marcel.palme
Goto Top

DNS SRV Records in eigener Zone

Hallo in die Runde,

ich muss eine AD Domäne (2012) updaten welche ursprünglich von 2003 migriert wurde. Unter 2003 waren die SRV Records im DNS in der Zone der Domäne. Meine Domäne heißt z.b. Adatum.com ,da waren die SRV Records direkt in der DNS Zone dieser Domäne. Ab 2008 wurde das von Microsoft geändert und die SRV Records wurden in einer dedizierten Zone _msdcs.Adtum.com gespeichert.

Jetzt meine Frage ;)

kann ich einfach eine neue DNS Zone erstellen mit dem Namen _msdcs.adatum.com und die SRV Records dorthin übertragen oder hat das Auswirkungen auf angeschlossene Systeme. Gibt es da einen vordefinierten Weg von MS.

Danke schon mal für eure Antworten

Content-ID: 585393

Url: https://administrator.de/contentid/585393

Ausgedruckt am: 22.11.2024 um 02:11 Uhr

emeriks
emeriks 07.07.2020 aktualisiert um 09:39:43 Uhr
Goto Top
Hi,
Du must da normalerweise überhaupt nichts machen!

Zitat von @Marcel.Palme:
ich muss eine AD Domäne (2012) updaten welche ursprünglich von 2003 migriert wurde.
Was musst Du da updaten und was hat die vorherige Migration von AD2003 damit zu tun?

Unter 2003 waren die SRV Records im DNS in der Zone der Domäne. Meine Domäne heißt z.b. Adatum.com ,da waren die SRV Records direkt in der DNS Zone dieser Domäne. Ab 2008 wurde das von Microsoft geändert und die SRV Records wurden in einer dedizierten Zone _msdcs.Adtum.com gespeichert.
Das ist im Sinne der Namensauflösung Jacke wie Hose. Der Sinn hinter dieser Stub-Zone _msdcs.Adtum.com liegt einfach nur darin, dass man diese dann selektiv auf andere DNS-Server replizieren kann, ohne gleich die komplette "Haupt"-Zone replizieren zu müssen.
Edit: In der "Haupt"-Zone befindet sich dann eine Delegierung (Verweis) auf diese Stub-Zone.

kann ich einfach eine neue DNS Zone erstellen mit dem Namen _msdcs.adatum.com und die SRV Records dorthin übertragen oder hat das Auswirkungen auf angeschlossene Systeme. Gibt es da einen vordefinierten Weg von MS.
Als erstes würde ich in die Zone "Adtum.com" schauen, ob es dort eine Sub-Domain (keine Delegierung!) "_msdcs" gibt. Wenn ja, dann musst nichts ändern, es sei denn, Du hast den konkreten Bedarf, diese SRV-Records wie oben beschrieben separat zu replizieren.
Edit: Wenn dort jedoch eine Delegierung existiert und die betreffende Zone existiert nicht, dann musst Du diese sogar erstellen, damit die DC's ihre Records dort selbst schreiben können.

E.
Marcel.Palme
Marcel.Palme 22.07.2020 um 09:34:16 Uhr
Goto Top
Hallo Emeriks,

unter 2003 war es so, dass keine eigene Zone für die SRV Records angelegt wurde - bei einer Migration wird die separate Zone welche ab 2008 erstellt wird daher nicht erstellt.

Ich war auch der Meinung eine Warnung im Eventlog gesehen zu haben die genau auf diesen Sachverhalt hinwies - leider finde ich diese nicht mehr ;(

naja dann werde ich das wohl erstmal alles so lassen ;)

MfG

Marcel
emeriks
emeriks 22.07.2020 um 09:51:27 Uhr
Goto Top
Das ist kein Makel, wenn diese Zone nicht extra angelegt wird. Solange die betreffende Subdomain "_msdcs" in der "Haupt"-Zone enthalten ist.
Wie schon gesagt: Nur, wenn man "_msdcs" unabhängig vom restlichen Inhalt der "Haupt"-Zone replizieren will, dann braucht man diese extra Zone.