Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

DNS-Registrierung LAN vs. WLAN Windows 7

Mitglied: jsysde

jsysde (Level 3) - Jetzt verbinden

21.12.2016 um 11:13 Uhr, 1680 Aufrufe, 5 Kommentare

Moin zusammen.

Kurz vor Weihnachten nimmt man sich ja gern mal der Themen an, für die bisher keine Zeit war...

Windows-Domain, Cisco-Wifi mit RADIUS-Auth, Domain-joined Laptops erhalten das Wifi per GPO, Anmeldung per Zertifikat. Soweit klappt das auch alles, aber:
Aktuell habe ich hier das Phänomen, dass sich Laptops mit der falschen IP-Adresse -nämlich der vom Wifi-Adapter- im DNS registieren. Und zwar nur mit dem Wifi-Adapter, obwohl dieser nachweislich später gestartet wird/verfügbar/online ist wie der LAN-Adapter.

Die automatische Metrik hingegen funktioniert, der LAN-Adapter hat eine niedrigere Metrik wie der Wifi-Adapter, Datenverkehr läuft also primär über die LAN-Schnittstelle. Klopft der Client bei nem Server an und macht der nen Reverse-Lookup, bekommt er aber ne andere IP-Adresse aus dem DNS zurückgeliefert. Schlecht.

Ein wenig google gequält, das DNS-Ordering wird über die Adapter Bindings bestimmt unter Windows 7. Also per nvspbind.exe /++ "Local Area Connection" ms_tcpip mal den LAN-Adapter in den Bindings ganz nach oben geschoben; der Logik folgend sollte nun die DNS-Registrierung über den LAN-Adapter mit dessen IP-Adresse erfolgen. Damit wäre alles gut.

Die Realität sieht nun anders aus, der Client (bzw. die Clients; ich das an mehreren Systemen nachgestellt bekommen) registriert beim Booten nach wie vor nur und ausschliesslich die Wifi-IP-Adresse im DNS, die LAN-IP-Adresse unterschlägt er vollständig. Habe auch mal händisch alle Einträge im DNS gelöscht (Forward/Reverse-Zonen), gleiches Spiel. Immer nur die Wifi-IP-Adresse.

Triggere ich auf dem Client dann ein ipconfig /registerdns wird zusätzlich auch die LAN-IP-Adresse im DNS registriert, allerdings nur bis zum nächsten Scavenging des DNS-Server, dann isse wieder weg und der Client registriert beim Booten wieder nur die Wifi-IP-Adresse.

Da Wifi bei uns kein Ersatz für LAN, sondern nur eine Ergänzung darstellt, könnte ich nun beim Wifi-Adapter aller Clients den Haken bei "Register in DNS" rausnehmen. Das wäre aber nur Symptome bekämpft und ich würd' echt gern verstehen, was hier passiert und warum.

Any ideas?
Tausend Dank!

Cheers,
jsysde
Mitglied: jsysde
21.12.2016 um 11:50 Uhr
Nochmal Moin.

Kurzer Nachtrag:
Natürlich ist auf meinen DHCP-Server (zwei 2012R2 im Failover-Mode) "Dynamic DNS Update" aktiv - und genau deswegen klappt das auch nicht....

Ablauf:
Client bootet, LAN-Adapter bekommt IP-Adresse, DHCP registriert selbige im DNS. Zwölf Sekunden (plus/minus) kommt der Wifi-Adapter, erhält eine IP-Adresse vom DHCP und Dynamic Update aktualisiert den Eintrag im DNS. Daher also immer die Wifi-IP-Adresse, nicht die des LAN-Adapters.

Das hat alles noch nix mit "Adapter Bindings" und "Register DNS suffix" auf dem Adapter zu tun, das ist einzig der DHCP-Server, der da im DNS rumpfuscht. ipconfig /registerdns registriert nämlich _beide!_ (bzw. alle aktiven) IP-Adressen im DNS, während der DHCP-Server via Dynamic Update keinen zweiten Eintrag generiert, sondern nur den bestehenden aktualisiert.

Frage an euch:
Hat jemand Dynamic DNS Update auf dem DHCP ausgeschaltet? Erfahrungswerte?

Cheers,
jsysde
Bitte warten ..
Mitglied: 108012
21.12.2016 um 13:35 Uhr
Hallo,

kann es sein, nur zum besseren Verständnis halber, das für den WLAN und den LAN Adapter nicht zwei unterschiedliche
Netze (172.xx.xx und 192.xx.xx.) vorhanden sind? Kann es eventuell daran liegen?

Gruß
Dobby
Bitte warten ..
Mitglied: jsysde
21.12.2016 um 13:59 Uhr
Mahlzeit.

Zitat von 108012:
kann es sein, nur zum besseren Verständnis halber, das für den WLAN und den LAN Adapter nicht zwei unterschiedliche
Netze (172.xx.xx und 192.xx.xx.) vorhanden sind?
So isses - beides im gleichen Subnetz und das ist auch so gewollt.

Kann es eventuell daran liegen?
Jein. Ich hätte kein Problem damit, wenn beide IP-Adressen korrekt im DNS registriert wären. Sind sie leider nicht:
- ipconfig /registerdns registriert beide korrekt im DNS
- DHCP Dynamic Update aktualisiert nur vorhandene Einträge, erstellt also keine zwei HOST(A)-Einträge im DNS

Die Frage, die mich jetzt noch umtreibt:
Was passiert, wenn ich Dynamic DNS Update auf den DHCP-Server abschalte? Wie reagieren meine Windows-Clients darauf bzw. wie/worüber werden die im DNS registriert, wenn ich nicht manuell ipconfig /registerdns ausführe?

