DNS Umziehen
Hallo,
hatte schon viel gegoogelt und hier im Forum gesucht aber irgendwie nichts verständliches gefunden.
Es geht darum, dass ich den DNS dienst auf einen anderen Server umziehen möchte.
1. Server = w2k3 SE SP 2, Exchange DNS (Forward Lookupzone )
2. Server = w2k3 SE SP 2, AD FSMO,
Beide Server sind als DC. Ich möchte vom 1 SErver den DNS auf den 2 umziehen.
Leider weiß ich nicht, wie ich anfangen soll. Dazu bin ich noch auf den Begriff "DNS im AD intigriert" gestossen, was mich total verunsichert.
Könnte mir jemand von euch ein paar Tipps geben?
Gruß
Martin
hatte schon viel gegoogelt und hier im Forum gesucht aber irgendwie nichts verständliches gefunden.
Es geht darum, dass ich den DNS dienst auf einen anderen Server umziehen möchte.
1. Server = w2k3 SE SP 2, Exchange DNS (Forward Lookupzone )
2. Server = w2k3 SE SP 2, AD FSMO,
Beide Server sind als DC. Ich möchte vom 1 SErver den DNS auf den 2 umziehen.
Leider weiß ich nicht, wie ich anfangen soll. Dazu bin ich noch auf den Begriff "DNS im AD intigriert" gestossen, was mich total verunsichert.
Könnte mir jemand von euch ein paar Tipps geben?
Gruß
Martin
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 128399
Url: https://administrator.de/forum/dns-umziehen-128399.html
Ausgedruckt am: 29.03.2025 um 22:03 Uhr
7 Kommentare
Neuester Kommentar
Servus,
kontrolliere ob auf dem ersten DC die Forward Lookup Zone (FLZ) im DNS AD-integriert gespeichert ist.
AD-integriert bedeutet nichts anderes als das die Zone im AD gespeichert ist.
Es ist ohnehin "Best Practice" die Forward Lookup Zone (FLZ) AD-integriert zu speichern. Dies ist aber nur dann möglich,
wenn das DNS auf einem DC installiert wird. Damit brauchst du dich auch nicht um die Synchronisation bzw. Replikation der
DNS-Informationen zu kümmern. Wenn die DNS-Daten im AD gespeichert werden, erledigt die AD-Replikation für dich den Rest.
Zusätzlich kannst du dann von der Einstellung "Nur sichere" Updates profitieren. Somit läufst du keine Gefahr,
dass fremde Clients deinen DNS-Server kompromitieren können (theoretisch zumindest).
Ob die FLZ im AD gespeichert ist, kannst du wie folgt kontrollieren:
- Rechte Maustaste auf die Zone - Eigenschaften - erster Reiter "Allgemein".
- Dort gibt es ganz oben drei Konfigurationsmöglichkeiten:
Status - (Zone anhalten oder laufen lassen)
Typ - (Art der Zone ändern [Primär/AD-integriert])
Replikation - (bei AD-integrierten Zonen verfügbar, sonst nicht)
Bei TYP sollte AD-integriert konfiguriert sein. Falls nicht, wird es Zeit.
Ist auf dem ersten DC das so konfiguriert, musst du lediglich auf dem zweiten DCdas DNS installieren. Nach der DNS-Installation
startet automatisch der DNS-Assistent der eine neue FLZ konfigurieren möchte. Brich diesen Vorgang ab, denn du hast bereits auf dem
ersten DC ein fertig konfiguriertes DNS. Du willst lediglich das DNS auf dem zweiten DC installieren und die DNS-Daten dann vom ersten DC replizieren lassen.
Viele Grüße
Yusuf Dikmenoglu
kontrolliere ob auf dem ersten DC die Forward Lookup Zone (FLZ) im DNS AD-integriert gespeichert ist.
AD-integriert bedeutet nichts anderes als das die Zone im AD gespeichert ist.
