Wie lange dauert das Propagieren einer manuellen IP Änderung im Active Directory (AD) ?
Hallo,
mich würde folgendes interessieren:
Wie lange dauert es, bis eine manuelle IP-Änderung eines Clients / Servers im AD propagiert wird? Geschieht das überhaupt, wenn das über die Oberfläche macht? Oder nur durch einen Neustart und durch das neue Melden des Rechners am DC ?
Danke
mich würde folgendes interessieren:
Wie lange dauert es, bis eine manuelle IP-Änderung eines Clients / Servers im AD propagiert wird? Geschieht das überhaupt, wenn das über die Oberfläche macht? Oder nur durch einen Neustart und durch das neue Melden des Rechners am DC ?
Danke
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 296232
Url: https://administrator.de/contentid/296232
Ausgedruckt am: 22.11.2024 um 08:11 Uhr
8 Kommentare
Neuester Kommentar
Wie lange dauert es, bis eine manuelle IP-Änderung eines Clients / Servers im AD propagiert wird? Geschieht das überhaupt, wenn das über die Oberfläche macht? Oder nur durch einen Neustart und durch das neue Melden des Rechners am DC ?
Streng genommen: Unendlich lang.Meines Wissens werden die IP-Adressen der Member Computer einer Domäne nicht im AD gespeichert. Aber deren FQDN.
Die meinst sicher "im DNS". Richtig?
E.
Unter der Win Oberfläche wirkt sich eine IP-Änderung nicht auf den DNS Eintrag aus.
Das ist korrekt. Das passiert auch nicht, wenn Du das von der Kommandozeile machst. Der DNS-Record muss extra aktualisiert werden. Mir bekannte Trigger dafür sind:- DNS-Client Dienst startet (beim PC-Start oder Dienst wird durchgestartet)
- DHCP-Client erhält eine Lease (beim PC-Start, oder DHCP-Client-Dienst wird durchgestartet, oder "ipconfig /renew" ausgeführt oder Netzwerkkabel neu verbunden bzw. WLAN)
- ausführen von "ipconfig /registerdns"
Nach einem Neustart wurde der FQDN dann nach ca. 10 min korrekt aufgelöst.
Auf welchem Gerät?Ein anderer Windows Client behält einen einmal aufgelösten FQDN standardmäßig für 60 min im Cache. Erst dann fragt er den DNS-Server noch einmal ab. Aus diesem Grund soll/muss man ja auch beim Ändern der IP-Adresse eines Servers beachten, dass - wenn es schnell gehen muss - alle Clients ihren DNS-Cache leeren müssen, damit sie den FQDN des Servers mit dessen neuer IP-Adresse auflösen können.
Was kannst Du nicht bestätigen?
Wenn Du auch noch einen WINS-Server in Betrieb hast, dann pass auf, dass Du klar zwischen der Auflösung eines FQDN und eines NetBIOS-Namen unterscheidest. Dich also nicht selbst austrickst.
- Server -> IP-Adresse ändern
- Server -> ipconfig /registerdns
- Client -> ipconfig /flushdns
- Client -> löst die neue IP-Adresse des Servers auf
Wenn Du auch noch einen WINS-Server in Betrieb hast, dann pass auf, dass Du klar zwischen der Auflösung eines FQDN und eines NetBIOS-Namen unterscheidest. Dich also nicht selbst austrickst.
Ich kann nicht bestätigen, dass der Windows Client 60min lang den FQDN nicht mit der neuen IP aufgelöst hat.
Das habe ich auch nicht geschrieben.1. "standardmäßig": keine Ahnung was da bei Euch eingestellt ist.
2. wenn der Cache-Eintrag schon bei 50 min stand, als Du die IP neu im DNS registriert hattest, dann ist klar, dass er nach 10 min neu aufgelöst hat.
Wenn Du mir nicht glaubst:
Mit "ipconfig /displaydns" kannst Du Dir den DNS-Cache des Computers anzeigen lassen. Die Werte neben "Gültigkeitsdauer" geben je Eintrag an, wieviel Sekunden dieser noch gültig ist, bevor er - bei erneutem Bedarf - erneut vom DNS-Server abgefragt wird. Wenn Du diesen Befehl mehrfach hintereinander ausführst, dann siehst Du, wie sich diese Werte verringern.