slansky
Goto Top

SOA lässt sich nicht ändern

Hallo,

ich hätte mal eine Frage. Ich möchte bei einer Forward-Lookupzone den Primären-Server für die SOA ändern. Wenn ich das mache erscheint die Meldung "Der Autoritätsursprungseintrag (SOA) kann nicht aktualisiert werden. Der Knoten ist ein CNAME-DNS-EINTRAG.

Unsere Umgebung: Windows 2008 R2, noch auf 2003 Funktionsebene da ich gerade dabei bin den letzten 2003er DC zu entfernen.

Danke im Voraus

Content-ID: 267281

Url: https://administrator.de/forum/soa-laesst-sich-nicht-aendern-267281.html

Ausgedruckt am: 10.04.2025 um 20:04 Uhr

colinardo
colinardo 24.03.2015 aktualisiert um 17:25:53 Uhr
Goto Top
Hallo slansky,
für einen SOA ist kein CNAME erlaubt, es muss ein richtiger Host mit einem A-Record angegeben werden.

Grüße Uwe
slansky
slansky 25.03.2015 um 09:00:13 Uhr
Goto Top
Hallo Uwe,

danke für die Info. Ich habe mir das genauer angesehen. Komischerweise sind unter _msdcs.xxxxxxx.loc alle Nameserver als Alias wie folgt eingetragen 02f05f33-15e2-4e4a-b4a3-2da4dcb27668. Was passiert wenn ich diese lösche?
colinardo
colinardo 25.03.2015 aktualisiert um 12:17:51 Uhr
Goto Top
Zitat von @slansky:
danke für die Info. Ich habe mir das genauer angesehen. Komischerweise sind unter _msdcs.xxxxxxx.loc alle Nameserver als
Alias wie folgt eingetragen 02f05f33-15e2-4e4a-b4a3-2da4dcb27668. Was passiert wenn ich diese lösche?
Die werden vom Server automatisch generiert, siehe
https://social.technet.microsoft.com/Forums/windowsserver/en-us/3573db98 ...
Diese zu löschen bringt nichts, nur noch mehr Probleme.
slansky
slansky 25.03.2015 um 12:39:25 Uhr
Goto Top
Hallo Uwe,

danke für die Info, bleibt jetzt nur die Frage wie ich die SOA ändern kann da alle Nameserver so eingetragen sind.
colinardo
colinardo 25.03.2015 aktualisiert um 12:45:02 Uhr
Goto Top
Mach doch mal Screenshots deiner Zonen, mit den dürftigen Infos deiner Umgebung und was vorher gemacht worden ist, ist hier nicht viel von uns rauszuholen, sorry...
slansky
slansky 25.03.2015 um 12:57:14 Uhr
Goto Top
Kann ich hier direkt einen Screenshot einfügen oder kann ich nur verlinken?
colinardo
colinardo 25.03.2015 aktualisiert um 13:01:03 Uhr
Goto Top
Zitat von @slansky:
Kann ich hier direkt einen Screenshot einfügen oder kann ich nur verlinken?
Ja kannst du. Wie du Bilder deinem Beitrag hinzufügst, kannst du in der Formatierungs-FAQ nachlesen, den Bildercode kannst du in jedem Kommentar einfügen.
slansky
slansky 25.03.2015 um 13:59:35 Uhr
Goto Top
Danke für die Info so siehts (Datenschutzbereinigt) aus

8d5a6c4da3d9904c2acd878fcd6ea714
colinardo
colinardo 25.03.2015 aktualisiert um 15:22:47 Uhr
Goto Top
Das nützt uns so natürlich so gut wie nichts ... Hier fehlt mir eure Struktur und was vorher gemacht wurde bzw. nun beabsichtigt wird ...
Lass da bei euch besser mal jemanden ran der Ahnung von DNS-Servern hat!
slansky
slansky 25.03.2015 um 17:04:36 Uhr
Goto Top
Was brauchst du den genau?
fre4ki
fre4ki 25.03.2015 aktualisiert um 22:40:40 Uhr
Goto Top
Klick mal mit der rechten Maustaste auf die _msdcs ... Zone und schau was unter SOA drinnen steht? Außerdem bei den Nameservern..


So wie ich das verstehe steht in der Zone _msdcs ... bei den ALIAS Einträgen unter Daten ein CNAME Eintrag drinnen und kein A-Record?

Den Alias (CNAME) - Eintrag würd ich mit der Primären Domain Zone vergleichen und schauen ob das ein A-Record oder ein CNAME ist.
slansky
slansky 26.03.2015 um 07:54:13 Uhr
Goto Top
Klick mal mit der rechten Maustaste auf die _msdcs ... Zone und schau was unter SOA drinnen steht? Außerdem bei den Nameservern..

- bei SOA steht einer unsere 8 Nameserver und bei den Nameservern sind alle 8 aufgelistet welche im Bild sowohl als Nameserver als auch als CNAME mit der ID stehen.

So wie ich das verstehe steht in der Zone _msdcs ... bei den ALIAS Einträgen unter Daten ein CNAME Eintrag drinnen und kein A-Record?

- Richtig dort steht der FQDN xxx.xxxxxxxxx.loc und nicht nur der A-Record

Den Alias (CNAME) - Eintrag würd ich mit der Primären Domain Zone vergleichen und schauen ob das ein A-Record oder ein CNAME ist.

Die CNAME-Einträge sind sowohl als A-Records als auch als Nameserver eingetragen