2016 - Wie DNS bei Geräten mit LAN UND WLAN ?
Servus,
DHCP und DNS auf 2016 als DC.
wie habt ihr das gelöst mit Laptops der mal per LAN, und mal per WLAN im Netz unterwegs ist ?
Per DHCP wird der Client ja im DNS registriert. Aber... der alte Eintrag mit einer anderen IP bleibt ja bestehen, was den Zugriff etwas einschränkt.
Kürzere Lease-Zeiten ? Kürzere TTL im DNS ? Öfter den Aufräumvorgang starten ?
Jedesmal muss ich auf den DHCP und schauen, welche Adresse der nun bekommen hat. Reservierungen hab ich auch schon gemacht, dennoch ist der Client nicht per DNS-Namen ansprechbar. Dann kann ich 2 IPs im Wechsel durchprobieren. Wäre ja bei einem Laptop nicht das Thema, aber bei mittlerweile 7 Stück im Netz nervt es unheimlich.
Grüße, Henere
DHCP und DNS auf 2016 als DC.
wie habt ihr das gelöst mit Laptops der mal per LAN, und mal per WLAN im Netz unterwegs ist ?
Per DHCP wird der Client ja im DNS registriert. Aber... der alte Eintrag mit einer anderen IP bleibt ja bestehen, was den Zugriff etwas einschränkt.
Kürzere Lease-Zeiten ? Kürzere TTL im DNS ? Öfter den Aufräumvorgang starten ?
Jedesmal muss ich auf den DHCP und schauen, welche Adresse der nun bekommen hat. Reservierungen hab ich auch schon gemacht, dennoch ist der Client nicht per DNS-Namen ansprechbar. Dann kann ich 2 IPs im Wechsel durchprobieren. Wäre ja bei einem Laptop nicht das Thema, aber bei mittlerweile 7 Stück im Netz nervt es unheimlich.
Grüße, Henere
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 376451
Url: https://administrator.de/contentid/376451
Ausgedruckt am: 13.11.2024 um 10:11 Uhr
11 Kommentare
Neuester Kommentar
Nun ein Laptop hat da ja eh nur 2 Mac Adressen die man Fest Vergeben kann.
1x Kabel und 1x Funk.
Beide bekommen eine Feste Zuordnung und der DNS Name für Funk hat den PC Namen als Zusatz am Ende noch ein -Wlan.
Du kannst auch eine Statusseite mache die dein DHCP Server Auswertet und Anzeigt welche Geräte Online sind und womit bei welcher IP Adresse.
Für Remote hab ich halt ein Script das vorher einfach die Lan Adresse/Name Anpingt und bei Erfolg darüber Verbindet und andernfalls danach die Funk Adresse Versucht.
Laptops sind da so ein "Sonderfall" mit 2 Adressen die wechseln.
1x Kabel und 1x Funk.
Beide bekommen eine Feste Zuordnung und der DNS Name für Funk hat den PC Namen als Zusatz am Ende noch ein -Wlan.
Du kannst auch eine Statusseite mache die dein DHCP Server Auswertet und Anzeigt welche Geräte Online sind und womit bei welcher IP Adresse.
Für Remote hab ich halt ein Script das vorher einfach die Lan Adresse/Name Anpingt und bei Erfolg darüber Verbindet und andernfalls danach die Funk Adresse Versucht.
Laptops sind da so ein "Sonderfall" mit 2 Adressen die wechseln.
Es kommt sehr oft vor das Lan und W-Lan an ist.
Wird gerne Angelassen weil die Leute es dann nicht nochmal extra Anmachen müssen und so nur den Lappy aus der Dockingstation nehmen brauchen bzw alles Abstecken und ab in die Besprechung gehen und haben immer noch eine Verbindung.
Du kannst ja auch die selbe IP dann für den Funk nehmen dann brauchste die MAC nicht Ändern ;)
Kannst auch nen DynDNS Service machen wo dann anstelle die WAN IP die Lokale IP verwendet wird ;)
Wird gerne Angelassen weil die Leute es dann nicht nochmal extra Anmachen müssen und so nur den Lappy aus der Dockingstation nehmen brauchen bzw alles Abstecken und ab in die Besprechung gehen und haben immer noch eine Verbindung.