Cheers,
jsysde
Bitte warten ..
Mitglied: 108012
21.12.2016 um 14:02 Uhr
So isses - beides im gleichen Subnetz und das ist auch so gewollt.
Dann ist das aber schlecht so gewollt, denn woher soll den der PC wissen über welche IP Adresse er etwas machen soll?
Und ein Netzwerkloop ist so auch vorprogrammiert wenn da noch mehr PCs mit der selben Einstellung im Netzwerk unterwegs sind.


Gruß
Dobby
Bitte warten ..
Mitglied: jsysde
21.12.2016 um 15:40 Uhr
Moin.

Zitat von 108012:
Dann ist das aber schlecht so gewollt, denn woher soll den der PC wissen über welche IP Adresse er etwas machen soll?
Dafür gibt's die Metrik auf der Schnittstelle?

Und ein Netzwerkloop ist so auch vorprogrammiert wenn da noch mehr PCs mit der selben Einstellung im Netzwerk unterwegs sind.
Ähh, nein. S. oben.

Cheers,
jsysde
Bitte warten ..
Ähnliche Inhalte
Windows 10
Fehler bei DNS Registrierung
gelöst Frage von HenereWindows 104 Kommentare

Servus zusammen. Aus dem Eventlog eines W10 Clients, der per DHCP seine Adresse bekommt. Ich verstehe den Part hier ...

DNS
Laptop - Lan-Wlan-DHCP-DNS-Problematik
gelöst Frage von PedantDNS16 Kommentare

Hallo, es geht um die Frage wie ich ein Problem lösen oder vermeiden sollte. Das Problem bezieht sich auf ...

LAN, WAN, Wireless
WLAN Gast Zugang mit Registrierung
Frage von ahmedahmedLAN, WAN, Wireless4 Kommentare

Hallo, ich möchte gerne ein WLAN Hotspot aufbauen. Dabei sollte es möglich sein, sich zu verbinden und registrieren. Nach ...

Netzwerke

Hilfe bei Kosten Nutzen Rechnung. (WLAN Bridge) vs. (Glasfaser LAN)

gelöst Frage von Cat7BoyNetzwerke8 Kommentare

Hi@ all. Ich bräuchte Hilfe bei einer Kosten Nutzen Rechnung. Da ich nicht genau weiß wie die Kosten bei ...

Neue Wissensbeiträge
Voice over IP

Telekom Umstellung von ISDN Anlagenanschluss auf IP-Telefonie

Erfahrungsbericht von NixVerstehen vor 2 TagenVoice over IP6 Kommentare

Hallo zusammen, nachdem nun vor ein paar Tagen die zwangsweise Umstellung von ISDN auf IP-Telefonie problemlos über die Bühne ...

Apple

Apple Special Event vom 10.09.2019: Arcade, TV+, iPad und iPadOS, Watch und iPhone 11

Information von Trontur vor 4 TagenApple2 Kommentare

Hier könnt ihr euch die Keynote von Tim Cook auf dem Apple Special Event vom 10.09.2019 anschauen: September Event ...

LAN, WAN, Wireless

Das RIPE ist quasi endgültig leer was IPv4 angeht

Information von LordGurke vor 11 TagenLAN, WAN, Wireless8 Kommentare

Das RIPE teilt mit, dass sie erwarten, Ende des Jahres keine /22-IPv4-Allocations (1.024 Adressen) mehr vergeben zu können. Dann ...

Verschlüsselung & Zertifikate

Ein besserer Weg zur Delegation of Control für Bitlocker Recoverykeys

Anleitung von DerWoWusste vor 11 TagenVerschlüsselung & Zertifikate

Will man Supportmitarbeitern ermöglichen, Bitlocker-Recoverykeys auszulesen, dann bietet sich eigentlich der Delegation of Control Wizard an. Ich zeige zunächst ...

Heiß diskutierte Inhalte
Hyper-V
Umzug Hyper-V mit VM in anderen Netzwerkabschnitt
gelöst Frage von keine-ahnungHyper-V9 Kommentare

Moin at all, ich habe leider den Freitag verpennt - daher meine obligate Freitagsfrage erst jetzt Ich habe einen ...

Windows 10
Windows 10 ( upgrade per media creator von win7 ) hat keine Systemwiederherstellung
gelöst Frage von knirschkeWindows 108 Kommentare

Hallo ! Habe letztlich mein Win7 auf Win10 aufgepeppt per Media Creator. Ging - obzwar recht spät - ganz ...

Windows Server
Drucker auf dem Terminalserver 2016 via Printserver wird nicht angezeigt
Frage von EchterHansenWindows Server7 Kommentare

Moin Moin, ich habe hier zwei 2016er Terminalserver und einen 2016er Printserver, auf dem ca. 10 RICOH-Drucker Typ 4. ...

Hardware
Ausrichtung Profilschienen - was würdet ihr empfehlen?
gelöst Frage von ShihanHardware7 Kommentare

Ich habe einen Digitus 19" 12 U Netzwerkschrank. Dieser hätte eigentlich nur vorne Profilschienen, da ich aber im hinteren ...