädst. Z.B. während einer Migration mit einer anderen Firma oder ein Partnernetzwerk via VPN Verbindung. Hier würdest du meinefirma.de als primäre Zone konfigurieren und lieferant.de als sekundäre Zone von seinem DNS Server laden.

Bei einem Internetprovider oder in einem Unix Netzwerk sieht das anders aus. Deshalb ist manchmal die Dokumentation etwas verwirrend.

Gruß Rafiki
Bitte warten ..
Mitglied: diskformat
14.05.2006 um 22:19 Uhr
Rafiki, kann es folgendermaßen sein?

Es steht bei beiden primär, weil es active directory integrierte Zonen sind, würde ich den Haken auf dem Haupt DC rausnehmen(option active directory integrierte Zone), dann würde es auf dem 2. DC auch nur eine sekundäre zone sein, die über die primäre Zone des anderen DCs aktualisiert wird?

Würde sagen das stimmt, aber who knows

Bitte warten ..
Mitglied: diskformat
15.05.2006 um 15:44 Uhr
Rafiki, kann es folgendermaßen sein?

Es steht bei beiden primär, weil es
active directory integrierte Zonen sind,
würde ich den Haken auf dem Haupt DC
rausnehmen(option active directory
integrierte Zone), dann würde es auf
dem 2. DC auch nur eine sekundäre zone
sein, die über die primäre Zone
des anderen DCs aktualisiert wird?

Würde sagen das stimmt, aber who knows




Weiß da sonst Jemand etwas zu?
Bitte warten ..
Mitglied: diskformat
18.05.2006 um 09:45 Uhr
schieb
Bitte warten ..
Mitglied: Rafiki
18.05.2006 um 21:28 Uhr
Ich weiß leider nicht welches Buch du liest und was da steht. Wir reden über Windows und Active Directory, also gilt die Windows Server 2003 Technical Reference
http://www.microsoft.com/windowsserver2003/proddoc/default.mspx
Sorry, so weit ich das kenne gibt es dieses Referenz nur auf nur auf Englisch.

http://technet2.microsoft.com/WindowsServer/en/Library/6e45e81e-fb44-4a ...
Primary is a zone to which all updates for the records that belong to that zone are made. A secondary zone is a read-only copy of the primary zone. A stub zone is a read-only copy of the primary zone that contains only the resource records that identify the DNS servers that are authoritative for a DNS domain name.


http://technet2.microsoft.com/WindowsServer/en/Library/59d7a747-48dc-42 ...
DNS best practices
If you are using Active Directory, use directory-integrated storage for your DNS zones for increased security, fault tolerance, simplified deployment and management.


http://technet2.microsoft.com/WindowsServer/en/Library/83564a51-441e-4b ...
Using secondary servers
DNS design specifications recommend that at least two DNS servers be used to host each zone. For standard primary-type zones, a secondary server is required to add and configure the zone to appear to other DNS servers in the network. For directory-integrated primary zones, secondary servers are supported but not required for this purpose. For example, two DNS servers running on domain controllers can be redundant primary servers for a zone, providing the same benefits of adding a secondary server while including additional advantages.


Also ich spare mit jetzt ganz höflich das alles Wort für Wort zu übersetzen. Aber zusammengefasst sagt Microsoft: Mach deine Active Directory Domain mit zwei Domain Controllern die beide jeweils integrated primary DNS sind. Vorteil ist das effizientere replizieren der Daten in AD gegen über einer secondary Zone, die alles per DNS Befehl kopiert. Zweiter Vorteil: Wenn der eine Domain Controller aus ist, kann auch der zweite Änderungen am DNS vornehmen. Wenn dann beide Domain Conntroller wieder replizieren können wird das AD die Änderungen gegenseitig mitteilen.

Damit ist dann nicht mehr der eine Domain Controller Primary und der andere ein Backup Domain Controller so wie wir es noch aus Win NT 4.0 Zeiten kannten. Nur wenn ein Domain Controller für längere zeit ausfällt musst Du die Rollen neu verteilen.

Gruß Rafiki
Bitte warten ..
Ähnliche Inhalte
Exchange Server
gelöst SBS 2003 Exchange deaktiviert - E-Mail-Versand untereinander funktioniert nicht (3)

Frage von Wirdnoch zum Thema Exchange Server ...

Windows Server
öffentlicher kalender bei sbs 2003 exchange (5)

Frage von jensgebken zum Thema Windows Server ...

Windows Server
gelöst Windows Server 2003 DNS Server - Ping auf Subdomain nicht möglich in windows 7 (15)

Frage von aif-get zum Thema Windows Server ...

Neue Wissensbeiträge
Heiß diskutierte Inhalte
Multimedia & Zubehör
Laptop per HDMI an TV - einer geht, einer nicht (10)

Frage von dreizehneinhalb zum Thema Multimedia & Zubehör ...

Windows Server
gelöst Wechsel von Server 2016 GUI auf Core mit minimal server interface (10)

Frage von Fruehling2017 zum Thema Windows Server ...