Verzeichnisdienstpartition für mehrere DNS-Server auf unterschiedlichen Domänen in einer Gesammtstruktur erstellen
Hallo Forum,
ich möchte mehrere reverse Zonen auf verschiedenen Domänen jeweils in einer Anwendungspartition ablegen, die in diesem Standort und dem Hauptsitz repliziert wird. Hat das schon einmal jemand probiert? Wenn das funktioniert könnte man sich einen haufen DNS-Traffic über die WAN-Leitungen ersparen.
Ich kann eine Anwendungspartition anlegen und einen (oder mehrere) Server in der selben Domäne hinzufügen. Wenn ich aber versuche einen DNS-Server einer untergeordneten Domäne hinzuzufügen findet er die Partition nicht. Ich mache da irgendwo einen Fehler. Laut M$ Doku soll das aber funktionieren.
Meine vorgehensweise:
Ich habe das komische Gefühl das ich die Partition erst zum Replizieren auf die DCs am anderem Standort überreden muss. Beim BIND9 mit LDAP is das ja ähnlich. Aber wie geht das? Hat jemand Vorschläge? Oder funktioniert das nur in einer Domäne (für was aber kann man dann Partitionen anlegen)?
Die Alternative, die Zonen im ganzen Forrest zu replizieren schmeckt mir absolut nicht. Und nur an einem Standort, da bekomme ich Probleme wenn die VPN ausfällt. Stub oder Slave-Zonen würden den Ausfall der VPN (in unserer Umgebung) nicht ausgleichen können. Auch ein DC am Hauptsitz für jede child-domain ist nicht machbar.
Mit Replmon sehe ich die neue Partition zwar, sie hat aber keine ReplicaPeers.
Ich hoffe hier kann mir kann jemand sagen was ich machen muss damit es funktioniert. Sonst muss ich das ganze Konzept nochmal überdenken.
ich möchte mehrere reverse Zonen auf verschiedenen Domänen jeweils in einer Anwendungspartition ablegen, die in diesem Standort und dem Hauptsitz repliziert wird. Hat das schon einmal jemand probiert? Wenn das funktioniert könnte man sich einen haufen DNS-Traffic über die WAN-Leitungen ersparen.
Ich kann eine Anwendungspartition anlegen und einen (oder mehrere) Server in der selben Domäne hinzufügen. Wenn ich aber versuche einen DNS-Server einer untergeordneten Domäne hinzuzufügen findet er die Partition nicht. Ich mache da irgendwo einen Fehler. Laut M$ Doku soll das aber funktionieren.
Meine vorgehensweise:
dnscmd srv-01.root.lan /createdirectorypartition std1-std2DNS Server srv-01.root.lan created directory partition: std1-std2Command completed successfully.dnscmd srv-02.dom2.root.lan /enlistdirectorypartition std1-std2Enlist directory partition failed: std1-std2 status = 9901 (0x000026AD)Command failed: DNS_ERROR_DP_DOES_NOT_EXIST 9901 (000026ad)
Ich habe das komische Gefühl das ich die Partition erst zum Replizieren auf die DCs am anderem Standort überreden muss. Beim BIND9 mit LDAP is das ja ähnlich. Aber wie geht das? Hat jemand Vorschläge? Oder funktioniert das nur in einer Domäne (für was aber kann man dann Partitionen anlegen)?
Die Alternative, die Zonen im ganzen Forrest zu replizieren schmeckt mir absolut nicht. Und nur an einem Standort, da bekomme ich Probleme wenn die VPN ausfällt. Stub oder Slave-Zonen würden den Ausfall der VPN (in unserer Umgebung) nicht ausgleichen können. Auch ein DC am Hauptsitz für jede child-domain ist nicht machbar.
Mit Replmon sehe ich die neue Partition zwar, sie hat aber keine ReplicaPeers.
Ich hoffe hier kann mir kann jemand sagen was ich machen muss damit es funktioniert. Sonst muss ich das ganze Konzept nochmal überdenken.
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 59743
Url: https://administrator.de/forum/verzeichnisdienstpartition-fuer-mehrere-dns-server-auf-unterschiedlichen-domaenen-in-einer-gesammtstruktur-59743.html
Ausgedruckt am: 22.01.2025 um 04:01 Uhr
1 Kommentar