Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Sbs 2003 repliziert sich mit 2. DC W3kstd, auf beiden Servern laufen primäre Dns Server, kann das sein?

Frage Microsoft Windows Server

Mitglied: diskformat

diskformat (Level 1) - Jetzt verbinden

14.05.2006, aktualisiert 18.05.2006, 4418 Aufrufe, 5 Kommentare

Hallo, habe einen SBS2003 und einen W3kStd. Beides sind Dcs und replzieren sich gegenseitig. Soweit so gut, jetzt lese ich gerade ein schlaues Buch über DNS und wundere mich als ich jetzt gesehen habe, dass auf meinem SBS die Forward lookup Zone eine primäre active directory integrierte Zone ist ,aber auf dem 2. DC ist die Forward Lookup Zone ebenfalls eine active directory integrierte Zone.

Das versteh ich jetzt nicht, ich dachte es gibt nur 1(active directory integrierte Forward oder reverse Lookup Zone) und jede weitere wäre z.B. eine sekundäre, welche im Falle das der Haupt Server in die Knie geht zur primären hochgestuft werden könnte

Danke für Aufklärung diesbzgl.
Mitglied: Rafiki
14.05.2006 um 22:16 Uhr
In der Windowswelt mit Active Directory gilt folgendes:
Der DNS Dienst bekommt seine Daten und Updates vom Active Directory. Das Active Directory auf allen Domain Controllern repliziert alle Informationen. Es ist egal an welchem DNS Server du ein Update machst über das Active Directory lernen alle anderen DNS Dienste ebenfalls dieses Update. Deshalb ist jeder DNS Server ein primärer Server für "seine" Zone, denn er ist ultimativ entscheidend bei nslookup Fragen und kann Updates für Einträge in dieser Zone durchführen.

Anders sieht es aus wenn du ZUSÄTZLICH zu deiner eigenen Domain auch noch eine andere Domain in den DNS Dienst lädst. Z.B. während einer Migration mit einer anderen Firma oder ein Partnernetzwerk via VPN Verbindung. Hier würdest du meinefirma.de als primäre Zone konfigurieren und lieferant.de als sekundäre Zone von seinem DNS Server laden.

Bei einem Internetprovider oder in einem Unix Netzwerk sieht das anders aus. Deshalb ist manchmal die Dokumentation etwas verwirrend.

Gruß Rafiki
Bitte warten ..
Mitglied: diskformat
14.05.2006 um 22:19 Uhr
Rafiki, kann es folgendermaßen sein?

Es steht bei beiden primär, weil es active directory integrierte Zonen sind, würde ich den Haken auf dem Haupt DC rausnehmen(option active directory integrierte Zone), dann würde es auf dem 2. DC auch nur eine sekundäre zone sein, die über die primäre Zone des anderen DCs aktualisiert wird?

Würde sagen das stimmt, aber who knows

Bitte warten ..
Mitglied: diskformat
15.05.2006 um 15:44 Uhr
Rafiki, kann es folgendermaßen sein?

Es steht bei beiden primär, weil es
active directory integrierte Zonen sind,
würde ich den Haken auf dem Haupt DC
rausnehmen(option active directory
integrierte Zone), dann würde es auf
dem 2. DC auch nur eine sekundäre zone
sein, die über die primäre Zone
des anderen DCs aktualisiert wird?

Würde sagen das stimmt, aber who knows




Weiß da sonst Jemand etwas zu?
Bitte warten ..
Mitglied: diskformat
18.05.2006 um 09:45 Uhr
schieb
Bitte warten ..
Mitglied: Rafiki
18.05.2006 um 21:28 Uhr
Ich weiß leider nicht welches Buch du liest und was da steht. Wir reden über Windows und Active Directory, also gilt die Windows Server 2003 Technical Reference
http://www.microsoft.com/windowsserver2003/proddoc/default.mspx
Sorry, so weit ich das kenne gibt es dieses Referenz nur auf nur auf Englisch.

http://technet2.microsoft.com/WindowsServer/en/Library/6e45e81e-fb44-4a ...
Primary is a zone to which all updates for the records that belong to that zone are made. A secondary zone is a read-only copy of the primary zone. A stub zone is a read-only copy of the primary zone that contains only the resource records that identify the DNS servers that are authoritative for a DNS domain name.


http://technet2.microsoft.com/WindowsServer/en/Library/59d7a747-48dc-42 ...
DNS best practices
If you are using Active Directory, use directory-integrated storage for your DNS zones for increased security, fault tolerance, simplified deployment and management.


http://technet2.microsoft.com/WindowsServer/en/Library/83564a51-441e-4b ...
Using secondary servers
DNS design specifications recommend that at least two DNS servers be used to host each zone. For standard primary-type zones, a secondary server is required to add and configure the zone to appear to other DNS servers in the network. For directory-integrated primary zones, secondary servers are supported but not required for this purpose. For example, two DNS servers running on domain controllers can be redundant primary servers for a zone, providing the same benefits of adding a secondary server while including additional advantages.


