Domänencontroller DNS auf FritzBox leiten?

Hallo zusammen,

ich möchte mich mittels Learning-by-Doing in der IT voran arbeiten. Diesmal war meine Idee einen Domänencontroller auf Windows Server 2016 aufzusetzen.
Hergang: Mich kekst es an, dass ich nicht auf meine Server/VMs ohne Umstände zugreifen kann. Mit einer Domäne ist das deutlich bequemer.

Ich habe daheim ein Fujitsu-Server auf dem HyperV-Core läuft. Darauf soll der DC mit Windows Server 2016 laufen und in Zukunft weitere Dienste.
Bisher hat die FritzBox sich um alles (DHCP, DNS, Internet, etc..) gekümmert. Gewöhnliches privates Netz eben.

Ich habe also gestern erfolgreich den DC aufgesetzt und die Domäne erstellt. Voller Freude, dass es gut geklappt hat (kann eig. nicht viel falsch gehen), habe ich schonmal die OUs eingerichtet und wollte dann meinen PC in die Domäne aufnehmen. Das ist dann glatt fehlgeschlagen, weil der DNS nicht eingerichtet ist.
DNS einrichten? Hm, oke kann ich ja noch einrichten. Bisschen zur Info gegoogelt und festgestellt, dass ich dann den DNS von der FB abschalten muss.

Zum Problem: Wenn ich den DNS über meinen DC jage, dann läuft da aller Traffic durch. Die Auslastung wollte ich eigentlich nicht haben.
Des weiteren will ich (bislang) meinen Server nicht dauerhaft laufen lassen. (Es ist ne große Kiste, die im offenen UG liegt und man die Lüfter im EG noch hört. Strom zieht das Teil halt auch.) -> Bedeutet ja, dass theoretisch nichts mehr geht, sobald mein Server abgeschaltet wird.

Kann man den DC hinter die FritzBox hängen und den DNS auf die Fritzbox leiten? Oder würde der DC dann gar nicht funktionieren? Es gibt ja die Funktion mit primärer DNS und alternativer DNS. Könnte man als primären nicht die FB eintragen und als alternativen meinen DC?
Verständnisfrage: Hätte die DNS-Umstellung nicht auch dann Auswirkung auf alle Geräte im Netz? Oder laufen die Geräte nach wie vor auch, mit dem Unterschied, dass alle DNS-Anfragen einfach über meinen Server ins Internet gehen statt der FB?

Content-Key: 1291419853

Url: https://administrator.de/contentid/1291419853

Ausgedruckt am: 22.10.2021 um 03:10 Uhr

Mitglied: SlainteMhath
SlainteMhath 22.09.2021 um 11:53:06 Uhr
Goto Top
Moin,

festgestellt, dass ich dann den DNS von der FB abschalten muss.
Quatsch.

Wenn ich den DNS über meinen DC jage, dann läuft da aller Traffic durch.
Auch Quatsch. Lediglich die DNS Abfragen laufen über den DC, aber nicht der Traffic

Kann man den DC hinter die FritzBox hängen und den DNS auf die Fritzbox leiten?
Klar, nennt sich "DNS Fowarding" und kann in den Eigenschaften des DNS DIenstes am Server konfiguriert werden.

Es gibt ja die Funktion mit primärer DNS und alternativer DNS. Könnte man als primären nicht die FB eintragen und als alternativen meinen DC?
Nein, in einem AD müssen alle DNS Abfragen über einen DC laufen.

lg,
Slainte
Mitglied: SirEistee
SirEistee 22.09.2021 um 11:57:09 Uhr
Goto Top
Sers,

danke für die Antwort!

Ich leite daraus, dass ich bedenkenlos meine AD aufbauen kann, indem ich dem DC einfach DNS-Forwarding auf die FB beibringe. Und sobald ich den DC ausschalte dann einfach nur meine AD weg ist. (was seine Fäden dementsprechend zieht).
Richtig?
Mitglied: Tezzla
Tezzla 22.09.2021 um 12:07:48 Uhr
Goto Top
Zitat von @SirEistee:
Richtig?

