johndorian
Goto Top

Nicht-Domänen-Clients registrieren sich nicht am Domänen-DNS

Hallo zusammen,

ich bin mir nicht sicher, ob ich da noch einen Grundsätzlichen Verständnisfehler habe aber ich frag jetzt einfach mal:

Unser zwei replizierte W2k12-DCs auf denen auch DNS repliziert wird läuft schon seit langer Zeit. Jetzt wollte ich erreichen, dass sich auch Clients, die sich nicht in der Domäne befinden (in meinem Fall Switche und Überwachungskameras) am DNS registrieren. Dazu habe ich für die entsprechenden Subnetze Reverse-Lookup-Zonen angelegt und den Clients entsprechend die DNS-Server und den Domänennamen konfiguriert. In den Eigenschaften der Zonen habe ich eingestellt, dass dynamische Updates von sicheren und nicht-sicheren Clients zugelassen werden.

Leider tauchen die entsprechenden Clients nie auf dem DNS auf und können somit auch nur aufgelöst werden, wenn man Statische Host-Einträge anlegt.

Woran kann das liegen?

Grüße und Danke,

JD

Content-ID: 391929

Url: https://administrator.de/contentid/391929

Ausgedruckt am: 19.11.2024 um 05:11 Uhr

Pjordorf
Pjordorf 07.11.2018 um 14:24:15 Uhr
Goto Top
Hallo,

Zitat von @JohnDorian:
In den Eigenschaften der Zonen habe ich eingestellt, dass dynamische Updates von sicheren und nicht-sicheren Clients zugelassen werden.
Auch die Forwardzonen beachtet das diese auch dort dürfen?

Gruß,
Peter
JohnDorian
JohnDorian 07.11.2018 um 14:28:45 Uhr
Goto Top
Du meinst, dass auch in den Eigenschaften der Forward-Lookup-Zonen "Dynamische Updates" auf "Nicht sichere und sichere" steht?
Ja, ist gesetzt.
Th0mKa
Th0mKa 07.11.2018 um 14:32:15 Uhr
Goto Top
Zitat von @JohnDorian:

Leider tauchen die entsprechenden Clients nie auf dem DNS auf und können somit auch nur aufgelöst werden, wenn man Statische Host-Einträge anlegt.

Die Siwtche und Kameras bekommen ihre IPs via DHCP oder statisch?

/Thoma
JohnDorian
JohnDorian 07.11.2018 um 14:32:53 Uhr
Goto Top
Die Switche und Kameras haben statische IP-Adressen.
Th0mKa
Lösung Th0mKa 07.11.2018 um 14:45:52 Uhr
Goto Top
Bist du dir sicher das die Systeme das können? AFAIK geht das nur über einen DHCP Server...
JohnDorian
JohnDorian 07.11.2018 aktualisiert um 14:53:41 Uhr
Goto Top
Naja, wofür trage ich denn eine DNS-Adresse + Domäne ein auf einem Client mit statischer IP? Und die (statischen) Windows-Server innerhalb der Domäne haben sich ja auch klaglos registriert...

Gruß, JD
Th0mKa
Th0mKa 07.11.2018 um 15:11:29 Uhr
Goto Top
Zitat von @JohnDorian:

Naja, wofür trage ich denn eine DNS-Adresse + Domäne ein auf einem Client mit statischer IP?
Damit die DNS Auflösung von dem Gerät aus funktioniert.

Und die (statischen) Windows-Server innerhalb der Domäne haben sich ja auch klaglos registriert...
Die können das ja auch.

/Thomas
Pjordorf
Pjordorf 07.11.2018 aktualisiert um 15:23:27 Uhr
Goto Top
Hallo,

Zitat von @JohnDorian:
Und die (statischen) Windows-Server innerhalb der Domäne haben sich ja auch klaglos registriert...
Wie du so schön sagst: Die waren ja mitglied deiner Domäne. Und was spricht gegen eine händisches Anlegen der Clients/Server in dein DNS wenn diese nicht mitglied deiner Domäne sind,aber du diese trotzdem per Namen ansprechen willst? Oder du lässt dein DHCP sich darum kümmern weil der Bedient auch nicht Domänenmitglieder...

Gruß,
Peter
NixVerstehen
Lösung NixVerstehen 07.11.2018 um 18:48:07 Uhr
Goto Top
Servus,

mal sehen, ob ich es noch zusammen bekomme...ist lange her.

Zuerst ein Standard-Benutzerkonto anlegen, z.B. "dnsupdate". Mitglied von "Domänenbenutzer" reicht. Kennwort läuft nicht ab und muss nicht geändert werden.

Dann in DHCP:

dhcp

dhcp2

Hier in Bild 2 bei Anmeldeinformationen das angelegte Benutzerkonto angeben.

Im DNS-Server in den Eigenschaften der Zone (z.B. firma.intern) mit Rechtsklick auf Eigenschaften und dann "sichere und nicht sichere dynamische Updates" auswählen.

Dann bei den "Nicht-Domänen-Mitgliedern" wie Kameras, Drucker, Telefone und das ganze andere Gedöns auf DHCP umstellen
und im DHCP-Server im entsprechenden Subnetz die Reservierung für diese Geräte erstellen. Reverse-Lookupzone im DNS sollte natürlich vorhanden sein.

Nach einigen Minuten Wartezeit sollten sich die Geräte dann im DNS registriert haben.

Gruß NV
Lochkartenstanzer
Lösung Lochkartenstanzer 07.11.2018, aktualisiert am 08.11.2018 um 14:34:52 Uhr
Goto Top
Zitat von @JohnDorian:

Naja, wofür trage ich denn eine DNS-Adresse + Domäne ein auf einem Client mit statischer IP? Und die (statischen) Windows-Server innerhalb der Domäne haben sich ja auch klaglos registriert...



Clients registrieren sich i.d.R. nicht ohne weiteres am DNS- Server. Die werden eingetragen. Wenn die ihre Ip-Adresse per DHCP bekommen, macht das der DHCP-Server. Bei statischen Adressen macht das der Admin oder ein extra Dienst, der auf dem Client laufen muß (mDNS o.ä).

lks
JohnDorian
JohnDorian 08.11.2018 um 14:33:18 Uhr
Goto Top
Hallo zusammen,

vielen Dank, das ist natürlich aufschlussreich. Ich denke, dass ich in dem Fall die Kameras/Switches dann von Hand auf dem DNS eintrage.

Gruß, JD