DNS Server Eintragungen bei 2003 Domäne mit 2003 und 2008 DCs
Hallo, mich würde mal interessieren wie optimaler Weise die Eintragungen der DNS Server auszusehen haben.
Unsere Umgebung ist aktuell eine Windows Domäne auf Stufe 2003 mit zwei 2003 Domaincontrollern sowie jetzt
neu dazu gekommen zwei 2008 Domaincontroller. Insgesamt soll die Umgebung die nächste Zeit auf 2008 umgestellt werden.
Aktuell ist einer der 2003 DCs DNS Server sowie die beiden neu dazugekommenen 2008 DCs.
Momentan sieht die Config wie folgt aus:
2003DC1 Server:
Bevorzugter DNS-Server: 127.0.0.1
Alternativer DNS-Server: IP 2008DC1
Alternativer DNS-Server: IP 2008DC2
2008DC1 Server
Bevorzugter DNS-Server: 127.0.0.1
Alternativer DNS-Server: IP 2003DC1
Alternativer DNS-Server: IP 2008DC2
2008DC2 Server
Bevorzugter DNS-Server: 127.0.0.1
Alternativer DNS-Server: IP 2003DC1
Alternativer DNS-Server: IP 2008DC1
Ist die Einstellung so korrekt oder müsste da etwas angepasst werden? Gelernt hatte ich mal das mal unter 2003 DCs die DNS Eintragungen verzweigt und unter 2008 DCs nur die 127.0.0.1 einträgt.
Nur bei der gemischten Umgebung bin ich mir etwas unschlüssig
Unsere Umgebung ist aktuell eine Windows Domäne auf Stufe 2003 mit zwei 2003 Domaincontrollern sowie jetzt
neu dazu gekommen zwei 2008 Domaincontroller. Insgesamt soll die Umgebung die nächste Zeit auf 2008 umgestellt werden.
Aktuell ist einer der 2003 DCs DNS Server sowie die beiden neu dazugekommenen 2008 DCs.
Momentan sieht die Config wie folgt aus:
2003DC1 Server:
Bevorzugter DNS-Server: 127.0.0.1
Alternativer DNS-Server: IP 2008DC1
Alternativer DNS-Server: IP 2008DC2
2008DC1 Server
Bevorzugter DNS-Server: 127.0.0.1
Alternativer DNS-Server: IP 2003DC1
Alternativer DNS-Server: IP 2008DC2
2008DC2 Server
Bevorzugter DNS-Server: 127.0.0.1
Alternativer DNS-Server: IP 2003DC1
Alternativer DNS-Server: IP 2008DC1
Ist die Einstellung so korrekt oder müsste da etwas angepasst werden? Gelernt hatte ich mal das mal unter 2003 DCs die DNS Eintragungen verzweigt und unter 2008 DCs nur die 127.0.0.1 einträgt.
Nur bei der gemischten Umgebung bin ich mir etwas unschlüssig
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 173736
Url: https://administrator.de/contentid/173736
Ausgedruckt am: 22.11.2024 um 19:11 Uhr
5 Kommentare
Neuester Kommentar
Hallo,
Ein DNS Server sollte als Primären Server nie auf sich selbst verweisen -> http://support.microsoft.com/kb/275278
Grüße Lenny
Ein DNS Server sollte als Primären Server nie auf sich selbst verweisen -> http://support.microsoft.com/kb/275278
Grüße Lenny
Zitat von @lenny4me:
Hallo,
Ein DNS Server sollte als Primären Server nie auf sich selbst verweisen -> http://support.microsoft.com/kb/275278
Grüße Lenny
Hallo,
Ein DNS Server sollte als Primären Server nie auf sich selbst verweisen -> http://support.microsoft.com/kb/275278
Grüße Lenny
Da steht doch sogar als beispiel seine Konfiguration:
Wählen Sie einen DNS-Server, der im Stamm Gesamtstruktur ist, und zeigen Sie alle anderen Domänencontroller in der Stammdomäne als primären DNS-Server auf. Jeder Domänencontroller, der in der Stammdomäne ist möglicherweise auch mit einer alternativen DNS-Server konfiguriert werden, vorausgesetzt, dass der alternative DNS-Server nicht auf sich selbst als alternativen DNS-Server verweist. Der Domänencontroller, der so, als der primäre Speicherort für die anderen Domänencontroller im Stamm Gesamtstruktur funktioniert sollte für die DNS-Auflösung auf sich selbst verweisen.
Hinweis: Diese Methode möglicherweise nicht geeignet sein, wenn der primäre DNS-Server bei hoher Auslastung ist oder wenn die anderen Domänencontroller, die im Stamm Gesamtstruktur sind geografisch verteilt sind.
Beispiel:
Domäne = example .com (erste Domäne in der Gesamtstruktur).
Mit dem DNS-Serverdienst drei Domänencontroller = DC1, DC2, DC3.
example.com ist eine Active Directory-integrierte Zone.
DC1 ist als der primäre Speicherort für diese Konfiguration festgelegt.
DC1 ist so konfiguriert, dass für DNS-Servereinstellungen in TCP/IP-Eigenschaften auf sich selbst verweisen.
DC2 zeigt als Aufbewahrungsort und als Alternative DC3 auf DC1.
DC3 verweist auf DC1 als Aufbewahrungsort und DC2 als Alternative.
Seh ich nicht so das er nie auf sich selbst verweisen darf. Wenn er selbst seinen DNS nicht ansprechen kann hat er immer noch die altanativen.
LG Andreas
Morgen Leute,
ich würde aber besser die richtige IP-Adresse des Servers eintragen.
Yusuf hat hier erklärt warum.
Auch wird sehr häufig empfohlen, einen anderen DNS-Server als sich selbst als primären einzurichten.
Wenn die Server alle am selben Standort sind (keine VPN-Anbindung, die wegbrechen kann), würde ich so vorgehen.
ich würde aber besser die richtige IP-Adresse des Servers eintragen.
Yusuf hat hier erklärt warum.
Auch wird sehr häufig empfohlen, einen anderen DNS-Server als sich selbst als primären einzurichten.
Wenn die Server alle am selben Standort sind (keine VPN-Anbindung, die wegbrechen kann), würde ich so vorgehen.