Frage im Bereich

DNS Server für ein AD aufsetzen Wie? Welche Zonen?

Geschrieben von andre1988 am 2009/10/14 um 14:40:19 Uhr, 6 Antworten, 1289 Aufrufe, Status: gelöstDer Beitrag gilt als gelöst

Der DNS-Server soll nicht auf der DC Maschine laufen sondern auf einer eigenen.

Hallo,

ich bin seit dem 01.08. ein Auszubildener und habe mit einem 2. Auszubildenden den Auftrag bekommen, Linux Distributionen in das AD unserer Firma zu nehmen. Am besten per Scribt. Für Debian haben wir dies schon erfolgreich erledigt. Nun ist Ubuntu an der Reihe.

Für Ubuntu sollen wir aber nicht das Live-System nehmen sondern vorher unser eigenes AD nehmen.
Wir arbeiten mit VM's (Win 2003 Server R2) die wir mit mit dem VMware vSphere Infrastructure Client verwalten.
Für die Domäne wollten wir gerne zwei DC's benutzen. Während der Einrichtung von den DC's wird ja ein DNS-Server benötigt. Also haben wir hier abgebrochen und wollten den DNS erstellen.

Dabei haben wir festgestellt das im Internet immer nur Anleitungen zu finden sind wie man einen DC mit integriertem DNS erstellen kann. Dies wollen wir ja nicht.
Ohne Anleitungen finden wir das aber irgendwie nicht sehr leicht da wir bei den Zonen und den Updates (Nur sichere dynamische Updates zulassen (Für Active Directory empfohlen) ist bei uns ausgegraut) nicht wissen was wir auswählen müssen.
Bei der fertigstellung des DNS-Servers bekommen wir außerdem immer die Fehlermeldung das die root hints nicht gefunden werden konnten oder so.

Naja ich hoffe ich hab einigermaßen verständlich geschrieben. Bin grad bloß etwas entäuscht das es einfach nicht klappen will.

Mfg Andre
Veröffentlichen Sie diesen Beitrag in Ihrem sozialen Netzwerk
6 Antworten
1
Aldeeer schreibt am 2009/10/14 um 15:06:02 Uhr
Hallo,

bevor ich oder jemand anders Anfängt zu beschreiben wie man einen DNS Server installiert ohne DC bzw. AD, eine Frage.
Wenn Ihr schon einen DC aufsetzen wollt, warum dann den DNS extra installieren? Ich erkenne da keinen Grund, es wäre auf jedenfall einfach und es ist zu 100% Praxis tauglich.

Gruß Aldeeer
2
andre1988 schreibt am 2009/10/14 um 15:17:53 Uhr
Hey,

also ich sag mal so:
Unser Ausbilder sagt das wir das so machen sollen, denn wenn der DC1 (wo auch dann ja der DNS drauf ist) in der Live umgebung abrauchen würde hätten wir ja keinen DNS mehr. Wir wissen ja auch das sowas geht. Bloß wie ist halt die Frage.

Aber wenn du sagst das es zu 100% Praxis tauglich ist dann könnten wir das ja erstmal so ausprobieren um zu schauen ob wir das hinbekommen wenn man einen DC+DNS aufsetzt...

Vielen Dank erstmal!
3
Aldeeer schreibt am 2009/10/14 um 16:22:23 Uhr
Also wir haben hier bei uns knapp 700 Nutzer. DNS und DC ist eins. Wir haben nur noch eine Redundanz drinne das, wenn der eine Ausfällt der andere einspringt.

Anders gesagt wird der Globale Katalog repleziert.

Gruß Aldeeer
4
2hard4you schreibt am 2009/10/14 um 21:53:46 Uhr
Moin,

deswegen hat man ja auch 2 DNS - und die im AD, der DHCP gibt beide raus und die können dann auf irgendeinen externen DNS zeigen.

AD ohne eigenes DNS ist keine in sich geschlossene Umgebung und funktioniert damit höchst selten - schaut Euch mal ein dcpromo des ersten DC in einem AD an....

