johndorian
Goto Top

Nicht-Domänen-Clients registrieren sich nicht am Domänen-DNS

Hallo zusammen,

ich bin mir nicht sicher, ob ich da noch einen Grundsätzlichen Verständnisfehler habe aber ich frag jetzt einfach mal:

Unser zwei replizierte W2k12-DCs auf denen auch DNS repliziert wird läuft schon seit langer Zeit. Jetzt wollte ich erreichen, dass sich auch Clients, die sich nicht in der Domäne befinden (in meinem Fall Switche und Überwachungskameras) am DNS registrieren. Dazu habe ich für die entsprechenden Subnetze Reverse-Lookup-Zonen angelegt und den Clients entsprechend die DNS-Server und den Domänennamen konfiguriert. In den Eigenschaften der Zonen habe ich eingestellt, dass dynamische Updates von sicheren und nicht-sicheren Clients zugelassen werden.

Leider tauchen die entsprechenden Clients nie auf dem DNS auf und können somit auch nur aufgelöst werden, wenn man Statische Host-Einträge anlegt.

Woran kann das liegen?

Grüße und Danke,

JD

Content-Key: 391929

Url: https://administrator.de/contentid/391929

Printed on: April 20, 2024 at 03:04 o'clock

Member: Pjordorf
Pjordorf Nov 07, 2018 at 13:24:15 (UTC)
Goto Top
Hallo,

Zitat von @JohnDorian:
In den Eigenschaften der Zonen habe ich eingestellt, dass dynamische Updates von sicheren und nicht-sicheren Clients zugelassen werden.
Auch die Forwardzonen beachtet das diese auch dort dürfen?

Gruß,
Peter
Member: JohnDorian
JohnDorian Nov 07, 2018 at 13:28:45 (UTC)
Goto Top
Du meinst, dass auch in den Eigenschaften der Forward-Lookup-Zonen "Dynamische Updates" auf "Nicht sichere und sichere" steht?
Ja, ist gesetzt.
Member: Th0mKa
Th0mKa Nov 07, 2018 at 13:32:15 (UTC)
Goto Top
Zitat von @JohnDorian:

Leider tauchen die entsprechenden Clients nie auf dem DNS auf und können somit auch nur aufgelöst werden, wenn man Statische Host-Einträge anlegt.

Die Siwtche und Kameras bekommen ihre IPs via DHCP oder statisch?

/Thoma
Member: JohnDorian
JohnDorian Nov 07, 2018 at 13:32:53 (UTC)
Goto Top
Die Switche und Kameras haben statische IP-Adressen.
Member: Th0mKa
Solution Th0mKa Nov 07, 2018 at 13:45:52 (UTC)
Goto Top
Bist du dir sicher das die Systeme das können? AFAIK geht das nur über einen DHCP Server...
Member: JohnDorian
JohnDorian Nov 07, 2018 updated at 13:53:41 (UTC)
Goto Top
Naja, wofür trage ich denn eine DNS-Adresse + Domäne ein auf einem Client mit statischer IP? Und die (statischen) Windows-Server innerhalb der Domäne haben sich ja auch klaglos registriert...

Gruß, JD
Member: Th0mKa
Th0mKa Nov 07, 2018 at 14:11:29 (UTC)
Goto Top
Zitat von @JohnDorian:

Naja, wofür trage ich denn eine DNS-Adresse + Domäne ein auf einem Client mit statischer IP?
Damit die DNS Auflösung von dem Gerät aus funktioniert.

Und die (statischen) Windows-Server innerhalb der Domäne haben sich ja auch klaglos registriert...
Die können das ja auch.

/Thomas
Member: Pjordorf
Pjordorf Nov 07, 2018 updated at 14:23:27 (UTC)
Goto Top
Hallo,

Zitat von @JohnDorian:
Und die (statischen) Windows-Server innerhalb der Domäne haben sich ja auch klaglos registriert...
Wie du so schön sagst: Die waren ja mitglied deiner Domäne. Und was spricht gegen eine händisches Anlegen der Clients/Server in dein DNS wenn diese nicht mitglied deiner Domäne sind,aber du diese trotzdem per Namen ansprechen willst? Oder du lässt dein DHCP sich darum kümmern weil der Bedient auch nicht Domänenmitglieder...

Gruß,
Peter
Member: NixVerstehen
Solution NixVerstehen Nov 07, 2018 at 17:48:07 (UTC)
Goto Top
Servus,

mal sehen, ob ich es noch zusammen bekomme...ist lange her.

Zuerst ein Standard-Benutzerkonto anlegen, z.B. "dnsupdate". Mitglied von "Domänenbenutzer" reicht. Kennwort läuft nicht ab und muss nicht geändert werden.

Dann in DHCP:

dhcp

dhcp2

Hier in Bild 2 bei Anmeldeinformationen das angelegte Benutzerkonto angeben.

Im DNS-Server in den Eigenschaften der Zone (z.B. firma.intern) mit Rechtsklick auf Eigenschaften und dann "sichere und nicht sichere dynamische Updates" auswählen.

Dann bei den "Nicht-Domänen-Mitgliedern" wie Kameras, Drucker, Telefone und das ganze andere Gedöns auf DHCP umstellen
und im DHCP-Server im entsprechenden Subnetz die Reservierung für diese Geräte erstellen. Reverse-Lookupzone im DNS sollte natürlich vorhanden sein.

Nach einigen Minuten Wartezeit sollten sich die Geräte dann im DNS registriert haben.

Gruß NV
Member: Lochkartenstanzer
Solution Lochkartenstanzer Nov 07, 2018, updated at Nov 08, 2018 at 13:34:52 (UTC)
Goto Top
Zitat von @JohnDorian:

Naja, wofür trage ich denn eine DNS-Adresse + Domäne ein auf einem Client mit statischer IP? Und die (statischen) Windows-Server innerhalb der Domäne haben sich ja auch klaglos registriert...



Clients registrieren sich i.d.R. nicht ohne weiteres am DNS- Server. Die werden eingetragen. Wenn die ihre Ip-Adresse per DHCP bekommen, macht das der DHCP-Server. Bei statischen Adressen macht das der Admin oder ein extra Dienst, der auf dem Client laufen muß (mDNS o.ä).

lks
Member: JohnDorian
JohnDorian Nov 08, 2018 at 13:33:18 (UTC)
Goto Top
Hallo zusammen,

vielen Dank, das ist natürlich aufschlussreich. Ich denke, dass ich in dem Fall die Kameras/Switches dann von Hand auf dem DNS eintrage.

Gruß, JD