Kann DNS-Einträge nicht finden
Hallo,
wenn ich folgenden Befehl absetze, bekomme ich eine Liste zurück mit allen Einträgen der DNS-Zone. Wenn ich aber in DNS in dieser Zone schaue, finde ich einige dieser Einträge nicht. Ich weiß zwar, dass es diese mal gab, aber eigentlich sollten diese nicht mehr vorhanden sein. Die Namen der Server, die ich da suche, wurden irgendwann mal umbenannt. Die richtigen Namen sind vorhanden.
Was liest dieser Befehl genau aus und wo finde ich diese Einträge?
Get-DnsServerResourceRecord -ZoneName "contoso.com"
AD: 2008R2
Vielen Dank im Voraus
Peter
wenn ich folgenden Befehl absetze, bekomme ich eine Liste zurück mit allen Einträgen der DNS-Zone. Wenn ich aber in DNS in dieser Zone schaue, finde ich einige dieser Einträge nicht. Ich weiß zwar, dass es diese mal gab, aber eigentlich sollten diese nicht mehr vorhanden sein. Die Namen der Server, die ich da suche, wurden irgendwann mal umbenannt. Die richtigen Namen sind vorhanden.
Was liest dieser Befehl genau aus und wo finde ich diese Einträge?
Get-DnsServerResourceRecord -ZoneName "contoso.com"
AD: 2008R2
Vielen Dank im Voraus
Peter
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 387032
Url: https://administrator.de/forum/kann-dns-eintraege-nicht-finden-387032.html
Ausgedruckt am: 16.04.2025 um 13:04 Uhr
19 Kommentare
Neuester Kommentar
Und Du schaust dann auch unter der Subdomain "UK" nach?
OK. Da hatte eich solche Effekte auch schon. Auch umgekehrt. Das ein Eintrag angezeigt wurde, aber man konnte ihn nicht vom Client aus auflösen.
Schau mal mit ADSIEDIT in die Zone. Der betreffende AD-Container hängt jetzt ab von den Replikationseinstellungen. Was hast Du da eingestellt, wohin diese Zone repliziert werden soll?
Edit:
Domäne: DC=contoso.com,CN=MicrosoftDNS,DC=DomainDnsZones,DC=contoso,DC=com
Forest: DC=contoso.com,CN=MicrosoftDNS,DC=DomainDnsZones,DC=rootdomain,DC=tld
Anwendungspartition: DC=contoso.com,CN=MicrosoftDNS,DC=PartitionName,DC=domain,DC=tld
Schau mal mit ADSIEDIT in die Zone. Der betreffende AD-Container hängt jetzt ab von den Replikationseinstellungen. Was hast Du da eingestellt, wohin diese Zone repliziert werden soll?
Edit:
Domäne: DC=contoso.com,CN=MicrosoftDNS,DC=DomainDnsZones,DC=contoso,DC=com
Forest: DC=contoso.com,CN=MicrosoftDNS,DC=DomainDnsZones,DC=rootdomain,DC=tld
Anwendungspartition: DC=contoso.com,CN=MicrosoftDNS,DC=PartitionName,DC=domain,DC=tld
Ach so.
Wenn es die Zone "uk.contoso.com" extra gibt, dann ist "UK" in "contoso.com" keine Subdomain sondern eine Delegierung. In dieser stehen bloß die Records der Namenserver für die "untergeordnete" Zone.
Da Dir aber immer noch diese UK-Records als A-Records angezeigt werden, vermute ich, dass diese bereits erstellt wurden, bevor die extra Zone "uk.contoso.com" erstellt wurde. Nach dem Erstellen dieser Extra-Zone wurden diese A-Records offensichtlich nicht gelöscht.
Wenn es die Zone "uk.contoso.com" extra gibt, dann ist "UK" in "contoso.com" keine Subdomain sondern eine Delegierung. In dieser stehen bloß die Records der Namenserver für die "untergeordnete" Zone.
Da Dir aber immer noch diese UK-Records als A-Records angezeigt werden, vermute ich, dass diese bereits erstellt wurden, bevor die extra Zone "uk.contoso.com" erstellt wurde. Nach dem Erstellen dieser Extra-Zone wurden diese A-Records offensichtlich nicht gelöscht.
Bei uns z.B. kommt raus:
Bei Dir sind da wahrscheinlich noch ein paar A-Records dabei?
1
2
3
4
5
6
7
2
3
4
5
6
7
Get-DnsServerResourceRecord -zonename domain.tld | ?{$_.hostname -eq "subdomain"}
HostName RecordType Type Timestamp TimeToLive RecordData
-------- ---------- ---- --------- ---------- ----------
subdomain NS 2 0 00:00:00 dc06.domain.tld.
subdomain NS 2 0 00:00:00 dc07.domain.tld.
subdomain NS 2 0 01:00:00 dc03.domain.tld.
Bei Dir sind da wahrscheinlich noch ein paar A-Records dabei?
"in DNS" soll heißen, "in der MMC" ?
Edit: Gelöscht ...
Edit: Gelöscht ...
Zitat von @BPeter:
Wenn ich deinen Befehl ausgebe, sehe ich nur Recordtype NS, kein A-Record
Dieser Befehl Get-DnsServerResourceRecord -ZoneName "contoso.com" zeigt mit alles an
Wenn ich deinen Befehl ausgebe, sehe ich nur Recordtype NS, kein A-Record
Dieser Befehl Get-DnsServerResourceRecord -ZoneName "contoso.com" zeigt mit alles an
Versuche mal das
1
Get-DnsServerResourceRecord -zonename contoso.com | ?{$_.hostname -eq "UK" -or $_.hostname.EndsWith(".UK")}
Kürzer geht es nicht?
Du meinst, wenn Du das letzte von mir geschriebene PS-Kommando absetzt?
Du meinst, wenn Du das letzte von mir geschriebene PS-Kommando absetzt?
Kann ich mir die auch in der MMC anzeigen lassen?
Nein. Warum auch. Diese sind eh falsch und sollten gelöscht werden. (Die A-Reccords).