Gruß

24
5
andre1988 schreibt am 2009/10/15 um 08:50:39 Uhr
Moin,

also denke wir werden es dann wirklich erst mal so machen. Leider haben wir grad nen paar Probleme mit unserer NAS... Deswegen wird das noch ein, zwei Std dauern aber wenn es so klappt wird die Frage als gelöst makiert.

PS: Danke nochmal & super Seite!
6
andre1988 schreibt am 2009/11/06 um 15:13:12 Uhr
Zitat von andre1988:
Moin,

also denke wir werden es dann wirklich erst mal so machen. Leider
haben wir grad nen paar Probleme mit unserer NAS... Deswegen wird das
noch ein, zwei Std dauern aber wenn es so klappt wird die Frage als
gelöst makiert.

PS: Danke nochmal & super Seite!

So wir haben es geschaft face-smile

Lösung:
Zwei, vor einigen Wochen bereits erstellte, VM‘s mit Windows Server 2003 für Domain Controller und einen DNS-Server benutzt.

Problem: Domain Controller benötigen einen DNS-Server.

Lösungsansatz: DNS-Server vor dem DC aufsetzen.

Installation des DNS-Server über das Wizard von Windows
Create a forward lookup and reverse zones
Zone Name = Domain Name -> azubidomain01.local
Name der Reverse Lookup Zone -> 192.168.10.
Dynamic Update: „Allow both nonsecure and secure dynamic updates“ Da noch kein AD vorhanden.
Unter „System Properties -> Register Computer Name“ auf „Change“ und unter „DNS-Suffix“ azubidomain01.local eintragen

Besonderheiten: DNS-Server „muss auf sich selber zeigen“.

Bei dem DC die IP-Adresse des DNS-Servers in die TCP/IP einstellungen schreiben. Danach hat sich dann selbstständig in den DNS eingetragen. Wenn er dies nicht macht, selbstständig einen neuen Host mit PTR hinzufügen (natürlich die IP des DC's nehmen)
Aktuelle Suchbegriffe:
apc power chute network shutdown konfiguration       astaro security gateway       batch minwert       bezeichnung netzlaufwerk net use befehl bestimmen       cmd befehl net use ohne benutzerkennwort       druckerpool aktivieren       dsl via satellit       dual monitor betrieb touchscreen tft       exchange 2010 outlook web app kann öffentliche ordner nicht öffnen       exchange html mail wird attachment umgewandelt       exe netzwerk per script anderem rechner ausführen beenden       fehlgeschlagene anwendung explorer exe fehlgeschlagenes modul ntdll dll       firefox unattended installation config file       gruppenberechtigung readonly nicht mailbox zuordbar       gruppenrichtlinie verhindert ausführen dateien server 2003       hamachi professionelle alternative       iphone via active sync exchange server anbinden       klonen acronis fehlgeschlagen missing operating system       komisches verhalten rdp sitzungen       lenovo t61 ahci modus kompatibilitätsmodus       link dir 615 repeater       mehrere excel todo listen per vba makro zusammenführen       netgear wg602v2 repeater thomson st585       net use systemfehler       octopus f200       ordnerumleitung eigenedateien       outlook 2003 öffentliche ordner exchange permanant anzeigen       outlook 2007 fragt start später kennwort       positionieren msgbox wsh       postfix ausgehende mails signieren       powershell script automatisch ausführen       programme ohne uac abfrage starten       reg einräge übers netzwerk       remote desktop per vpn umts eplus       schaffe nicht meine externe festplatte fat32 ntfs konvertieren       speicherpfad adobe reader einstellen       suche remote desktop tool       systemadministrator frankfurt gesucht       terminalserver ereignisanzeige explorer exe msvcrt dll fehlermeldung       verschieden gpo einstellungen desktopverknüpfungen desktopfarbe windows tour       vpn verbindung web walk mobile       webinterface citrix linux       windows anmeldeskript wird nicht ausgeführt       windows erkennt 8gb ram verwendet aber 3gb       windows image erstellung waik mdt       windows sage classic line 2010 installation modus       word dokument link intranet falsches papierfach       zugriffsprobleme gerätemanager datenträgerverwaltung       zugriff vba aus excel odbc mssql       zweitinstallation laufwerksbuchstabe