Also ich spare mit jetzt ganz höflich das alles Wort für Wort zu übersetzen. Aber zusammengefasst sagt Microsoft: Mach deine Active Directory Domain mit zwei Domain Controllern die beide jeweils integrated primary DNS sind. Vorteil ist das effizientere replizieren der Daten in AD gegen über einer secondary Zone, die alles per DNS Befehl kopiert. Zweiter Vorteil: Wenn der eine Domain Controller aus ist, kann auch der zweite Änderungen am DNS vornehmen. Wenn dann beide Domain Conntroller wieder replizieren können wird das AD die Änderungen gegenseitig mitteilen.

Damit ist dann nicht mehr der eine Domain Controller Primary und der andere ein Backup Domain Controller so wie wir es noch aus Win NT 4.0 Zeiten kannten. Nur wenn ein Domain Controller für längere zeit ausfällt musst Du die Rollen neu verteilen.

Gruß Rafiki
Bitte warten ..
Ähnliche Inhalte
Windows Server
Server 2016 als 2. DC
gelöst Frage von technikdealerWindows Server28 Kommentare

Hay Ihr. Ich habe ein Domänencontroller unter Server 2012. Nun hab ich ein Server 2016 aufgesetzt, die AD Rolle ...

Windows Server
Neuer zusätzlichen DC. GPOs nun auf beiden Servern unterschiedlich
Frage von Thor01Windows Server3 Kommentare

Hallo, nachdem ich letzte Woche einen neuen DC in die Domäne integrierte und diesem alle FSMO Rollen übertrug, stellte ...

Windows Server
SBS 2003 auf Server 2012 R2 - DC und Exchange
gelöst Frage von Julian92Windows Server11 Kommentare

Hallo, wir haben ein ziemlich großes Projekt nun auf den Schultern. IST (seit >7 Jahren): SBS mit Server 2003 ...

Windows Server
Hosteintrag von DC verschwindet in DNS Server
Frage von psyg75Windows Server7 Kommentare

Hallo, habe ein Problem, den ich seit Tagen nicht lösen kann. Vielleicht/Hoffe jemand kennt dieses Problem und kann mir ...

Neue Wissensbeiträge
DSL, VDSL

ALL-BM200VDSL2V - Neues VDSL-Modem mit Vectoring von Allnet

Information von Lochkartenstanzer vor 1 StundeDSL, VDSL

Moin, Falls jemand eine Alternative zu dem draytek sucht: Gruß lks

Windows 10

Microsoft bestätigt DMA-Policy-Problem in Win10 v1709

Information von DerWoWusste vor 1 StundeWindows 10

Wer sein Gerät mit der DMA-Policy absichert, bekommt evtl. Hardwareprobleme in v1709 von Win10. Warum? Weil v1709 endlich "richtig" ...

Verschlüsselung & Zertifikate

Die Hölle friert ein weiteres Stück zu: Microsoft integriert OpenSSH in Windows

Information von ticuta1 vor 4 StundenVerschlüsselung & Zertifikate

Interessant Die Hölle friert ein weiteres Stück zu: Microsoft integriert OpenSSH in Windows SSH-Kommando in CMD.exe und PowerShell

Apple

IOS 11.2.1 stopft HomeKit-Remote-Lücke

Tipp von BassFishFox vor 1 TagApple

Das Update für iPhone, iPad und Apple TV soll die Fernsteuerung von Smart-Home-Geräten wieder in vollem Umfang ermöglichen. Apple ...

Heiß diskutierte Inhalte
Windows Server
RODC kann nicht aus Domäne entfernt werden
Frage von NilsvLehnWindows Server19 Kommentare

HAllo, ich arbeite in einem Universitätsnetzwerk mit 3 Standorten. Die Standorte haben alle ein ESXi Cluster und auf diesen ...

Hardware
Kein Bild mit nur einer bestimmten Grafikkarten - Mainboard Konfiguration
gelöst Frage von bestelittHardware18 Kommentare

Hallo zusammen, ich hatte schon einmal eine ähnliche Frage gestellt. Damals hatte ich genau das gleiche Problem. Allerdings lies ...

Netzwerkmanagement
Mehrere Netzwerkadapter in einem PC zu einem Switch zusammenfügen
Frage von prodriveNetzwerkmanagement17 Kommentare

Hallo zusammen Vorweg, ich konnte schon einige IT-Probleme mit Hilfe dieses Forums lösen. Wirklich klasse hier! Doch für das ...

Hardware
Links klick bei Maus funktioniert nicht
gelöst Frage von Pablu23Hardware16 Kommentare

Hallo erstmal. Ich habe ein Problem mit meiner relativ alten maus jedoch denke ich nicht das es an der ...