Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Server 2008 Domain Controller - Fragen zum DNS

Frage Microsoft Windows Server

Mitglied: leb0rtran

leb0rtran (Level 1) - Jetzt verbinden

22.08.2012 um 17:31 Uhr, 2943 Aufrufe, 1 Kommentar

Hi,

ich hab gerade anegfangen für mein Heimnetz einen Domaincontroller einzurichten und bin mir bezüglich des DNS nicht sicher.

Zur Zeit läuft schon ein DNS Server auf der Firewall (IPCOP). DCpromo sucht beim Einrichten nach einem DNS Server, findet diesen aber nicht und will auf dem DC einen eigenen einrichten.

Soweit ich das verstanden hab ist das auch ein besonderer (autorisierenden DNS-Server). Also würde ich den installieren und dann als primären DNS Server im Netzt nutzen, und den des IPCOPs als sekundären.

Ich bin mir aber nciht sicher ob das so stimmt, und auf welchen Maschinen werche DNS Einstellungen korrekt wären.
Vorallem bin ich mir beim Domain Controller unsicher ob dort der eigene DNS Server auch mitangegeben wird?
Meine Idee bisher:
- IPCOP bleibt so wie er ist (hat also den DNS Server vom Provider und keinen vom internen Netz)
- Domain Controller: bekommt den IPCOP DNS als primären DNS
- Alle sonstigen Clients: DC DNS als primären und IPCOP DNS als sekundären

Wenn ich das so einstelle müsste der DC ja den IPCOP DNS bei Anfragen zu hilfe nehemn die er nicht kennt oder?

wschonmal vielen Dank für eure Antworten

MFG
Mitglied: Pjordorf
22.08.2012 um 17:48 Uhr
Hallo,

Zitat von leb0rtran:
Zur Zeit läuft schon ein DNS Server auf der Firewall (IPCOP).
Ausschalten.

diesen aber nicht und will auf dem DC einen eigenen einrichten.
Korrekt. Du musst immer daran denken, ein AD (Active Directory) ohne entsprechend funktionierender DNS ist nicht möglich. Kannst du also deinem DNS auf deinem IPCop alles nötigen beibringen damit dieser als AD DNS herhalten kann? Deshalb, nimm den vom DC.

dann als primären DNS Server im Netzt nutzen, und den des IPCOPs als sekundären.
Sicher das du in deinem Netz einen Sekundären DNS nutzen kannst/willst/tust? Lies dich mal ein wann genau ein Sekundärer DNS genutzt wird bzw. überhaupt vom Client angesprochen wird (Zeitachse beachten). Und wenn dein DNS auf dem DC nicht mehr geht, hast du noch ganz andere Probleme, ausser du hast noch weitere DCs.....

und auf welchen Maschinen werche DNS Einstellungen korrekt wären.
Auf allen kommt der DNS des DC als primärer rein (DHCP macht es dir leicht).

Vorallem bin ich mir beim Domain Controller unsicher ob dort der eigene DNS Server auch mitangegeben wird?
Ja. Dort wird in den LAN Einstellungen eben die IP des DC selbst angegeben (kein DHCP). (Nicht 127.0.0.1)

- IPCOP bleibt so wie er ist (hat also den DNS Server vom Provider und keinen vom internen Netz)
Nutzen? Eher abschalten.

- Domain Controller: bekommt den IPCOP DNS als primären DNS
Nein. Der DC hat seine IP selbst als DNS eingetragen.

- Alle sonstigen Clients: DC DNS als primären
korrekt

und IPCOP DNS als sekundären
Was soll dir das in deinem Netz tatsächlich bringen?

Wenn ich das so einstelle müsste der DC ja den
Du richtest im DNS des DC entsprechend eine weiterleitung an weitere DNS (Provider, 8.8.8.8 oder auch andere) ein. Dort könntest du deinen IPCop eintragen, aber macht es in deinem netz tatsächlich sinn oder erschwert es eher in einem Fehlerfall?

