slansky
Goto Top

SOA lässt sich nicht ändern

Hallo,

ich hätte mal eine Frage. Ich möchte bei einer Forward-Lookupzone den Primären-Server für die SOA ändern. Wenn ich das mache erscheint die Meldung "Der Autoritätsursprungseintrag (SOA) kann nicht aktualisiert werden. Der Knoten ist ein CNAME-DNS-EINTRAG.

Unsere Umgebung: Windows 2008 R2, noch auf 2003 Funktionsebene da ich gerade dabei bin den letzten 2003er DC zu entfernen.

Danke im Voraus

Content-Key: 267281

Url: https://administrator.de/contentid/267281

Printed on: April 25, 2024 at 23:04 o'clock

Member: colinardo
colinardo Mar 24, 2015 updated at 16:25:53 (UTC)
Goto Top
Hallo slansky,
für einen SOA ist kein CNAME erlaubt, es muss ein richtiger Host mit einem A-Record angegeben werden.

Grüße Uwe
Member: slansky
slansky Mar 25, 2015 at 08:00:13 (UTC)
Goto Top
Hallo Uwe,

danke für die Info. Ich habe mir das genauer angesehen. Komischerweise sind unter _msdcs.xxxxxxx.loc alle Nameserver als Alias wie folgt eingetragen 02f05f33-15e2-4e4a-b4a3-2da4dcb27668. Was passiert wenn ich diese lösche?
Member: colinardo
colinardo Mar 25, 2015 updated at 11:17:51 (UTC)
Goto Top
Zitat von @slansky:
danke für die Info. Ich habe mir das genauer angesehen. Komischerweise sind unter _msdcs.xxxxxxx.loc alle Nameserver als
Alias wie folgt eingetragen 02f05f33-15e2-4e4a-b4a3-2da4dcb27668. Was passiert wenn ich diese lösche?
Die werden vom Server automatisch generiert, siehe
https://social.technet.microsoft.com/Forums/windowsserver/en-us/3573db98 ...
Diese zu löschen bringt nichts, nur noch mehr Probleme.
Member: slansky
slansky Mar 25, 2015 at 11:39:25 (UTC)
Goto Top
Hallo Uwe,

danke für die Info, bleibt jetzt nur die Frage wie ich die SOA ändern kann da alle Nameserver so eingetragen sind.
Member: colinardo
colinardo Mar 25, 2015 updated at 11:45:02 (UTC)
Goto Top
Mach doch mal Screenshots deiner Zonen, mit den dürftigen Infos deiner Umgebung und was vorher gemacht worden ist, ist hier nicht viel von uns rauszuholen, sorry...
Member: slansky
slansky Mar 25, 2015 at 11:57:14 (UTC)
Goto Top
Kann ich hier direkt einen Screenshot einfügen oder kann ich nur verlinken?
Member: colinardo
colinardo Mar 25, 2015 updated at 12:01:03 (UTC)
Goto Top
Zitat von @slansky:
Kann ich hier direkt einen Screenshot einfügen oder kann ich nur verlinken?
Ja kannst du. Wie du Bilder deinem Beitrag hinzufügst, kannst du in der Formatierungs-FAQ nachlesen, den Bildercode kannst du in jedem Kommentar einfügen.
Member: slansky
slansky Mar 25, 2015 at 12:59:35 (UTC)
Goto Top
Danke für die Info so siehts (Datenschutzbereinigt) aus

8d5a6c4da3d9904c2acd878fcd6ea714
Member: colinardo
colinardo Mar 25, 2015 updated at 14:22:47 (UTC)
Goto Top
Das nützt uns so natürlich so gut wie nichts ... Hier fehlt mir eure Struktur und was vorher gemacht wurde bzw. nun beabsichtigt wird ...
Lass da bei euch besser mal jemanden ran der Ahnung von DNS-Servern hat!
Member: slansky
slansky Mar 25, 2015 at 16:04:36 (UTC)
Goto Top
Was brauchst du den genau?
Member: fre4ki
fre4ki Mar 25, 2015 updated at 21:40:40 (UTC)
Goto Top
Klick mal mit der rechten Maustaste auf die _msdcs ... Zone und schau was unter SOA drinnen steht? Außerdem bei den Nameservern..


So wie ich das verstehe steht in der Zone _msdcs ... bei den ALIAS Einträgen unter Daten ein CNAME Eintrag drinnen und kein A-Record?

Den Alias (CNAME) - Eintrag würd ich mit der Primären Domain Zone vergleichen und schauen ob das ein A-Record oder ein CNAME ist.
Member: slansky
slansky Mar 26, 2015 at 06:54:13 (UTC)
Goto Top
Klick mal mit der rechten Maustaste auf die _msdcs ... Zone und schau was unter SOA drinnen steht? Außerdem bei den Nameservern..

- bei SOA steht einer unsere 8 Nameserver und bei den Nameservern sind alle 8 aufgelistet welche im Bild sowohl als Nameserver als auch als CNAME mit der ID stehen.

So wie ich das verstehe steht in der Zone _msdcs ... bei den ALIAS Einträgen unter Daten ein CNAME Eintrag drinnen und kein A-Record?

- Richtig dort steht der FQDN xxx.xxxxxxxxx.loc und nicht nur der A-Record

Den Alias (CNAME) - Eintrag würd ich mit der Primären Domain Zone vergleichen und schauen ob das ein A-Record oder ein CNAME ist.

Die CNAME-Einträge sind sowohl als A-Records als auch als Nameserver eingetragen