So halb. Wenn deine Clients den DC als DNS eingetragen haben - und der dann ofline ist - ist halt doof :-) face-smile
Mitglied: BirdyB
BirdyB 22.09.2021 um 12:35:57 Uhr
Goto Top
Zitat von @SirEistee:

Sers,

danke für die Antwort!

Ich leite daraus, dass ich bedenkenlos meine AD aufbauen kann, indem ich dem DC einfach DNS-Forwarding auf die FB beibringe. Und sobald ich den DC ausschalte dann einfach nur meine AD weg ist. (was seine Fäden dementsprechend zieht).
Richtig?

Moin,
wie wäre es mit der Anschaffung eines kleinen VLAN-Fähigen Routers (z.B. Mikrotik)? Dann kannst du deine Spielumgebung in ein eigenes VLAN separieren und hast nicht unmittelbar die Auswirkungen auf dein heimisches "Produktivnetz".

VG
Heiß diskutierte Beiträge
question
IT Dienstleister und VPN Zugang gelöst Eduard.DVor 1 TagFrageZusammenarbeit45 Kommentare

Hallo zusammen, ich habe eine Frage zu einem Thema welches viele Unternehmen betrifft und ich bin neugierig wie andere dies gelöst haben. Ich bin mir ...

question
Windows 11 verhindernpitamericaVor 1 TagFrageWindows 1116 Kommentare

Hallo zusammen, verstehe ich es richtig, dass Windows 11 nur installiert wird, wenn man aktiv in der Suche bei Windows Update auf das Update klickt ...

question
Suche einfaches Filesharing oder Sharing-CloudYan2021Vor 1 TagFrageCloud-Dienste17 Kommentare

Hallo Ihr Lieben ;-) Chef hat mal wieder ne neue Idee. Wir wollen für Kunden anbieten, dass sie Dateien über Internet mit uns austauschen können. ...

tip
KB5006670 macht Drucker-ProblemeLochkartenstanzerVor 1 TagTippWindows Update10 Kommentare

Moin, Seit Montag haben diverse Kunden Probleme mit dem Drucken. Nach Recherchen hat sich herausgestellt, daß KB5006670 dazu führt, daß statt einen Ausdruck nur noch ...

question
AzureAD - Bitlocker ohne TPM möglich?SarekHLVor 1 TagFrageWindows 1021 Kommentare

Hallo zusammen, unser Bistum verwaltet Windows-Rechner mit AzureAD, wobei Bitlocker zwingend aktiv sein muss. Weiß jemand, ob in der Konstellation ein TPM erforderlich ist? Normalerweise ...

question
Suche ITSM-Software für KMUcell2k6Vor 1 TagFrageMicrosoft7 Kommentare

Hallo Community, stiller mitleser hier, jetzt muss ich aber mal aktiv werden um die Schwarmintelligenz zu nutzen. Wir sind eine 4-Mann IT-Abteilung in einem mittelständischem ...

tip
Congstar - Diese Rufnummer ist uns nicht bekanntJoeToeVor 1 TagTippTK-Netze & Geräte6 Kommentare

Beschreibung Ein Congstar-Mobilfunkkunde beschwerte sich über eine Störung: bei gehenden Anrufen zu einigen auf seinem iPhone gespeicherten Kontakten hörte er stets die Ansage Diese Rufnummer ...

question
Raidwiederherstellung nach TotalausfallmoritzseeVor 1 TagFrageFestplatten, SSD, Raid10 Kommentare

Hallo, ich habe am Wochenende einen Totalausfall erlebt. Mein Problem ist folgendes: Am Samstag habe ich meinen Server (HP DL 380 G7) Plangemäß heruntergefahren. Dazu ...