bjoern649
Goto Top

Zonenübertragung DNS Powershell

Hallo zusammen.

Ich versuche momentan für meinen Server die Zonenübertragung mit PowerShell zu aktivieren, dazu verwende ich folgenden Befehl:

Add-DnsServerZoneTransferPolicy -ComputerName "192.168.105.70" -ZoneName "hari.local" -Name "AllowZoneTransfer"  

Damit funktioniert es leider nicht, ich erhalte folgenden Fehler:
Add-DnsServerZoneTransferPolicy : Es wurde kein Kriterium angegeben. Die Richtlinie muss mindestens ein Kriterium aufweisen.
In Zeile:1 Zeichen:1
+ Add-DnsServerZoneTransferPolicy -ComputerName "hari70.hari.local" -Zo ...  
+ ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
    + CategoryInfo          : NotSpecified: (AllowZoneTransfer:root/Microsoft/...eTransferPolicy) [Add-DnsServerZoneTransfe 
   rPolicy], CimException
    + FullyQualifiedErrorId : WIN32 9983,Add-DnsServerZoneTransferPolicy

Ich möchte es bewusst nicht mit dem GUI machen.

Weiss jemand wie das geht?

Lg Björn

Content-ID: 4916721310

Url: https://administrator.de/contentid/4916721310

Ausgedruckt am: 21.11.2024 um 23:11 Uhr

4863114660
4863114660 10.12.2022 aktualisiert um 16:57:42 Uhr
Goto Top
Hast du dir denn nicht mal die Beispiel in der Doku angeschaut? Da steht wie's geht
https://learn.microsoft.com/en-us/powershell/module/dnsserver/add-dnsser ...
z.B.
Add-DnsServerClientSubnet -Name "AllowedSubnet" -IPv4Subnet 172.21.33.0/24  
Add-DnsServerZoneTransferPolicy -ComputerName dns01.domain.tld -ZoneName domain.tld -Name "AllowZoneTransfer" -Action IGNORE -ClientSubnet "ne,AllowedSubnet"  
Gruß S.
bjoern649
bjoern649 10.12.2022 um 17:03:54 Uhr
Goto Top
Ja habe ich, jedoch verstehe ich das mit dem Subnet nicht ganz wofür ich das brauche

LG Björn
4863114660
4863114660 10.12.2022 aktualisiert um 17:13:01 Uhr
Goto Top
Zitat von @bjoern649:
Ja habe ich, jedoch verstehe ich das mit dem Subnet nicht ganz wofür ich das brauche
Wäre ja suboptimal wenn du einfach so von überall überall Zonentransfers akzeptieren willst.
Du musst aber nicht mit einem Subnet arbeiten du kannst du andere Properties angeben ...
Einfach mal die Kommentare in der Doku lesen ....

Anderes Beispiel bei welcher das Interface die Policy ist
Add-DnsServerZoneTransferPolicy -Name "InternalTransfers" -Action IGNORE -ServerInterfaceIP "ne,10.0.0.33" -ZoneName "contoso.com"  
Die sagt dann aus das Zone-Transfers nur auf der Interface IP 10.0.0.33 angenommen werden.
bjoern649
bjoern649 10.12.2022 um 18:35:26 Uhr
Goto Top
Ok mache ich Danke für die Hilfe
Gruss