Du kannst ja auch die selbe IP dann für den Funk nehmen dann brauchste die MAC nicht Ändern ;)
Kannst auch nen DynDNS Service machen wo dann anstelle die WAN IP die Lokale IP verwendet wird ;)
Moin,
Gruß,
Dani
Wie bringe ich dem Windows-DHCP bei, eine IP für mehrere MACs zu vergeben ?
gar nicht...eine MAC-Adresse - eine (statische) IP-Adresse.Wie haben andere das denn gelöst ?
Der Forward DNS-Eintrag (A Record) wird immer durch den neuste Zuweisung einer IP-Adresse entsprechend aktualisiert. Bei uns gibt es z.B. nur für Workstations eine DHCP Reservierung. Bei Notebooks (egal ob LAN oder WLAN) erfolgt eineZuweisung aus einem DHCP Pool. Der DNS-Name ist trotzdem im Unternehmensnetzwerk einmalig.Aber... der alte Eintrag mit einer anderen IP bleibt ja bestehen, was den Zugriff etwas einschränkt.
Du meinst den Reverse Eintrag im DNS-Server?Kürzere TTL im DNS ?
Standardmäßig ist doch schon eine Stunde hinterlegt?! Reicht das nicht? Ansonsten könnte auch der DNS Cache deiner Workstation das Problem sein. Einfach davor testweise einem Zugriff ipconfig /flushdns ausführen.Gruß,
Dani
Wie sind die dynamischen Updates beim DNS-Server konfiguriert? Wem gehören die Forward bzw. Reverse Einträge im DNS?
Ich habe bei mir eingestellt, dass DNS-A und PTR-Einträge immer dynamisch aktualisiert werden, zudem habe ich auch die Option DNS-A und PTR-Einträge, die keine Aktualisierung anfordern aktiviert.
Meine DHCP Server sind gleichzeitig auch Domain Controller und Mitglied in der Gruppe DnsUpdateProxy.
Zudem habe ich auf den Server folgendes gesetzt: Dnscmd /Config /OpenACLOnProxyUpdates 0
Statt eines Dom-Admins verwende ich einen seperaten Account, welcher in den folgenden Gruppen Mitglied ist: Domänen-Benutzter, DHCP-Administratoren und DNS-Admins.
Die dynamischen Updates bei meinem DNS-Server sind auf nur sichere konfiguriert.
Ich habe mich damals unter anderem an diesem Eintrag orientiert:
https://blogs.msmvps.com/acefekay/2016/08/13/dynamic-dns-updates-how-to- ...
Nachtrag 11.06.2018 12:12Uhr
Für den DHCP User habe ich einen extra User eingerichtet, der in den folgenden Gruppen Mitglied ist:
Domänen-Benutzer, DHCP-Administratoren und DnsAdmins
Ich habe bei mir eingestellt, dass DNS-A und PTR-Einträge immer dynamisch aktualisiert werden, zudem habe ich auch die Option DNS-A und PTR-Einträge, die keine Aktualisierung anfordern aktiviert.
Meine DHCP Server sind gleichzeitig auch Domain Controller und Mitglied in der Gruppe DnsUpdateProxy.
Zudem habe ich auf den Server folgendes gesetzt: Dnscmd /Config /OpenACLOnProxyUpdates 0
Statt eines Dom-Admins verwende ich einen seperaten Account, welcher in den folgenden Gruppen Mitglied ist: Domänen-Benutzter, DHCP-Administratoren und DNS-Admins.
Die dynamischen Updates bei meinem DNS-Server sind auf nur sichere konfiguriert.
Ich habe mich damals unter anderem an diesem Eintrag orientiert:
https://blogs.msmvps.com/acefekay/2016/08/13/dynamic-dns-updates-how-to- ...
Nachtrag 11.06.2018 12:12Uhr
Für den DHCP User habe ich einen extra User eingerichtet, der in den folgenden Gruppen Mitglied ist:
Domänen-Benutzer, DHCP-Administratoren und DnsAdmins