Gruß,
Peter
Bitte warten ..
Ähnliche Inhalte
DNS
Verständnis Frage: DNS Server, DNS Einträge und Domain
Frage von DerHahntrutDNS4 Kommentare

Guten Abend liebe Administratoren Ich versuche ein DNS-Server zu installieren. Ich habe die Logik noch nicht ganz raus. Ich ...

DNS
DNS Domain - Allgemeine Frage
Frage von staybbDNS9 Kommentare

Hallo, ich habe eher eine allgemeine Frage zur Funktion von DNS mit Top Level Domains. Wenn ich zum Beispiel ...

Ausbildung
Domain controller und Remotedienste auf einen Server
gelöst Frage von Greygor1995Ausbildung15 Kommentare

Moin moin, folgendes Problem. Ich arbeite aktuell an meinem Abschlussprojekt und habe nun folgendes Problem, wo mich der Prüfungsausschuss ...

Windows Netzwerk
DNS - Weiterleitung zu DNS-Server in anderer Domain
gelöst Frage von SchauerWindows Netzwerk7 Kommentare

Hallo liebe Admins. Ich stehe vor einem Problem mit dem ich mich jetzt mitunter auch auf dieser Seite beschäftigt ...

Neue Wissensbeiträge
Windows 10

Autsch: Microsoft bündelt Windows 10 mit unsicherer Passwort-Manager-App

Tipp von kgborn vor 2 TagenWindows 106 Kommentare

Unter Microsofts Windows 10 haben Endbenutzer keine Kontrolle mehr, was Microsoft an Apps auf dem Betriebssystem installiert (die Windows ...

Sicherheits-Tools

Achtung: Sicherheitslücke im FortiClient VPN-Client

Tipp von kgborn vor 2 TagenSicherheits-Tools

Ich weiß nicht, wie häufig die NextGeneration Endpoint Protection-Lösung von Fortinet in deutschen Unternehmen eingesetzt wird. An dieser Stelle ...

Internet

USA: Die FCC schaff die Netzneutralität ab

Information von Frank vor 2 TagenInternet5 Kommentare

Jetzt beschädigt US-Präsident Donald Trump auch noch das Internet. Der neu eingesetzte FCC-Chef Ajit Pai ist bekannter Gegner einer ...

DSL, VDSL

ALL-BM200VDSL2V - Neues VDSL-Modem mit Vectoring von Allnet

Information von Lochkartenstanzer vor 2 TagenDSL, VDSL2 Kommentare

Moin, Falls jemand eine Alternative zu dem draytek sucht: Gruß lks

Heiß diskutierte Inhalte
Batch & Shell
Kann man mit einer .txt Datei eine .bat Datei öffnen?
gelöst Frage von HelloWorldBatch & Shell20 Kommentare

Wie schon im Titel beschrieben würde ich gerne durch einfaches klicken auf eine Text oder Word Datei eine Batch ...

LAN, WAN, Wireless
WLAN Reichweite erhöhen mit neuer Antenne
gelöst Frage von gdconsultLAN, WAN, Wireless9 Kommentare

Hallo, ich besitze einen TL-WN722N USB-WLAN Dongle mit einer richtigen Antenne. Ich frage mich jetzt ob man die Reichweite ...

Router & Routing
Wieso kann ich den UPD 7000-9000 nicht freigeben?
Frage von Jayk0bRouter & Routing8 Kommentare

Router: Telekom W 723V Ports: UDP 7000-9000 Können nicht frei gegeben werden. Benutzgrund: Rocket League 7000 – 9000 UDP ...

Router & Routing
Fritzbox Gastnetz - exposed Host - zur Sophos IPTV
Frage von medikopterRouter & Routing8 Kommentare

Hallo zusammen, ich habe eine Frage bezüglich des Fritz box Gastzugangs an einer Sophos UTM Home. An liebsten wäre ...