Es ist ohnehin "Best Practice" die Forward Lookup Zone (FLZ) AD-integriert zu speichern. Dies ist aber nur dann möglich,
wenn das DNS auf einem DC installiert wird. Damit brauchst du dich auch nicht um die Synchronisation bzw. Replikation der
DNS-Informationen zu kümmern. Wenn die DNS-Daten im AD gespeichert werden, erledigt die AD-Replikation für dich den Rest.
Zusätzlich kannst du dann von der Einstellung "Nur sichere" Updates profitieren. Somit läufst du keine Gefahr,
dass fremde Clients deinen DNS-Server kompromitieren können (theoretisch zumindest).
Ob die FLZ im AD gespeichert ist, kannst du wie folgt kontrollieren:
- Rechte Maustaste auf die Zone - Eigenschaften - erster Reiter "Allgemein".
- Dort gibt es ganz oben drei Konfigurationsmöglichkeiten:
Status - (Zone anhalten oder laufen lassen)
Typ - (Art der Zone ändern [Primär/AD-integriert])
Replikation - (bei AD-integrierten Zonen verfügbar, sonst nicht)
Bei TYP sollte AD-integriert konfiguriert sein. Falls nicht, wird es Zeit.
Ist auf dem ersten DC das so konfiguriert, musst du lediglich auf dem zweiten DCdas DNS installieren. Nach der DNS-Installation
startet automatisch der DNS-Assistent der eine neue FLZ konfigurieren möchte. Brich diesen Vorgang ab, denn du hast bereits auf dem
ersten DC ein fertig konfiguriertes DNS. Du willst lediglich das DNS auf dem zweiten DC installieren und die DNS-Daten dann vom ersten DC replizieren lassen.
Viele Grüße
Yusuf Dikmenoglu
Das ist ja das schöne an AD-integrierter Forward Lookup Zone.
Jeder DC kann in der Zone Aktualisierungen vornehmen.
Gängige Praxis ist es auf den DCs eine "Überkreuz-Einstellung" der DNS-Server in den TCP/IP-Einstellungen vorzunehmen.
[LDAP://Yusufs.Directory.Blog/ - Welcher DNS-Server sollte eingetragen werden ?]
http://blog.dikmenoglu.de/Welcher+DNSServer+Sollte+Eingetragen+Werden.a ...
An die Clients verteilst du natürlich beide DNS-Server. Den leistungsfähigeren Server
solltest du als "ersten" DNS-Server eintragen.
Installiere wie ich bereits erwähnt habe auf dem zweiten DC das DNS und brich die anschließende Konfiguration ab.
Anschließend wartest du so lange bis die AD-Replikation abgeschlossen ist und sich die DNS-Informationen auch auf dem zweiten DC befinden. Ohnehin ist es wegen der Ausfallsicherheit empfehlenswert, auf JEDEM DC das DNS zu installieren. Das solltest du für die Zukunft beherzigen. Genauso das auf jedem DC auch der GC aktiviert ist.
Gruß, Yusuf Dikmenoglu
Jeder DC kann in der Zone Aktualisierungen vornehmen.
Gängige Praxis ist es auf den DCs eine "Überkreuz-Einstellung" der DNS-Server in den TCP/IP-Einstellungen vorzunehmen.
[LDAP://Yusufs.Directory.Blog/ - Welcher DNS-Server sollte eingetragen werden ?]
http://blog.dikmenoglu.de/Welcher+DNSServer+Sollte+Eingetragen+Werden.a ...
An die Clients verteilst du natürlich beide DNS-Server. Den leistungsfähigeren Server
solltest du als "ersten" DNS-Server eintragen.
Installiere wie ich bereits erwähnt habe auf dem zweiten DC das DNS und brich die anschließende Konfiguration ab.
Anschließend wartest du so lange bis die AD-Replikation abgeschlossen ist und sich die DNS-Informationen auch auf dem zweiten DC befinden. Ohnehin ist es wegen der Ausfallsicherheit empfehlenswert, auf JEDEM DC das DNS zu installieren. Das solltest du für die Zukunft beherzigen. Genauso das auf jedem DC auch der GC aktiviert ist.
Gruß, Yusuf Dikmenoglu