wagman77
Goto Top

DNS -Windows Server 2016 - eigene Domain im Webbrowser nicht aufrufbar, Ping funktioniert

Hallo zusammen,

bin neu hier und kein Profi-Systemadministrator. In der Vergangenheit hatte ich viel mit Server/Cloud-Infrastrukturen und Enterprise-Architekturen zu tun hatte (zumindest vertrieblich) und bin privat viel auf Linux unterwegs, so dass ein gutes generelles Verständnis vorhanden sein ist.

So viel der Vorrede. Für den Handwerksbetrieb meines Schwiegervaters, der nur sehr rudimentär digitalisiert ist,
haben wir uns entschieden eine"On premise Infrastruktur" aufzusetzen (bitte an der Stelle nicht das Für und Wider diskutieren).

Diese besteht aus einem HP ML350G8 mit Citrix Hypervisor 8.
Darauf läuft in einer VM ein AD + DNS, in einer weiteren Exchange Server 2016, alles auf Windows Server 2016.
Mit diesem Howto https://www.frankysweb.de/aufbau-einer-kleinen-exchange-2016-organisatio ... + ff. habe ich alles zum Laufen gebracht.
User sind auf der Umgebung noch keine. Ab dem 3. Oktober wird die Infrastruktur in ein Rack gebaut und die alle Clients auf Domänenanmeldung bzw. "eigener Exchange" umgestellt.

Nun gibt es folgendes Problem. Die eigene Domain lässt sich nicht im Webbrowser aufrufen, obwohl ich den Host A Eintrag für www.meinefirma.de in der Forward-Lookup-Zone des DNS gesetzt habe. Das kuriose ist, dass die Namensauflösung sowohl mit Nslookup wie auch der Ping auf www. meinefirma.de funktioniert... nur eben im Webbrowser nicht. Das tut sowohl vom AD aus, wie auch vom Client, den ich zum Testen (von GPOs, Exchange usw.) an der Domäne angemeldet habe.
Als Namensschema habe ich als Domänenname meinefirma.de gewählt. Die Domain heißt "ad.meinefirma.de.

Ich hoffe, mir kann jemand weiterhelfen.

Holger

Content-Key: 495925

Url: https://administrator.de/contentid/495925

Printed on: April 24, 2024 at 15:04 o'clock

Member: emeriks
emeriks Sep 18, 2019 at 15:14:21 (UTC)
Goto Top
Hi,
Zitat von @wagman77:
Als Namensschema habe ich als Domänenname meinefirma.de gewählt. Die Domain heißt "ad.meinefirma.de.
Das ist jetzt nicht ganz klar.
Wie heißt Deine AD-Domäne? "ad.meinefirma.de"?
Wie heißt die interne DNS-Zone? "ad.meinefirma.de" oder "meinefirma.de"?

Hast Du am Browser einen Proxy eingetragen? Falls ja, kann dieser den Namen "www.meinefirma.de" auflösen?

E.
Member: Pjordorf
Pjordorf Sep 18, 2019 at 16:34:52 (UTC)
Goto Top
Hallo,

Zitat von @wagman77:
Nun gibt es folgendes Problem. Die eigene Domain lässt sich nicht im Webbrowser aufrufen
Ist denn irgendwo ein WebServer bzw. irgendetwas installiert das auf deine Anforderung reagiern soll?

, obwohl ich den Host A Eintrag für www.meinefirma.de in der Forward-Lookup-Zone des DNS gesetzt habe.
Sollte da denn nicht ad.meinefirma.de stehen?

nur eben im Webbrowser nicht.
Der Webbrowser ist kein Messgerät oder Testgerät...

Als Namensschema habe ich als Domänenname meinefirma.de gewählt. Die Domain heißt "ad.meinefirma.de.
Wie jetzt? ad.meinefirma.de ist deine Domain im Internet?

Gruß,
Peter
Member: gammelobst
gammelobst Sep 18, 2019 at 17:09:41 (UTC)
Goto Top
Hallo,

über welchen Browser reden wir denn?
Ist dort evtl. DoH oder ein anderer DNS eingetragen?

cya
Member: wagman77
wagman77 Sep 18, 2019 at 18:40:22 (UTC)
Goto Top
Vielen Dank schon mal für die Kommentare.
Meine Domäne heißt ad.meinefirma.de.
Im DNS hab ich in der Forward-Lookup Zone ad.meinefirma.de und meinefirma.de angelegt.
In der meinefirma.de hab ich den Host A Eintrag mit der IP von unserer Domain angelegt, die bei Strato gehostet wird.

Ich habe mit verschiedenen Browsern getestet. Ein Proxy oder ähnliches ist nicht eingetragen.
Member: Henere
Henere Sep 18, 2019 at 18:43:18 (UTC)
Goto Top
Servus. Und was war es jetzt, weil es auf gelöst steht ?

Henere
Member: wagman77
wagman77 Sep 18, 2019 at 19:09:26 (UTC)
Goto Top
@Henere: Glaub, mir ist die Maus entglitten.

Sorry, nein, ist leider nicht gelöst. Schön wär's...
Wahrscheinlich bin ich zu blöd.
Member: emeriks
emeriks Sep 18, 2019 at 20:21:24 (UTC)
Goto Top
Können wir uns darauf einigen, dass Du von "AD-Domäne" und "Internet-Domäne" sprichst, oder "interner Domäne" und "externer Domäne". Alles andere verwirrt nur noch mehr.

interne Domäne = ad.meinefiorma.de
externe Domäne = meinefirma.de

Warum, zum Geier, hostest Du intern die Zone für die externe Domäne, wenn Du diese rein für AD nicht benötigst? Gibt es da noch andere Gründe?
Member: wagman77
wagman77 Sep 18, 2019 at 20:47:02 (UTC)
Goto Top
@emeriks: So wie von dir beschrieben, können wir uns einigen.

Warum ich das so gemacht habe? Ich habe keine Erfahrung damit und bin dem Howto gefolgt.
Da stand das so erklärt und in einem extra Artikel steht beschrieben, wie man am besten sein Domäne benennt.
Empfehlung war, diese so zu benennen, wie die externe.
Member: emeriks
emeriks Sep 18, 2019 at 23:10:57 (UTC)
Goto Top
Zitat von @wagman77:
Empfehlung war, diese so zu benennen, wie die externe.
Aber das hast Du doch dann nicht?
Also wenn die Domänen so heißen (Schema), wie ich geschrieben habe, dann reicht es höchstwahrscheinlich aus, wenn Du die Zone "meinefirma.de" auf dem internen DNS-Server (der für ADS) löschst.