Automatische DNS-Registrierung abschalten WinSrv 2008
Hallo,
Ich habe einen Win2008 Server, der 2 Netzwerkkarten hat. Eine im Netz 10.0.0.0/8 und
eine im 192.168.6.0/24.
Der Server ist gleichzeitig DNS Server und Domänencontroller.
Ich möchte die eigenen IP-Adressen des Servers manuell in das DNS
eintragen (in beide Zonen) und verhindern, dass die automatische DNS-Registrierung
die IP-Adressen selbst einträgt.
Dazu habe ich beide EInträge gemacht. In der Zone 192.168.6.x ist alles OK, denn dort
habe ich die automatische DNS-Registrierung der ganzen Zone abgeschlatet.
In der 10.x er Zone jedoch muss die DNS Registrierung erlaubt sein, da sich dort
Clients anmelden. Es erscheint jedoch immer wieder die IP-Adresse des eigenen
Servers auch in dieser Zone, obwohl ich sie mehrfach schon gelöscht habe.
Dadurch stehen in der Zone für den Domänen controller 2 IPs zur Verfügung, von
denen die eine nicht aus dem 10er Netz erreichbar ist.
Wie verhindere ich dies? In den Eigenschaften der Netzwerkkarte habe ich dies schon
ausgeschaltet, jedoch ohne Erfolg. Anzumerken ist, dass wir andere Server haben, die
gleich gelagert sind, die aber unter Win2000 laufen bzw. unter Win2008 ohne jedoch
selber Domänen od. DNS-Server zu sein. Dort taucht das Problem nicht auf.
Weiss jemand eine Lösung?
Ich habe einen Win2008 Server, der 2 Netzwerkkarten hat. Eine im Netz 10.0.0.0/8 und
eine im 192.168.6.0/24.
Der Server ist gleichzeitig DNS Server und Domänencontroller.
Ich möchte die eigenen IP-Adressen des Servers manuell in das DNS
eintragen (in beide Zonen) und verhindern, dass die automatische DNS-Registrierung
die IP-Adressen selbst einträgt.
Dazu habe ich beide EInträge gemacht. In der Zone 192.168.6.x ist alles OK, denn dort
habe ich die automatische DNS-Registrierung der ganzen Zone abgeschlatet.
In der 10.x er Zone jedoch muss die DNS Registrierung erlaubt sein, da sich dort
Clients anmelden. Es erscheint jedoch immer wieder die IP-Adresse des eigenen
Servers auch in dieser Zone, obwohl ich sie mehrfach schon gelöscht habe.
Dadurch stehen in der Zone für den Domänen controller 2 IPs zur Verfügung, von
denen die eine nicht aus dem 10er Netz erreichbar ist.
Wie verhindere ich dies? In den Eigenschaften der Netzwerkkarte habe ich dies schon
ausgeschaltet, jedoch ohne Erfolg. Anzumerken ist, dass wir andere Server haben, die
gleich gelagert sind, die aber unter Win2000 laufen bzw. unter Win2008 ohne jedoch
selber Domänen od. DNS-Server zu sein. Dort taucht das Problem nicht auf.
Weiss jemand eine Lösung?
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 97085
Url: https://administrator.de/contentid/97085
Ausgedruckt am: 22.11.2024 um 21:11 Uhr
8 Kommentare
Neuester Kommentar
Servus,
kannst du für die Laien unter uns mal folgende Zeile etwas Langatmiger beschreiben?
ps:
Eh klar, denn du kannst keine Äpfel mit Birnen vergleichen - entweder gleichgelagert, dann gleiches OS und gleiche Funktionen oder ganz andere Baustelle.
Gruß
kannst du für die Laien unter uns mal folgende Zeile etwas Langatmiger beschreiben?
ich habe einen Win2008 Server, der 2 Netzwerkkarten hat.
- Warum 2 Netzwerkkarten in unterschiedlichen Netzen
ps:
Anzumerken ist, dass wir andere Server haben, die gleich gelagert sind,
die aber unter Win2000 laufen bzw. unter Win2008 ohne jedoch selber Domänen od. DNS-Server zu sein.
Dort taucht das Problem nicht auf.
die aber unter Win2000 laufen bzw. unter Win2008 ohne jedoch selber Domänen od. DNS-Server zu sein.
Dort taucht das Problem nicht auf.
Eh klar, denn du kannst keine Äpfel mit Birnen vergleichen - entweder gleichgelagert, dann gleiches OS und gleiche Funktionen oder ganz andere Baustelle.
Gruß
Servus,
ok - dann wirst du "schummeln" müssen - geh auf den Server in den DNS Manager und stelle dort unter Eigenschaften Interface ein, dass der DNS Dienst nur auf der 10er Adresse antworten soll.
Auf den anderen Servern dann in die hosts und auch in die LMhosts die 192er Adresse und den Servernamen eintragen.
Aber wie nun ein 192er TS - der kein Bein im 10er Netz hat eine Benutzeranmeldung schaffen soll - das wird dann das nächste Problem werden, dass du nur durch je eine 2. Karte im 10er Netz lösen kannst.
Für Risiken und Nebenwirkungen bist du selbst verantwortlich - möglicherweise funktioniert es, meine Hand leg ich dafür nicht ins Feuer.
Gruß & Good Luck
ok - dann wirst du "schummeln" müssen - geh auf den Server in den DNS Manager und stelle dort unter Eigenschaften Interface ein, dass der DNS Dienst nur auf der 10er Adresse antworten soll.
Auf den anderen Servern dann in die hosts und auch in die LMhosts die 192er Adresse und den Servernamen eintragen.
Aber wie nun ein 192er TS - der kein Bein im 10er Netz hat eine Benutzeranmeldung schaffen soll - das wird dann das nächste Problem werden, dass du nur durch je eine 2. Karte im 10er Netz lösen kannst.
Für Risiken und Nebenwirkungen bist du selbst verantwortlich - möglicherweise funktioniert es, meine Hand leg ich dafür nicht ins Feuer.
Gruß & Good Luck
Servus,
ich bin kein 2008er Spezialist.
Es geht bei dem "Schummeln" ja auch nicht darum, daß er nicht in dem Netz auftaucht, sondern um jeden anderen auch....
Ps:
Für das, ws du da machst, nehme ich (unter W2k3) für das "schnelle" Netz niemals die Namen, sondern immer die IPS aus dem betreffenden Bereich.
Da ich abe dein Netz nicht kenne und nicht weiß, für was du dein "schnelles" Netz benutzt (bei uns zum Backup/synchronisieren) - weiß ich auch nicht, ob dir dieser Tipp hilft.
Gruß
ich bin kein 2008er Spezialist.
Heisst das denn im Umkehrschluss, dass sich der Server dann nicht mehr mit seiner 192er Adresse im DNS registriert??
Nein - er antwortet nicht mehr auf Anfragen, dass er sich selber dort einträgt, mußt du natürlich via:Dafür gibt es ja extra einen Schalter in den IP-Eigeschaften der Netzwerkkarte.
eintragen.Es geht bei dem "Schummeln" ja auch nicht darum, daß er nicht in dem Netz auftaucht, sondern um jeden anderen auch....
Ps:
Für das, ws du da machst, nehme ich (unter W2k3) für das "schnelle" Netz niemals die Namen, sondern immer die IPS aus dem betreffenden Bereich.
Da ich abe dein Netz nicht kenne und nicht weiß, für was du dein "schnelles" Netz benutzt (bei uns zum Backup/synchronisieren) - weiß ich auch nicht, ob dir dieser Tipp hilft.
Im übrigen haben ALLE TS zwei Beine in beide Netze, so dass das erwähnte Problem nicht existiert.
In dem Fall wirst du meine Zeile zuviel auch so verstehen, wie Sie gemeint war, lieber zuviel über ein fremdes Netz schreiben, als wichtige Stolperfallen zu übersehen..Gruß
Hallo,
habe genau die gleichen Probleme unter Server2008 64bit
Für Server 2003 gibts nen reg-key, den hab ich schon eingetragen aber der server trägt sich immer noch selber ins dns ein in der falschen Zone, obwohl ich in der Netzwerkkartenkonfiguration den Haken nicht drin habe dass er sich im DNS registrieren soll
Wenn ich den Eintrag händisch raus lösche kommt er nach paar minuten wieder automatisch rein
Falls jemand ne Lösung weiss wäre ich sehr dankbar
habe genau die gleichen Probleme unter Server2008 64bit
Für Server 2003 gibts nen reg-key, den hab ich schon eingetragen aber der server trägt sich immer noch selber ins dns ein in der falschen Zone, obwohl ich in der Netzwerkkartenkonfiguration den Haken nicht drin habe dass er sich im DNS registrieren soll
Wenn ich den Eintrag händisch raus lösche kommt er nach paar minuten wieder automatisch rein
Falls jemand ne Lösung weiss wäre ich sehr dankbar